天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

换位思考 分析病毒作者的“作案”心态

2008-2-18赛迪网佚名

  众所周知早期电脑作者是技术目的开发病毒,这两年以获得直接经济利益为目的的病毒木马大量出现。为保证病毒程序能够传播的足够广,获取更多的利益,病毒越来越隐蔽。象熊猫烧香这样的病毒,实在是太过张扬,路人皆知熊猫是怎么回事儿,这样的病毒生存时间非常短暂。相反,低调而隐蔽的病毒木马、后门程序的影响非常严重却不为人所知。

  在传播过程中,干扰甚至删除杀毒软件的病毒是相当普遍的。通常的作法有:

  1.结束杀毒软件进程。

  2.删除杀毒软件的注册表加载项。

  3.判断当前活动窗口的标题中是否有杀毒、金山毒霸或其它杀毒软件的程序名或者antivirus之类的关键字,然后直接关闭当前窗口。中毒后,你会发现杀毒软件的主程序无法启动,或者一打开,立即被关闭。在百度中搜索与杀毒相关的关键字,浏览器就被关闭了。甚至,有的病毒会扫描当前页面上的文本,如果有与杀毒相关的,窗口就被关闭了。

  4.修改hosts文件,阻止用户访问杀毒软件公司的网站,修改后还会直接影响杀毒软件升级。

  5.有的病毒分析出杀毒软件在运行中要调用一个程序库,就在杀毒软件的安装目录生成一个假的库文件,让杀毒软件调用时出错。就象新出现的“罗姆”病毒。

  病毒和杀毒软件就象在我们的电脑上开战,杀毒软件扮演了守卫者的角色。我在想,如果某一天出现这样一个病毒,该恶意程序具备病毒的传播特性,但不去破坏系统,更不留下后门。其目的是,卸载杀毒软件。哈哈,不知这样的程序该怎么去定位。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:赛迪网 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行