返回上一页
首页
| cnbeta报时: 01:50:30
[图]新型木马自动将自身的下载组件文件进行不可逆删除 保证不被分析和隔离
发布日期:2013-04-17 08:36:44
稿源:
在恶意程序保护中心官方博客中微软最近发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马程序,
这个木马能够偷偷的自身的下载组件文件和日志文件删除掉,最终保证这款木马程序不能够被分析和隔离。
微软称:“此特定恶意软件其实就是一个木马下载程序,以不可修复的方式删除木马下载过程中形成的各种日志文件等。因此使用传统的分析方法是完全找不到这款木马的,即便使用数据恢复软件对下载组件文件进行修复,只能看到一些可疑文件的名称,但无法恢复文件的完整正确内容。”
目前微软对已经收集回来的两个组件文件进行数据恢复,试图还原该木马的详细信息,从目前已经获悉的文件内容显示该木马能够成功篡取消费者邮件密码,Live Messenger密码, Google Desktop和Google Talk密码。
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
微软发布Windows 10/11紧急更新 只能手动下载
传AMD缩产RX 9070非XT版本
《刺客信条》系列主管起诉育碧 要求130万美元赔偿
《GTA6》两大主角开场任务泄露 60%的建筑可进去
Intel摆脱“AI无能”形象:股价已翻倍 与美国总统关系深厚
Intel 10核心Bartlett Lake跑分首秀 比14核i5-14500还强
美俄将讨论国际空间站脱轨问题:未来中国天宫或成唯一空间站
AMD锐龙9 9950X3D2跑分曝光:单多核均超9950X3D 双3D缓存新王登基
Intel纯大核Bartlett Lake最新消息:最高12个P核5.9GHz
《动物森友会》酒店功能引争议 闲逛游客有人欢迎有人烦
香港武打明星梁小龙离世 享年77岁 曾饰演终极反派“火云邪神”
今日最热
加载中...
曝腾讯向GitHub发函要求下架“用户可获取自己聊天记录”的仓库
微软为何不再在Windows等产品中埋设彩蛋?
短剧女演员开“江A”牌照宝马上路被查 剧组忘摘了
特朗普宣布因格陵兰问题对欧洲多国征收关税 直至达成购买协议
贾国龙:我不能违背国家规定愣说自己是预制菜
马斯克称特斯拉基本完成AI5芯片设计 已开始开发下一代AI6
中国牵头的跨境数字货币平台mBridge交易额激增至逾550亿美元
香港武打明星梁小龙离世 享年77岁 曾饰演终极反派“火云邪神”
Setapp Mobile iOS应用商店将于2月16日关闭
英伟达在撒谎 内部人士声称RTX 5070 Ti等显卡确已被限产
马斯克官宣Colossus 2上线 全球首个吉瓦级AI超算
返回上一页
首页
| cnbeta报时: 01:50:30
文字版
标准版
电脑端
© 2003-2026