数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
以毒攻毒 新型木马上演无间道

驱动之家 2006-10-24 17:31:02

木马们通常都与杀毒软件势不两立,不过最近出现的一个木马却让大家大吃了一惊,这个木马就是SpamThru。

据亚特兰大安全公司SecureWorks的Jon Stewart说,SpamThru随身携带一个经过破解的卡巴斯基杀毒软件植入机器,然后让更改过的卡巴斯基扫描系统,查出恶意软件,在电脑下次重启的时候删除它们——当然SpamThru自己拥有“特赦令”。

通常木马的做法是禁掉杀毒软件,防止它们通过升级来增加对自己的威胁。“SpamThru将游戏上升到一个新的层次,”Stewart写道,“下载DLL文件之后的十分钟,它就开始扫描系统,排除异己。”

SpamThru表现得比其他木马更“狡猾”,它使用P2P模式来控制被侵入的电脑,而不是通常的IRC模式。P2P模式的优点在于就算大部分电脑都被关闭,远程控制也还能维持下去。

“就算控制服务器已经关闭,它也能转移到其余的对等机器上去,直至最后只剩下一台。”

这种做法可谓“以毒攻毒”,无论如何,它还会体贴地帮你打扫一下系统,这名黑客还真有幽默感,另外,你确定这不是卡巴斯基的广告?

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 业界数据拷贝最快速工具-DR-HDDUP介绍
  • 效率源发布日立/IBM数据恢复及修复程序
  • PC3000 FOR WINDOWS(UDMA)
  • 黑客公布XP攻击代码能关闭自带防火墙
  • 恶意软件仍然是对Windows的最大威胁
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 新学期装机必看!399超值DVD±RW全搜索 [0]
  • 拒绝水货!鉴别不同代理的各品牌硬盘 [0]
  • 7.25预警:盗取霸王游戏帐号密码的木马病毒 [0]
  • 03.29预警:在屏幕上产生红色斑点的蠕虫病 [0]
  • 4G内存有多爽?测试告诉你4G比2G快多少 [0]
  • Oracle数据库应用程序性能优化探究 [0]
  • 菜鸟入门:三个简单绝招帮你挑好内存 [0]
  • MSN 8.0升级,最新功能体验 [0]
  • 黑客有组织劫持谷歌等6个.CN域名 万网已报 [0]
  • 千橡在八城市同时被诉 反流氓软件起诉提速 [0]
  • Win2000网络服务功能(三) [0]
  • 利用windows2000网络功能进行家庭办公 [0]
  • 火眼金睛:电脑配件3.15防伪硬盘篇[图] [0]
  • 揭露!品牌机内存频率真实的谎言 [0]
  • 建议您用英特尔盒装CPU来DIY [0]
  • 超值选择 自己动手DIY一个外置刻录机 [0]