日韩欧美国产精品免费一二-日韩欧美国产精品亚洲二区-日韩欧美国产精品专区-日韩欧美国产另-日韩欧美国产免费看-日韩欧美国产免费看清风阁

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

研究人員發現新型“無文件”惡意軟件

admin
2012年3月25日 1:14 本文熱度 2906

  研究人員日前發現了一種極其罕見,也可能是獨一無二的“無文件”惡意軟件,該惡意軟件不需要在受感染電腦的硬盤上存儲任何文件,完全在內存中運行。這一最新發現是由Kaspersky實驗室完成的,該實驗室收到了一種惡意軟件攻擊一個常用Java漏洞(CVE-2011-3544)的報告,這些攻擊報告來自俄羅斯的一些網站,但似乎沒有像傳統特洛伊攻擊那樣留下任何文件痕跡。

  實際上,這次攻擊是從一個嵌入受感染網站的iFrame上運行Javascript,然后將加密的.dll負載直接注入Javaw.exe進程。

  這個非常尋常的惡意軟件的目的看起來是雙重的:首先是讓Windows的用戶賬號控制(UAC)失效,其次是像一個“pathfinder”一樣設置一個可用命令操控的僵尸,通過它接收指令去控制服務器,期間還包括要在受感染的電腦上安裝Lurk數據盜竊木馬。

  這次攻擊的不足之處是,用戶只需要重啟電腦就可以將其從內存中清除,只是這一過程有可能還會受到新的感染。但是反過來說,正是由于這種不足,所以它也極難被發現。它在目標PC上不會存儲文件,首先是不會更改任何文件。如果被攻擊目標沒有打補丁,那么安全軟件很不容易探測到它。

  使用Java也讓這個病毒可以跨平臺運行,可以攻擊PC、Mac和Linux電腦,雖然目前記錄到的特洛伊攻擊只能在Windows電腦上運行。

  Kaspersky還提醒我們說,這個新型惡意軟件會讓我們想起十年前非常有名的紅色代碼和Slammer病毒,這些病毒的構造都很簡單,但傳播速度卻非常之快,因為它們都是利用緩沖區溢出來攻擊特定微軟程序的,同樣不需要文件傳播。

  “根據我們對Lurk用來跟命令服務器進行通信的協議的分析,我們已可以確定,在過去數月時間內,這些服務器已經處理了來自多達30萬臺受感染電腦的請求,”Kaspersky研究人員Sergey Golovanov說。

文/網界網


該文章在 2012/3/25 1:15:19 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 久精品国产欧美亚洲色aⅴ大片 | 精品一区二区三区免费视频 | 大伊香蕉精品一区在线 | 中文字幕亚洲综合小综合 | 美女黄频 | 久热爱精| αv天堂在线观看免费αⅴ 尤物视频 | 成人精品久 | 日本高清在线中字视频 | 成人精品欧美一区二区 | 亚洲人成网站18 | 欧美日韩亚洲国 | 最新国产精品自在自线发布 | 精品福利一区二区在线 | 国产最新一区二区三区天堂 | 麻花豆传媒剧国 | 韩国日本高清免费电影 | 亚洲人成电影在线播放 | 亚洲欧美日韩、中文 | 精品一区二区三区四区 | 欧美激情亚洲一区中文字幕 | 片老司机| 日韩高清在线播放不 | 国产精品自在线免费 | 91精品欧美激情在线播放 | 国产精品午夜自在在线精品 | 国产高清国产精品国产专区 | 中文字幕一区二区三区精品 | 国产在线精品一区二区中文 | 亚洲日韩aⅴ小电影 | 国产乱理伦片在线午夜观看 | 欧美一级特黄aaa大片在线观看 | 亚洲欧美中文字幕在线观看 | 亚洲激情图片 | 又黄的免费视频 | 欧美自拍另类欧美综合图片区 | 国产精品一线二线三线 | 国产精品成人免费视频网站京东 | 无人区一码二码三码区别 | 综合精品网成人影院 | 伦理电影在线观看视频 |