提防伸向反病毒軟件的魔爪 AV終結(jié)者
【51CTO.com 綜合報(bào)道】卡巴斯基實(shí)驗(yàn)室近期截獲一種新型的“AV終結(jié)者”(Trojan.Win32.AntiAV.asq)的木馬程序。
該木馬可以通過“特工”木馬釋放到用戶計(jì)算機(jī)系統(tǒng)。它本身進(jìn)行了加殼和加密,這使得它不容易被反病毒軟件檢測(cè)到。感染用戶計(jì)算機(jī)后,AV終結(jié)者會(huì)自動(dòng)搜索計(jì)算機(jī)上啟動(dòng)的反病毒軟件并強(qiáng)行將他們關(guān)閉,同時(shí)修改注冊(cè)表建立映像劫持注冊(cè)表項(xiàng),使大多數(shù)殺毒軟件不能啟動(dòng)。所以其主要功能就是協(xié)同其他惡意程序共同入侵計(jì)算機(jī),保護(hù)這些惡意程序不被殺毒軟件所查殺。這樣,這些被釋放的惡意程序就可以在用戶計(jì)算機(jī)上為所欲為,伺機(jī)竊取用戶的數(shù)據(jù)和密碼信息,給用戶造成巨大的經(jīng)濟(jì)或數(shù)據(jù)損失。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。