首页 >> 通信新闻 >> 信息发布 >> 正文
 
电脑管家发现“改你妹”进阶版 木马残留可关机回写
http://www.cww.net.cn   2013年11月27日 12:10    

(被病毒劫持的淘宝页面)

专家解释,该病毒是通过SSDT hook挂钩了NtDeviceIoControlFile函数,用于监控用户对外发送的数据和接受的数据。经过分析,被监控的网站主要有4种:传奇私服网站、赌博网站、淘宝网、天猫商城,一旦用户访问这四类网站被发现,病毒即会对其HTTP返回包进行相应的处理。此外,该病毒运作逻辑中加入了关机回写的机制,即在关机时木马残留可“回写”程序卷土重来。目前腾讯电脑管家已可彻底拦截查杀该病毒,阻断回写后路。

[1]  [2]  [3]  [4]  [5]  
关注通信世界网微信“cww-weixin”,赢TD手机!
来源:通信世界网   编 辑:SILINEE
分享到:
       收藏   打印  论坛   推荐给朋友
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动