天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

卡巴斯基:警惕可修改INI文件关联的另类木马

2011-5-31华军资讯佚名

为了实现恶意功能,恶意程序进入计算机后,需要启动自身。很多恶意程序都采用在注册表中添加启动项或服务的方式启动。一旦恶意程序修改这些注册表项,安全软件就会发出警告,将其截获。所以,网络黑客会试图利用其他方式启动恶意程序。

卡巴斯基实验室最近截获到一种名为“ini修改器”的木马程序(Trojan.Win32.VB.aryx)。其本身不具备盗取数据等恶意功能,但却会为其他恶意程序的执行做准备。该木马程序采用VB编写,并且将自身添加很多垃圾代码,增加体积,防止被安全软件的云端捕获。该木马运行后,并不会直盗取用户隐私或感染其他文件,而是修改扩展名为“ini”的文件关联。默认情况下,当用户打开扩展名为"ini"的文件时,系统就会启动记事本程序将其打开。但是被木马修改后,再打开此扩展名的文件时,就会启动注册表中指向的恶意程序。这种启动恶意程序的方法,没有直接添加启动项和系统服务,所以很容易就绕过一些安全软件的监控。

目前,卡巴斯基所以产品均可以对该木马进行查杀。用户只需开启卡巴斯基的反病毒更新和实时监控即可拦截此类木马。同时提醒广大网民,尽量不要打开来历不明的文件,以免感染恶意程序造成损失。

本文来源:华军资讯 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行