国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全

惡意程序面對(duì)自身加密躲避安全軟件的掃描

時(shí)間:2011-05-03 15:15來源: 點(diǎn)擊:
惡意程序?yàn)榱烁腥居?jì)算機(jī),首先需要繞過安全軟件的檢測(cè)。為了實(shí)現(xiàn)這一目的,網(wǎng)絡(luò)可謂絞盡腦汁,窮極了各種手段,而其中對(duì)惡意程序進(jìn)行加密則是一種比較有效的辦法。
Tags惡意程序(46)加密(97)安全軟件(61)  

  惡意程序?yàn)榱烁腥居?jì)算機(jī),首先需要繞過安全軟件的檢測(cè)。為了實(shí)現(xiàn)這一目的,網(wǎng)絡(luò)可謂絞盡腦汁,窮極了各種手段,而其中對(duì)惡意程序進(jìn)行加密則是一種比較有效的辦法。

  卡巴斯基實(shí)驗(yàn)室近期截獲到一種名為“雙重壓縮釋放器”( Trojan-Dropper.Win32.NSIS.yr)的惡意程序。該木馬的編寫者首先將惡意程序打包壓縮,并且使用隨機(jī)密碼對(duì)其加密,然后采用NSIS再次打包,將解壓密碼寫入NSIS的配置信息中。這樣,普通的反軟件對(duì)其進(jìn)行掃描時(shí),由于無法獲得解壓密碼,所以無法識(shí)別其中的惡意程序。

  該木馬運(yùn)行時(shí),會(huì)讀取NSIS配置信息中事先保存的解壓縮密碼,然后釋放程序并執(zhí)行。惡意程序執(zhí)行后,從網(wǎng)絡(luò)中下載安裝一款名為"IEMao"(IE貓)的流氓軟件,并且還會(huì)將其添加至計(jì)劃任務(wù)中。

  建議用戶下載軟件時(shí),一定要去安全性有所保障的網(wǎng)站。

------分隔線----------------------------

推薦內(nèi)容