程序的数字签名是来识别软件身份的凭证,一般的正规软件都具有数字签名。所以,普通网友一旦发现某程序具有数字签名,都会认为此软件是正规的良性软件。但事实却并非如此。
卡巴斯基实验室近期就截获到一种带有数字签名的恶意软件样本。此恶意软件为一种下载器木马,名为“桌面推广助手”(Trojan-Downloader.Win32.Small.knz)。此软件采用VB编写,并且带有数字签名,但其本质却是一种恶意软件。一旦运行,它会自动下载两个木马程序到受感染计算机并运行,同时,在没有用户的许可下,下载安装某种浏览器以及某款网络游戏大厅客户端。不仅如此,此恶意软件还会自动创建服务,实现开机自动启动。并且在桌面和快速启动栏创建多个快捷方式,还会修改系统的DNS设置,严重危害用户的计算机安全。
卡巴斯基实验室提醒广大网民不要盲目相信数字签名。最安全的措施还是安装性能可靠的反病毒软件对下载的软件进行扫描和查杀,避免感染恶意软件造成损失。