10月24日消息,一位安全研究人员警告称,一种特洛伊木马病毒采取了不同寻常的自我防御措施——安装反病毒软件,清除被感染PC上的其它恶意软件。
据外电报道称,SecureWorks的安全研究人员斯图尔特表示,SpamThru特洛伊木马在被感染的PC上安装卡巴斯基实验室的AntiVirus for WinGate软件,这一盗版软件能够扫描系统上的恶意代码——但能够漏过SpamThru自己的文件,然后在PC下次启动时删除发现的恶意代码。
典型的特洛伊木马病毒通常仅关闭反病毒软件,阻止反病毒软件升级病毒特征库、清除具体的恶意代码。斯图尔特在SecureWorks网站上周发布的一份简报中表示,SpamThru将特洛伊木马病毒带到了一个新的水平。在下载DLL文件十分钟后,它就会开始扫描系统。
斯图尔特表示,SpamThru还展示了其它的先进技术,其中包括使用了P2P风格,而非常见的IRC控制命令。越来越多的特洛伊木马病毒使用了P2P控制,即使在大部分被感染PC网络被关闭的情况下,黑客仍然能够保持对网络的控制。他说,即使控制服务器被关闭,只要还控制有一个节点,黑客仍然能够利用新的控制服务器发布新的命令。(作者:友亚)
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件