在歹意法度呵護(hù)中間官方博客中微軟比來發(fā)現(xiàn)一款名為“TrojanDownloader:Win32/Nemim.gen”的木馬法度,這個(gè)木馬可以或許悄悄的將本身的下載組件文件和日記文件刪除掉落,最終包管這款木馬法度不克不及夠被闡發(fā)和隔離。

微軟稱:“此特定歹意軟件其實(shí)就是一個(gè)木馬下載法度,以不成修復(fù)的編制刪除木馬下載過程中構(gòu)成的各類日記文件等。是以利用傳統(tǒng)的闡發(fā)編制是完全找不到這款木馬的,即便利用數(shù)據(jù)恢復(fù)軟件對下載組件文件進(jìn)行修復(fù),只能看到一些可疑文件的名稱,但沒法恢復(fù)文件的完全準(zhǔn)確內(nèi)容?!?/P>
今朝微軟對已匯集回來的兩個(gè)組件文件進(jìn)行數(shù)據(jù)恢復(fù),試圖還原該木馬的具體信息,從今朝已得悉的文件內(nèi)容顯示該木馬可以或許成功篡打消費(fèi)者郵件暗碼,Live Messenger暗碼, Google Desktop和Google Talk暗碼。