2011-06-01 14:49:37 来源:赛迪网
很多恶意程序都采用在注册表中添加启动项或服务的方式启动。一旦恶意程序修改这些注册表项,安全软件就会发出警告,将其截获。所以,网络黑客会试图利用其他方式启动恶意程序。
卡巴斯基实验室最近截获到一种名为“ini修改器”的木马程序(Trojan.Win32.VB.aryx)。其本身不具备盗取数据等恶意功能,但却会为其他恶意程序的执行做准备。
该木马程序采用VB编写,并且将自身添加很多垃圾代码,增加体积,防止被安全软件的云端捕获。该木马运行后,并不会直盗取用户隐私或感染其他文件,而是修改扩展名为“ini”的文件关联。默认情况下,当用户打开扩展名为“ini”的文件时,系统就会启动记事本程序将其打开。但是被木马修改后,再打开此扩展名的文件时,就会启动注册表中指向的恶意程序。这种启动恶意程序的方法,没有直接添加启动项和系统服务,所以很容易就绕过一些安全软件的监控。
提醒广大网民,尽量不要打开来历不明的文件,以免感染恶意程序造成损失。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
