威胁警示(2014年6月)
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.1674-7844.2014.07.005

威胁警示(2014年6月)

引用
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent.SBW,该变种具有较强的自我保护功能。<br>  该木马运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机文件名。同时根据其所在的进程路径是否是svchost.exe来对动态链接库进行加载。同时使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护。添加注册表项相关键值项,以服务方式启动自身,破坏系统安全模式的正常启动。

自我保护、注册表、键值项、动态链接库、操作系统、文件名、启动、木马程序、进程、存储介质、处理中心、变种、保护功能、安全模式、计算机、互联网、运行、移动、驱动、目录

TP3;P40

2014-09-09(万方平台首次上网日期,不代表论文的发表时间)

共1页

14-14

相关文献
评论
暂无封面信息
查看本期封面目录

中国信息安全

1674-7844

11-5898/TP

2014,(7)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn