选择页面

防病毒程序也看不到最新的木马

杀毒软件公司指出,已经出现了两个木马,它们也使用索尼 DRM 软件来感染 PC。

Sophos 和 F-Secure 都报告说,他们发现了木马,这些木马也利用了索尼最近令人发指的数字版权管理 (DRM) 软件提供的机会。 这是因为索尼的应用程序允许恶意软件甚至对防病毒软件隐藏。

Sophos 和 F-Secure 发现的木马程序在操作和使用的技术方面非常相似。 Sophos 报告的 Stinx-E 特洛伊木马主要通过电子邮件传播,电子邮件通常附有一个名为 Article + Photos.exe 的文件。 乍一看,这些信件好像来自英国商业杂志。 根据 Sophos 的说法,Stinx-E 在利用每张索尼 CD 中包含的软件的潜力方面非常有效。 Sophos 专家 Graham Cluley 表示,木马允许攻击者未经授权访问受感染系统。 据专家介绍,该木马可以通过索尼的软件进行非常有效的隐藏。 即使防病毒软件也只能在它进入您的计算机时提供保护。 一旦木马感染了您的 PC,在许多情况下,防病毒软件是无能为力的,因为索尼的软件完全隐藏了恶意软件。

F-Secure 报告了一种名为 Breplibot.b 的木马,该木马也使用 Sony 软件将其隐藏。 该特洛伊木马以 $ sys $ drv.exe 的形式传播并安装在选定的 PC 上。 然后它通过 IRC 打开一个后门,允许攻击者在受感染的计算机上执行未经授权的操作。

关于作者