热点推荐
ZOL首页 > 企业安全 > 安全 > 行业新闻 > “另类”秘密启动 木马修改INI文件关联

“另类”秘密启动 木马修改INI文件关联


ccid 【转载】 2011年06月02日 05:17 评论

  近日,一种名为“ini修改器”的木马程序(Trojan.Win32.VB.aryx)现身,其本身不具备盗取数据等恶意功能,但却会为其他恶意程序的执行做准备。

    通常,为了实现恶意功能,恶意程序进入计算机后,需要启动自身。很多恶意程序都采用在注册表中添加启动项或服务的方式启动。一旦恶意程序修改这些注册表项,安全软件就会发出警告,将其截获。所以,网络黑客会试图利用其他方式启动恶意程序。

  该木马程序采用VB编写,并且将自身添加很多垃圾代码,增加体积,防止被安全软件的云端捕获。该木马运行后,并不会直盗取用户隐私或感染其他文件,而是修改扩展名为“ini”的文件关联。默认情况下,当用户打开扩展名为"ini"的文件时,系统就会启动记事本程序将其打开。但是被木马修改后,再打开此扩展名的文件时,就会启动注册表中指向的恶意程序。这种启动恶意程序的方法,没有直接添加启动项和系统服务,所以很容易就绕过一些安全软件的监控。

  安全专家提醒广大用户,尽量不要打开来历不明的文件,以免感染恶意程序造成损失。

相关搜索:病毒 
给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:云计算  服务器   无线路由器  
视觉焦点
企业安全安全热点
排行 文章标题
TOP10周热门防毒及邮件过滤排行榜
  • 热门
  • 新品
查看完整榜单>>