時間:2011-06-01 11:19:19 作者:不思議游戲 瀏覽量:34
為了實現(xiàn)惡意功能,惡意程序進(jìn)入計算機(jī)后,需要啟動自身。很多惡意程序都采用在注冊表中添加啟動項或服務(wù)的方式啟動。一旦惡意程序修改這些注冊表項,安全軟件就會發(fā)出警告,將其截獲。所以,網(wǎng)絡(luò)黑客會試圖利用其他方式啟動惡意程序。
相關(guān)下載:卡巴斯基PURE、卡巴斯基反病毒軟件、卡巴斯基安全部隊;
卡巴斯基實驗室最近截獲到一種名為“ini修改器”的木馬程序(Trojan.Win32.VB.aryx)。其本身不具備盜取數(shù)據(jù)等惡意功能,但卻會為其他惡意程序的執(zhí)行做準(zhǔn)備。該木馬程序采用VB編寫,并且將自身添加很多垃圾代碼,增加體積,防止被安全軟件的云端捕獲。該木馬運(yùn)行后,并不會直盜取用戶隱私或感染其他文件,而是修改擴(kuò)展名為“ini”的文件關(guān)聯(lián)。默認(rèn)情況下,當(dāng)用戶打開擴(kuò)展名為"ini"的文件時,系統(tǒng)就會啟動記事本程序?qū)⑵浯蜷_。但是被木馬修改后,再打開此擴(kuò)展名的文件時,就會啟動注冊表中指向的惡意程序。這種啟動惡意程序的方法,沒有直接添加啟動項和系統(tǒng)服務(wù),所以很容易就繞過一些安全軟件的監(jiān)控。
目前,卡巴斯基所以產(chǎn)品均可以對該木馬進(jìn)行查殺。用戶只需開啟卡巴斯基的反病毒更新和實時監(jiān)控即可攔截此類木馬。同時提醒廣大網(wǎng)民,盡量不要打開來歷不明的文件,以免感染惡意程序造成損失。
卡巴斯基PURE :http://www.jisuxz.com/down/22.html
卡巴斯基反病毒軟件:http://www.jisuxz.com/down/1260.html
卡巴斯基安全部隊:http://www.jisuxz.com/down/1259.html