·天新网首页·加入收藏·设为首页
首页|笔记本|手机|数码相机|摄像机|MP3/MP4|主板|内存|显示器|办公|打印机|下载|开发|汽车|学院|业界
硬件|台式机|数码|数字家庭|投影仪|GPS/CPU|显卡|硬盘|服务器|网络|一体机|驱动|源码|游戏|考试|报价
您现在的位置:天新网 > 网络学院 > 工具软件 > 病毒防治
怪木马自带杀毒软件 能使卡巴斯基过期
http://school.21tx.com 2006年10月23日 赛迪网

  亚特兰大SecureWorks的研究员Joe Stewart惊奇地发现,一个名为SpamThru的特洛伊木马竟然自带反病毒扫描技术,这个木马设计的精密度和复杂度都令人瞠目结舌。撇开这款木马的破坏性不谈,它传染到一台系统后首先要做的事情竟然是将“竞争对手”扫地出门。

  这个木马通过点对点技术劫持计算机,并且还会利用被劫持的电脑发送大量的无用信息。最令人吃惊的是它自带了一个反病毒扫描器,其精细程度不亚于商业安全软件。

  感染到计算机以后,它会自动扫描系统,跳过与自身相关的部分,重点查杀同类发送垃圾软件的潜伏病毒或代码,以达到独占系统的目的。

  另外这个木马更幽默的地方在于,对付杀毒软件,它并不采用直接破坏的方式。它会检查反病毒软件的证书授权信息,并更改日期使证书过期。例如,它通过标记卡巴斯基反病毒软件的授权文件来使之失效,看来用授权方式来激活杀毒软件还真不让人放心。(e129)

上一篇: 微软回击McAfee 称其向公众撒谎
下一篇: 虚拟主机IIS防范入侵十个常见问题解答

Google
 
学院频道推荐
学院热点文章
关于我们 | 联系我们 | 广告服务 | 工作机会 | 版权声明 | 欢迎投稿 | 网站地图
Copyright © 2000-2008 , www.21tx.com , All Rights Reserved .
© 晨新科技 版权所有 Created by TXSite.net