IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

病毒播报——“隐形鸽子”攻击杀毒软件

2008年04月10日
北京娱乐信报/贺文华
信报讯(记者贺文华)金山毒霸发出预警,用户最近需警惕一个类似“灰鸽子”的远程控制木马“隐形鸽子192512”,其在电脑中隐蔽运行,远程监视用户操作,使电脑成为“肉鸡”。
金山毒霸反病毒专家李铁军说,病毒运行后,先搜索系统中是否有杀毒软件的进程,如发现则释放出自己的驱动文件及dll格式文件,造成杀毒软件瘫痪。还会将自己的窗口名注册为“Microsoft Internet Explorer”,类名注册为“IEFrame”,混淆用户的判断,实现开机自启动。并采取无进程无模块的作案方式,给普通用户的手工清除带来很大的困难。病毒隐藏在用户机器中,实现远程监视,隐蔽运行。
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点