首页 | 社会 | 浙江 | 长三角 | 国内 | 国际 | 科技 | 财经 | 体育 | 娱乐 | 专题 | 调查 | 滚动 | 图片
当前位置:浙江都市网 > 新闻中心 > 网络纵横 > 正文

最智能化木马现身网络 可清除其他恶意软件


来源:网界网 发布日期:2006-10-25


  中新浙江网10月25日电 安全专家们日前发现了一种新的垃圾邮件机器人软件,它可以自行安装杀毒扫描工具将其他的恶意代码清除以避免竞争,同时还有其他的一些智能化功能。

  SecureWorks公司将这种木马称作SpamThru,并对它进行了详细地描述。其他的安全厂商也纷纷给这种软件命名。SecureWorks公司说,它的智能化还体现在几乎没有任何一款杀毒扫描工具可以将它查出来。

  SecureWorks公司的分析师Joe Stewart说:“SpamThru是一个赚钱的工具,因此木马作者频繁更新其代码以确保业内主要安全厂商的扫描工具无法检测出它。”

  SpamThru是一种木马程序,它可以将用户系统变成发送垃圾电子邮件的机器人网络的一部分。机器人网络在几年之前就开始出现了。虽然这种木马的网络规模似乎并不是很大,但是Stewart说,从SpamThru的情况可以看出,网络罪犯们现在已经能够像开发其他商业软件一样来开发垃圾电子邮件软件了。

  他说:“垃圾电子邮件软件开发的复杂性和范围堪比某些商业软件。显然,为了保证他们的收益,垃圾电子邮件发送者在机器人网络的建设上投入了大量的投资。”为了将系统资源最大化,以前也曾经出现过试图将其他恶意软件关闭的木马程序,但是SpamThru可以在系统中安装一个盗版的卡巴斯基杀毒工具,然后跳过它自己的文件将其他恶意软件清除。

  为了避免卡巴斯基杀毒软件因许可证到期而拒绝运行,它修改了卡巴斯基动态链接库中的许可证签名校验。它通过网络端对端协议来控制机器人网络之间的通信,这也使得机器人网络很难被清除干净。机器人网络中有一台中央服务器控制着整个网络,如果这台控制服务器关闭的话,垃圾电子邮件发送者可以对剩余的客户端进行更新来重新定位中央服务器,直到他至少控制住一个客户端。

  SecureWorks公司说,机器人网络中的每一个客户端都有它自己的垃圾电子邮件引擎,可以通过模板编制垃圾电子邮件,然后利用AES加密技术将它发送出去。(作者:程永来)

责任编辑:童轲

打印】【关闭】     
相关链接  
  ·新木马变狡猾 利用杀毒软件掩护自己 2006-10-25 13:33
  ·微软发布免费反流氓软件程序 将与Vista捆绑 2006-10-25 13:30
  ·反流氓软件第一案本周开庭 2006-10-25 09:38
  ·新型防毒软件受阻难上市 刘旭徘徊生死边缘 2006-10-24 15:18
  ·流氓软件把网络当垃圾场 欺骗安装犯“三法” 2006-10-24 14:19
  ·流氓软件把互联网当垃圾场 2006-10-24 10:47
  ·反流氓软件联盟起诉中搜 将于近期开庭审理 2006-10-23 13:37
  ·新防毒软件上市受阻 曾被认为防毒领域重大突破 2006-10-23 09:08
  ·中国电信回应反流氓软件联盟投诉 2006-10-23 09:01
  ·手机撒谎软件挑战社会诚信 律师提醒法律责任 2006-10-23 08:48
浙江都市网版权与免责声明:
凡本网注明"稿件来源:浙江都市网"的所有文字、图片和音视频稿件,版权均属浙江都市网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:浙江都市网",违者本网将依法追究责任。
本网未注明"稿件来源:浙江都市网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅自篡改为"稿件来源:浙江都市网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。
如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与浙江都市网联系。
 
新闻搜索
搜索:
类别:
 
热点回顾
休闲娱乐
健康导航
[an error occurred while processing this directive]
汽车房产
两性健康
商业信息