偽裝學(xué)渣(偽裝kaspersky)
大家好,小小來為大家解答以下問題,偽裝學(xué)渣,偽裝kaspersky很多朋友還不知道,現(xiàn)在讓我們一起來看看吧!
1、 大部分電腦用戶都會(huì)從網(wǎng)上下載各種資源,下載是我們經(jīng)常性的電腦操作之一。但正是由于其普遍性,網(wǎng)絡(luò)黑客試圖通過下載來傳播惡意程序。
2、 軟件名稱: 卡巴斯基安全部隊(duì)2012 軟件版本: 12.0.0.374(Patch C) 軟件大?。? 143.94MB 軟件授權(quán): 共享 適用平臺(tái): Win9X Win2000 WinXP Win2003 Vista Win7 下載地址: //dl.pconline.com.cn/download/61537.html
3、 卡巴斯基實(shí)驗(yàn)室最近截獲了一個(gè)名為“木馬”的惡意程序。Win32.Buzus.fbcr。該程序是一種惡性木馬,但會(huì)偽裝成專門的資源下載器,聲稱可以下載小說、視頻、游戲等資源,引誘用戶上當(dāng)。運(yùn)行后的主界面如下:
4、 畫
5、 這個(gè)木馬是Delphi寫的。運(yùn)行后,它會(huì)首先檢查是否運(yùn)行在虛擬機(jī)環(huán)境中。如果是,停止執(zhí)行。然后木馬啟動(dòng)自己的兩個(gè)進(jìn)程,將自己的資源代碼注入其中一個(gè)進(jìn)程,被卡巴斯基產(chǎn)品檢測(cè)為Trojan-downloader . win32 . agent . eisi。注入的惡意代碼會(huì)鎖定電腦的Windows協(xié)議設(shè)置選項(xiàng),修改配置文件,包括主DNS和輔助DNS服務(wù)器。當(dāng)用戶上網(wǎng)時(shí),將他們重定向到其他惡意地址。此外,該特洛伊木馬還會(huì)連接到遠(yuǎn)程服務(wù)器,并試圖將其他惡意資源下載到受感染的計(jì)算機(jī)上。
6、 目前卡巴斯基所有產(chǎn)品都可以查殺木馬。用戶只需保持殺毒數(shù)據(jù)庫的更新,就能有效攔截木馬??ò退够鶎?shí)驗(yàn)室也提醒網(wǎng)友,來源不明的文件一定不要輕易打開,以免惡意程序造成損失。
今天本文講解到此結(jié)束,希望對(duì)你有所幫助。
標(biāo)簽: 偽裝kaspersky