首页 > 信息安全 > 正文

下载者木马可终止常见杀毒软件的进程

2011-09-29 10:52:47  来源:赛迪网

摘要:当今的恶意程序所采用的技术日趋复杂和先进,目的是应对各类系统安全保护措施以及反病毒软件的剿杀。造成目前的情况是恶意软件功能多样,而且清除也更为困难。
关键词: 恶意程序 系统安全
  当今的恶意程序所采用的技术日趋复杂和先进,目的是应对各类系统安全保护措施以及反病毒软件的剿杀。造成目前的情况是恶意软件功能多样,而且清除也更为困难。

   卡巴斯基实验室近期拦截到一种名为Trojan-Downloader.Win32.Geral.vnk的下载者木马。该木马一旦进入系统,会首先释放恶意驱动程序并安装。修改注册表,使得木马能够在计算机启动后自动加载。此外,还会终止常见杀毒软件的进程,让计算机失去反病毒保护。不仅如此,该木马还会终止某些系统服务,修改系统内核。在完成控制受感染计算机后,木马会访问预先设定的远程恶意网址,从上面下载更多恶意程序到计算机,给用户造成更大危害。

    提醒广大网友,不要轻易下载和运行来历不明的文件,避免感染恶意程序造成损失。

第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。