科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全恶意程序对自身加密躲避安全软件的扫描

恶意程序对自身加密躲避安全软件的扫描

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

恶意程序为了感染计算机,首先需要绕过安全软件的检测。为了实现这一目的,网络黑客可谓绞尽脑汁,穷极了各种手段,而其中对恶意程序进行加密则是一种比较有效的办法。

来源:比特网 2011年5月9日

关键字: 网络安全 黑客

  • 评论
  • 分享微博
  • 分享邮件

  恶意程序为了感染计算机,首先需要绕过安全软件的检测。为了实现这一目的,网络黑客可谓绞尽脑汁,穷极了各种手段,而其中对恶意程序进行加密则是一种比较有效的办法。

  卡巴斯基实验室近期截获到一种名为“双重压缩释放器木马”( Trojan-Dropper.Win32.NSIS.yr)的恶意程序。该木马的编写者首先将恶意程序打包压缩,并且使用随机密码对其加密,然后采用NSIS再次打包,将解压密码写入NSIS的配置信息中。这样,普通的反病毒软件对其进行扫描时,由于无法获得解压密码,所以无法识别其中的恶意程序。

  该木马运行时,会读取NSIS配置信息中事先保存的解压缩密码,然后释放程序并执行。恶意程序执行后,从网络中下载安装一款名为"IEMao"(IE猫)的流氓软件,并且还会将其添加至计划任务中。

  建议用户下载软件时,一定要去安全性有所保障的网站。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章