首页 > 信息安全 > 正文

病毒利用正常软件驱动程序绕过杀毒软件

2010-11-30 20:54:00  来源:赛迪网

摘要:以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明系统监测时的情况,供广大网友参考。
关键词: 云安全

  以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明系统监测时的情况,供广大网友参考。

  当日安全综述:

  据瑞星“云安全”系统统计,11月25日,共有564,337人次的网民遭到网页挂马攻击,瑞星共截获了38,138个挂马网址。

  当日被挂马网站Top5:

  1、“茶网•中国”:tea.ahnw.gov.cn/culture/ShowZx**,

  被嵌入的恶意网址为** . org:171/win7/boom-3.html?id=156。

  2、“南通大学”:hlxy.ntu.edu.cn**,

  被嵌入的恶意网址为** com/99/6.htm。

  3、“内蒙古民族大学”:tsg.imun.edu.cn**,

  被嵌入的恶意网址为** com/99/6.htm。

  4、“江南大学”:lzwh.jiangnan.edu.cn/CSS**,

  被嵌入的恶意网址为** net/aspx/5/ie.html。

  5、“四川省物价局”:www.scpi.gov.cn/chsj/zyzn/images/2**,

  被嵌入的恶意网址为** cn/chsj/zyzn/images/CUTE-IE.html。

  当日最流行木马病毒:

  Trojan.Win32.KillAV.cve(木马病毒) “云安全”系统共收到41779次用户上报。病毒运行后利用了大多数常用软件安装驱动的技术绕过了大量杀毒软件的主动防御并将它们关闭。病毒屏蔽杀毒厂商网站,使用户无法及时获取帮助。同时还具有机器狗的功能,穿透还原系统替换系统文件。病毒随后会不断在用户电脑中下载大量盗号木马,窃取用户关键信息。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。