木马也会自学组策略,拦截XP/W8.1杀毒软件
作者:佚名 来源:雨林木风系统 2016-07-21 07:57:11
根据安全部分检查显示,近期在日本地区发现一款BKDR_VAWTRAK恶意木马程序。这款木马整合了后门和程序行为功能,专门从事窃取银行凭证。
除了会盗取用户银行信息外,这款恶意木马还会尝试对第三方杀毒软件降低权限,甚至会自学组策略中“软件限制策略”,屏蔽、拦截XP、W8.1平台的杀毒软件等产品。
“软件限制策略”本身是提供给企业管理员控制Windows系统运行的软件,支持手动给应用程序设置白名单和黑名单,可以通过加密哈希、下载源、数字签名和系统安装路径识别第三方的应用程序。而这款BKDR_VAWTRAK恶意木马使用第四种系统安装路径识别第三方杀毒软件,最终限制安全产品的正常运行和实时保护服务。
具体识别系统路径为:%Program Files% and %All Users Profile%\Application,该文件夹记录所有第三方杀毒软件产品信息。一旦该木马识别到当前系统上的杀毒软件目录,它将自动将以下规则写入注册表,将第三方杀毒软件限制在特殊权限以下。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\Paths\{generated GUID for the AV software} ItemData = “{AV software path}” SaferFlags = “0”
如果该规则写入注册表后,Windows用户运行第三方杀毒软件产品后,直接返回一条错误提示信息,如下图所示:
目前,该恶意木马已支持拦截包括微软、赛门铁克、卡巴斯基、趋势科技等多家国内外知名杀毒软件,IT之家提醒Windows用户及时升级杀毒软件特征库,全盘查杀下本地系统盘、注册表等目录。
- [驱动下载] 海盗船驱动|海盗船STRAFE机械键盘驱动v2.955特别安全版
- [游戏工具] 电竞传奇十一项修改器下载|电竞传奇多功能修改器v4.597安全经典版
- [安全杀毒] 360linux杀毒软件免费版v3.0.5
- [计算器软件] 有声语音计算器下载v5.425安全PC版
- [办公软件] prezi下载|prezi幻灯片演讲稿制作v9.734安全个人版
- [CAD软件] CAD面积标注插件下载|mjlspcad面积标注插件v4.734安全电脑版
- [安全杀毒] qq杀毒软件官方下载v12.13
- [驱动下载] 英特尔RST驱动下载|rst驱动(快速存储技术驱动)v1.796安全
- [雨林木风Win7系统] 雨林木风GHOST WIN7 X64位 安全旗舰版 V2019年02月(激活版)
- [游戏工具] 龙珠超宇宙MOD下载|龙珠超宇宙贝吉塔王人物MODv3.415珍藏安全版
相关阅读
- 热门手游
- 最新手游
- 本类周排行
- 本类总排行
- 1win8系统没有法安装Flash插件提示证书验证失败如何办
- 2电脑快捷键大全|电脑快捷键使用大全
- 3怎么关闭win8系统的错误报告
- 4win8序列号(可激活windows8所有版本的产品密钥)
- 5win8 ActiveX installer (AxinstSV)是什么服务可以禁止吗?
- 6win8系统点击GiF动画图标没有法显示如何办
- 7win8 dllhost.exe是什么进程?Dllhost.exe进程占用CPU或内存高如何办?
- 8win8系统regsvr32提示DLL不兼容及各种Dll不兼容的处理办法
- 9win8如何删除宽带连接?
- 10win8网页任何关闭所有网页就全关了,关闭提示如何找回?