当前位置:首页 期刊杂志

过期数字签名也能骗过安全软件

时间:2024-05-04

病毒名称:远程控制木马

病毒危害:

随着云计算在安全软件里面的大规模使用,电脑病毒的存活时间已经变得越来越短。很多病毒作者想出了各种各样的办法,来躲过杀毒软件的检测和分析。其中最常见的办法就是利用已有的数字签名,骗过杀毒软件的白名单从而“大摇大摆”地进入系统。最近就有一个系列的木马程序,利用已经过期的数字签名进行伪装入侵。当这些病毒进入到系统以后,首先会释放一个驱动文件获取系统权限。接着利用这个驱动文件对杀毒软件的入口进行破坏,然后下载推广软件或者进行远程控制等活动,并且通过篡改浏览器的导航网址来进行盈利。

防范措施:

由于这款电脑病毒可以躲过很多杀毒软件的查杀,所以我们在遇到可疑文件的时候,可以上传到http://www.virscan.org/这个网站进行分析,从而更加准确地检测出文件存在的破坏行为。

免责声明

我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自各大过期杂志,内容仅供学习参考,不准确地方联系删除处理!