微软恶意软件研究团队发现新威胁:Bootkit Ronvix

作者:乐购科技 来源: 2013-07-27 18:23:07 阅读 我要评论 直达商品

微软恶意软件防护团队本周在一篇博客文章中公布了一个全新的威胁:Bootkit Ronvix,这是一个可同时工作在内核和用户模式下的恶意软件,它潜伏在防火墙无法发现的私有TCP/IP堆栈中,从而绕过个人防火墙,让更多恶意软件下载到PC或者在网络上传播。

使用目前的网络流量监控软件将无法检测到任何有关于它的数据包,但是受到感染的PC会去访问“youtubeflashserver.com”域,因此系统管理员如果有看到这样的请求,那么很有可能就已经中招。

更多资料参见:

http://blogs.technet.com/b/mmpc/archive/2013/07/25/the-evolution-of-ronvix-private-tcp-ip-stacks.aspx

http://static.cnbetacdn.com/newsimg/2013/0727/01374914199.jpg


  推荐阅读

  微信砍掉后台群发:一大波营销大号被封杀

腾讯又一波封杀微信营销账号,其中不乏80万粉丝的公众帐号,大多是接>>>详细阅读


本文标题:微软恶意软件研究团队发现新威胁:Bootkit Ronvix

地址:http://www.lgo100.com/a/05/20130727/280948.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度