成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

新Rootkit隱形能力很強 安全戰將揭開歷史新篇章
2006-07-24   CNET科技資訊網

7月20日國際報道 一種新特洛伊木馬病毒在隱蔽自己這方面做得非常好,一些安全研究人員聲稱,他們與惡意代碼作者之間的戰斗將“揭開新的篇章”。

這種新的惡意代碼,采用了rootkit來躲避安全軟件的檢測。

安全響應工程師伊利亞上個月末在博客中寫道,它可以被認為是新一代rootkit的誕生。Rustock.A集老技術于新創意于一體,其隱秘性足以躲過許多常用檢測技術。

Rootkit被認為是一種新興的威脅,它被用來隱藏惡意軟件。在這種新的惡意代碼中,Rootkit被用來隱藏特洛伊木馬病毒。

病毒研究專家克萊格說,在與安全軟件廠商的較量中,這種最新的Rootkit的作者在編寫代碼前似乎對檢測工具的內部工作原理有更深的研究。

他表示,安全廠商正在努力領先黑客一步,但黑客也掌握了安全公司的技術。許多技術被綜合用來強化這一惡意代碼,在隱蔽自己方面,黑客做得很好。

伊利亞寫道,多種隱蔽技術的綜合運用使得Rustock在“被感染的計算機上幾乎沒有任何跡象”。他說,為了躲避檢測,Rustock的運行沒有使用系統進程,而是在驅動程序和內核線程中運行自己的代碼。

它還使用了交替的數據流而不是隱藏的文件,也沒有使用API。據伊利亞稱,目前的檢測工具會查找系統進程、隱藏的文件、對API的調用。

伊利亞在博客中寫道,Rustock還躲過了rootkit檢測工具對一些內核結構和隱藏的驅動程序。這個rootkit使用的SYS驅動程序具有多態形,代碼會不斷變化。

專家表示,但是,人們受到這一rootkit及其特洛伊木馬病毒攻擊的機率很低。克萊格說,人們在博客中討論它的原因并非是它已經相當流行,而是因為它給現有rootkit檢測工具帶來的挑戰。

熱詞搜索:

上一篇:黑客網絡傳播Google虛假工具條 引誘用戶下載病毒
下一篇:調整Windows XP注冊表 享受極速上網

分享到: 收藏
主站蜘蛛池模板: 黑龙江省地图高清全图| 天安城门怎样画帅气| 周记作文| 高奇| 大尺度激情戏片段| 电车男| 雅多维尔围城战| 南贤俊| 女人 电影| 河东狮吼 电视剧| 校园风暴| 就爱小姐姐| 张凤妮| 卓别林电影全集免费观看| 爱在西元前简谱| 黄色网大全| 免费看网站| 同志电影副歌1080p| 恶搞一家人| 砌体工程质量验收规范gb50203---2011 | love 电影| 美女mm| 池田夏希| 珠江电影制片厂| 妈妈的花样年华演员表全部| 男插女曲| 汪佳辉| 许半夏电视剧在线观看| 完美的邻居| 基础设施建设产业市场| wenxi| 电视剧狙击手免费全集播放| 南来北往电视剧剧情介绍| 2018年党课主题及内容| 美女网站视频免费| 帅克| 海绵宝宝第十四季| 唐瑜苏沐月是哪部短剧| 微信头像大全500张| 女人战争之肮脏的交易| after17吉他谱|