兩款惡意軟件彼此協(xié)助侵害用戶電腦
微軟稱很難用反病毒軟件移除Vobfus和Beebone兩個惡意程序,這兩個程序彼此交替下載不同的軟件版本,目的是躲過反病毒軟件的檢測。兩個惡意軟件程序彼此協(xié)助強(qiáng)留在用戶電腦上,很難徹底清除。
這兩個程序彼此交替下載不同的軟件版本,目的是躲過反病毒軟件的檢測,微軟惡意軟件保護(hù)中心Hyun Choi稱。
其中一個惡意軟件程序叫做Vobfus,于2009年9月被發(fā)現(xiàn)。它是一個下載其他代碼的程序。
一旦電腦感染Vobfus,它就會從遠(yuǎn)程指令-控制服務(wù)器上下載一個名為Beebone的程序,這也是一個下載程序,可以在電腦上安裝其他惡意程序。這兩個程序彼此合作,下載對方的變體,躲避反病毒軟件的檢測,Choi寫道。
“Beebone和Vobfus彼此間的循環(huán)下載是Vobfus能如此頑強(qiáng)抵抗反病毒軟件的原因,”Choi寫道。更新后的反病毒軟件或許可以檢測到系統(tǒng)中的變體;但是,新下載的變體則不會被立刻檢測到。
其他惡意程序則是自己在被感染電腦上進(jìn)行更新。但是,如果惡意軟件被檢測到,就會被移除,目標(biāo)電腦要再次被感染才能中招。Vobfus和Beebone的方法使得電腦總是被不斷感染。
Vobfus也是一種蠕蟲,它會把自己復(fù)制到可移動磁盤上。它還會使用一些自動運(yùn)行的功能,在電腦上啟用被感染驅(qū)動后,會導(dǎo)致Vobfus自動運(yùn)行,并感染W(wǎng)indows電腦。
“我們觀察到Vobfus感染可移動磁盤的幾率非常高,”Choi寫道。