远程控制-Sality(需专杀工具请三连并私信)
生活随笔
收集整理的這篇文章主要介紹了
远程控制-Sality(需专杀工具请三连并私信)
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
威脅描述:
Sality病毒是一種復雜多變、多態化的感染型病毒,受影響系統為微軟Windows,感染對象為exe和scr文件。
Sality最早于2003年被發現,隨著多年的發展,Sality病毒已逐漸變得愈加頑固,其主要惡意代碼體可實現動態、持久、功能齊全的病毒行為。比較新的Sality病毒變種,甚至采用了大量的rootkit技術,以隱藏自己和對抗殺毒產品。
感染Sality病毒往往是災難性的,整個磁盤文件的絕大數exe和scr都會被植入惡意代碼。由于Sality采用了多態變形加密,使每一次感染的二進制文件所植入的惡意代碼都不盡相同,修復原文件變得困難重重。
Sality會全盤遍歷并感染文件,也可能會注入病毒線程到所有進程中,甚至給感染主機下載并安裝上大量惡意軟件,或做為分布式計算的一個節點來破解密碼……??傊?#xff0c;大量的計算、持續的行為,會充分榨干感染主機的性能,使之變得相當卡。
感染Sality也意味著主機的完全失陷,不管是做為跳板,還是為垃圾郵件提供中繼,甚至竊取個人賬號、密碼、機密文件等等敏感信息,通通都可能發生。
處理建議:
Sality并非是通過漏洞入侵,往往是用戶不小心點擊了來源不明的可執行文件,或者插入了本身就被感染的U盤等可移動介質。所以,不需要針對Sality安裝任何補丁??赏ㄟ^專殺工具進行殺毒。
專殺工具:私信
總結
以上是生活随笔為你收集整理的远程控制-Sality(需专杀工具请三连并私信)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 数字媒体概论——2D图像图形
- 下一篇: 大一课程总结