微信扫一扫 分享朋友圈

已有 4670 人浏览分享

开启左侧

摄魂机”岁末借壳跑路

[复制链接]
4670 0
 近日,金山毒霸全球反病毒监测中心发布病毒预警,需警惕“摄魂机”病毒,该病毒最大的特点是盗用正常文件的图标,“借壳上路”。   金山毒霸反病毒专家李铁军表示,这个广告木马最新变种已具备了二次感染能力,因此传播速度极快。如果用户试图打开被它修改过的文件时,只会收到“非法的win32程序”的提示,而无法运行。李铁军分析指出,当病毒进入用户系统,便搜索%ProgramFiles%文件夹和非系统分区文件夹中的".exe"文件,读取其图标文件。一旦发现与自己图标的大小吻合(0x8A8),则立即用病毒文件覆盖该文件的头部,同时仍然保持该文件的图标。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

0

关注

21

粉丝

0

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

Archiver|手机版|小黑屋|水窝ibm

GMT+8, 2025-7-15 01:54 , Processed in 0.081704 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2022 Comsenz Inc.