返回上一页
首页
| cnbeta报时: 00:32:34
[图]新型木马自动将自身的下载组件文件进行不可逆删除 保证不被分析和隔离
发布日期:2013-04-17 08:36:44
稿源:
在恶意程序保护中心官方博客中微软最近发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马程序,
这个木马能够偷偷的自身的下载组件文件和日志文件删除掉,最终保证这款木马程序不能够被分析和隔离。
微软称:“此特定恶意软件其实就是一个木马下载程序,以不可修复的方式删除木马下载过程中形成的各种日志文件等。因此使用传统的分析方法是完全找不到这款木马的,即便使用数据恢复软件对下载组件文件进行修复,只能看到一些可疑文件的名称,但无法恢复文件的完整正确内容。”
目前微软对已经收集回来的两个组件文件进行数据恢复,试图还原该木马的详细信息,从目前已经获悉的文件内容显示该木马能够成功篡取消费者邮件密码,Live Messenger密码, Google Desktop和Google Talk密码。
查看网友评论
返回完整版观看
最新资讯
加载中...
上市即涨价 Intel新CPU刚上市两天就已溢价17%
DDR5大降价 市场“逆转”还是“假摔”?
BAE为洛克希德U-2侦察机升级电子战防护系统
传 iOS 27 将引入全新 Siri 独立应用与“扩展”功能
苹果被曝正筹备史上“最重磅”iPhone大改款 首款折叠机型或今秋亮相
苹果被曝收缩AI野心 回归“硬件 + 服务抽成”老路
礼来斥资27.5亿美元与英矽智能达成合作 推广AI新药研发
囤货大户疯狂抛售带动内存价格大崩盘 一天狂降一百多
GTX 590十五岁了!双芯GF110功耗365W 和HD 6990打得难解难分
假SSD越来越真 测速7255MB/s、容量校验全过 大文件拷贝才露馅
男子时隔多年返乡 发现10年前的玩具仍在摇摆
今日最热
加载中...
M5 Max版MacBook Pro被曝在AI负载下SSD温度飙破100℃
毁号主播即将受法律制裁 专业团队线下真实却扑空
极客湾云飞直播回应大横评下架事件:个别厂商高管的私下操作
初代iPhone到iPhone 17自拍对比 网友吐槽几乎一样
男子时隔多年返乡 发现10年前的玩具仍在摇摆
西铁城发布Photon纪念表款 回顾半世纪光能腕表史
付费用户激增 Anthropic Claude 在消费者市场表现强劲
欧盟大刀改革海关法规 廉价跨境小包时代宣告终结
AMD:AM4接口用了十年 AM5也会一样
昔日光刻霸主尼康正陷入空前生存危机
杜比因与AV1和HEVC相关的视频编解码器专利起诉Snap
返回上一页
首页
| cnbeta报时: 00:32:34
文字版
标准版
电脑端
© 2003-2026