惡意程序被發現會通過破壞硬盤逃避檢測

思科Talos Group的研究人員報告發現了一個惡意程序會採用多種方式破壞逃避檢測,其中包括破壞硬盤和防止虛擬機分析。研究人員將惡意程序命名爲Rombertik, 它會不加選擇的收集用戶在互聯網上的所有操作,可能是爲了收集登錄信息和其它敏感數據。它主要是通過郵件的惡意附件安裝在用戶電腦上。研究人員逆向工程了 Rombertik,發現它採用了多種方法逃避分析。程序包含了多重混淆和反分析功能,讓外人
相關文章
相關標籤/搜索