移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

新型木马主动将下载组件文件进行不成逆删除

时间:2013-05-03 13:18来源:TuZhiJiaMi企业信息安全专家 点击:
在歹意法度呵护中间官方博客中微软比来发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马法度,这个木马可以或许悄悄的将本身的下载组件文件和日记文件删除掉落,最终包管这款木马法度不
Tags应用安全(1006)微软(128)木马程序(15)下载程序(1)  

  在歹意法度呵护中间官方博客中微软比来发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马法度,这个木马可以或许悄悄的将本身的下载组件文件和日记文件删除掉落,最终包管这款木马法度不克不及够被阐发和隔离。

Windows Defender

  微软称:“此特定歹意软件其实就是一个木马下载法度,以不成修复的编制删除木马下载过程中构成的各类日记文件等。是以利用传统的阐发编制是完全找不到这款木马的,即便利用数据恢复软件对下载组件文件进行修复,只能看到一些可疑文件的名称,但没法恢复文件的完全准确内容。”

  今朝微软对已汇集回来的两个组件文件进行数据恢复,试图还原该木马的具体信息,从今朝已得悉的文件内容显示该木马可以或许成功篡打消费者邮件暗码,Live Messenger暗码, Google Desktop和Google Talk暗码。

------分隔线----------------------------

推荐内容