色国语普通话对白视频­_国产偷∨国产偷∨精品视频­_无码中文367中文无码­_最新在线国产网站青涩­_尤物视频在线观看网站

當前位置 > office社區(qū) > 市場監(jiān)管 > 瀏覽文章

廣告木馬對抗安全軟件 穿透安全防護體系

  • 杭州寫字樓網
  • 2008/9/22 11:29:31
導讀:    “殺手廣告119784”(Win32.Troj.KillAVT.ah.119784),這個病毒是個廣告木馬程序。病毒作者在對抗安全軟件方面,參考AV終結者的一些行為。如成功入侵系統(tǒng),它就會彈出許多的廣告窗口,嚴重干擾用戶的正常使用。     “掛馬廣告彈射器57472”(Win32.Adware.AdClicker.wg.57472),這是一個普通的廣告木馬。它會彈出廣告窗口,迫使用戶瀏覽病毒作者指定的網站,為這些網站刷流

    “殺手廣告119784”(Win32.Troj.KillAVT.ah.119784),這個病毒是個廣告木馬程序。病毒作者在對抗安全軟件方面,參考AV終結者的一些行為。如成功入侵系統(tǒng),它就會彈出許多的廣告窗口,嚴重干擾用戶的正常使用。

    “掛馬廣告彈射器57472”(Win32.Adware.AdClicker.wg.57472),這是一個普通的廣告木馬。它會彈出廣告窗口,迫使用戶瀏覽病毒作者指定的網站,為這些網站刷流量。

    一、“殺手廣告119784”(Win32.Troj.KillAVT.ah.119784) 威脅級別:★

    這個廣告木馬具有對抗安全軟件的能力,它在進入用戶系統(tǒng)后,就利用自己的驅動文件恢復系統(tǒng)SSTD表,穿透安全軟件對系統(tǒng)的防護。

    該毒釋放出%WINDOWS%目錄下的Winxp.dll和%WINDOWS%\system32\drivers\目錄下的winsawids.sys,以及%WINDOWS%\system32\目錄下的psapi.dll。Winxp.dll是病毒主文件,它會被寫入注冊表啟動項,實現開機自啟動,以便加載psapi.dll。Psapi.dll的任務是修改用戶的系統(tǒng)配置,讓其它模塊的運行更順利。

    而winsawids.sys就是病毒的驅動,當利用它解除安全軟件的防御后,病毒就進一步利用映像劫持和字串搜索,令安全軟件徹底癱瘓,不過它的黑名單并不大,僅包含了金山毒霸和瑞星。

    如果順利解除了安全軟件的武裝,該毒就會注入IE瀏覽器,彈出大量的廣告頁面,迫使用戶瀏覽,為這些網頁賺取流量。

    二、“掛馬廣告彈射器57472”(Win32.Adware.AdClicker.wg.57472) 威脅級別:★

    該毒行為簡單。它將自己的文件spoclsv.exe釋放到%WINDOWS%\SYSTEM32\drivers\目錄后,就修改注冊表啟動項,實現自啟動,連接病毒作者指定的網址,彈出這些網站的窗口,給它們刷流量。

    根據毒霸反病毒工程師的檢查,這些網站大多掛得有腳本木馬,如果用戶系統(tǒng)中存在安全漏洞,就會被感染,而這些木馬大多為下載器程序,能下載更多其它木馬到系統(tǒng)中運行,引起很多麻煩。

    即時安裝補丁是對付此類廣告木馬的最佳措施,這樣,即便廣告木馬彈出廣告,系統(tǒng)也不會因為存在漏洞而被下載器們趁虛而入。

關鍵詞:廣告木馬,木馬病毒,網絡監(jiān)管
  • 返回頂部
  • 責編:5sw
  •        
  • 瀏覽:
  • 來源:賽迪網
[聲明]文章僅供學習交流,如涉及版權問題請及時與我們聯(lián)系kf@5sw.com。感謝所有提供文章的媒體和作者。
最新相關
最新發(fā)布
遂宁市| 新余市| 万山特区| 阜城县| 仙游县| 二手房| 革吉县| 宝兴县| 全南县| 汪清县| 涞源县| 蕲春县| 眉山市| 宁波市| 美姑县| 大兴区| 上犹县| 六盘水市| 申扎县| 通化县| 溆浦县| 淳化县| 司法| 邵东县| 华池县| 高碑店市| 措美县| 图们市| 莱西市| 蓬安县| 正安县| 丘北县| 卓尼县| 新乐市| 上饶市| 盐亭县| 兴宁市| 临颍县| 长寿区| 湘潭市| 遂川县|