销售客服:400-819-1313
客服中心

客服邮箱
kaba365@pcstars.com.cn

销售客服
(购买咨询|订单查询|兑换帮助)
400-819-1313(9:00-18:00)

技术客服
(安装|使用问题咨询)
400-611-6633(5×8小时)

卡巴斯基:警惕加密的恶意程序肆虐计算机

卡巴斯基实验室近期截获到一种名为“双重压缩释放器木马”(Trojan-Dropper.Win32.NSIS.yr)的恶意程序。

该木马的编写者首先将恶意程序打包压缩,并且使用随机密码对其加密,然后采用NSIS再次打包,将解压密码写入NSIS的配置信息中。这样,普通的反病毒软件对其进行扫描时,由于无法获得解压密码,所以无法识别其中的恶意程序。

该木马运行时,会读取NSIS配置信息中事先保存的解压缩密码,然后释放程序并执行。恶意程序执行后,从网络中下载安装一款名为"IEMao"(IE猫)的流氓软件,并且还会将其添加至计划任务中。

前,卡巴斯基所有安全产品均可以对该木马进行查杀。另外,建议用户下载软件时,一定要去安全性有所保障的网站。

热点新闻:

更多>>