返回上一页
首页
| cnbeta报时: 16:54:05
[图]新型木马自动将自身的下载组件文件进行不可逆删除 保证不被分析和隔离
发布日期:2013-04-17 08:36:44
稿源:
在恶意程序保护中心官方博客中微软最近发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马程序,
这个木马能够偷偷的自身的下载组件文件和日志文件删除掉,最终保证这款木马程序不能够被分析和隔离。
微软称:“此特定恶意软件其实就是一个木马下载程序,以不可修复的方式删除木马下载过程中形成的各种日志文件等。因此使用传统的分析方法是完全找不到这款木马的,即便使用数据恢复软件对下载组件文件进行修复,只能看到一些可疑文件的名称,但无法恢复文件的完整正确内容。”
目前微软对已经收集回来的两个组件文件进行数据恢复,试图还原该木马的详细信息,从目前已经获悉的文件内容显示该木马能够成功篡取消费者邮件密码,Live Messenger密码, Google Desktop和Google Talk密码。
查看网友评论
返回完整版观看
最新资讯
加载中...
Anthropic大肆购买古籍,扫描蒸馏后立即销毁?
哈啰员工放倒青桔美团单车还合照?拉踩对手不能成习惯
乐高积木修改百岁年龄限制 向大卫·爱登堡爵士致敬
微信输入法Windows/iOS正式版更新 无需流量即可秒传文件
阿里巴巴将把通义千问AI接入淘宝 推出智能体式购物服务
美国解密UFO文件:宇航员看到神秘闪光 多人目睹金属物体空中悬浮
reCAPTCHA新规将去Google化的Android手机拒之门外
美科技行业失业率四月升至3.8% AI驱动裁员阴影加重
乌鸦并不在空中尾随狼群而是“预判”它们 黄石公园的研究揭示高超空间记忆
被认为是已知“最古老章鱼”化石真身竟是鹦鹉螺亲戚
Increment Labs 为摄影师设计 LMW‑V1 测光腕表
今日最热
加载中...
刘强东深夜现身福州路边摊 嗦螺蛳粉狂炫小龙虾
一年多部烂片 视觉团队被连锅端 漫威为何成了迪士尼的“弃子”?
塌房的快递驿站行业 来了个搅局的狠人
“泰国孕妇坠崖案”王暖暖控诉无忧传媒:长期霸凌、PUA
哈啰员工聚会“脚踩青桔、美团单车”合照 公司回应
你看到的完美“买家秀” 可能是假的
“孕妇泰国坠崖案”当事人王暖暖突发倒地送医
特朗普撮合苹果重返英特尔代工 25%晶圆价格优势撬动台积电垄断现状
Switch2才刚出一年 任天堂又在憋什么大招?研发费暴涨23.8%引猜测
《极限竞速:地平线6》太大 玩家抱怨2TB SSD勉强够用
美国丹佛机场:边疆航空一架客机在起飞时撞上并致一名行人死亡
返回上一页
首页
| cnbeta报时: 16:54:05
文字版
标准版
电脑端
© 2003-2026