惡意程序?yàn)榱烁腥居?jì)算機(jī),首先需要繞過安全軟件的檢測(cè)。為了實(shí)現(xiàn)這一目的,網(wǎng)絡(luò)可謂絞盡腦汁,窮極了各種手段,而其中對(duì)惡意程序進(jìn)行加密則是一種比較有效的辦法。
卡巴斯基實(shí)驗(yàn)室近期截獲到一種名為“雙重壓縮釋放器”( Trojan-Dropper.Win32.NSIS.yr)的惡意程序。該木馬的編寫者首先將惡意程序打包壓縮,并且使用隨機(jī)密碼對(duì)其加密,然后采用NSIS再次打包,將解壓密碼寫入NSIS的配置信息中。這樣,普通的反軟件對(duì)其進(jìn)行掃描時(shí),由于無法獲得解壓密碼,所以無法識(shí)別其中的惡意程序。
該木馬運(yùn)行時(shí),會(huì)讀取NSIS配置信息中事先保存的解壓縮密碼,然后釋放程序并執(zhí)行。惡意程序執(zhí)行后,從網(wǎng)絡(luò)中下載安裝一款名為"IEMao"(IE貓)的流氓軟件,并且還會(huì)將其添加至計(jì)劃任務(wù)中。
建議用戶下載軟件時(shí),一定要去安全性有所保障的網(wǎng)站。