垃圾邮件僵尸网络升级可检查受感染的IP

时间:2016-12-1来源:预防护理 作者:佚名 点击:

随着技术的发展,恶意软件正变得越来越聪明。值得一提的是PaloAlto的Unit42研究团队发现一款垃圾邮件恶意程序在使用受感染的PC发送恶意邮件前会检查受害者的IP是否在垃圾邮件黑名单中。

该恶意软件名为Sarvdap,是微软对一类恶意软件变体的通用称呼,这类恶意软件能将常规PC变为垃圾邮件僵尸机器。

Sarvdap是Andromeda僵尸网络的一部分

PaloAlto表示检测到Sarvdap变体由Andromeda僵尸网络的团队传播,他们使用Sarvdap传播制药类垃圾邮件以及Andromeda恶意软件。

经分析在类似的垃圾邮件僵尸网络中没有出现过此类技巧。

Sarvdap感染主机后,在用户的%windir%文件夹中启动自己的svchost.exe(Windows服务主机)程序,通过访问microsoft.







































鏈濂界櫧鐧滈鍖婚櫌鐢佃瘽
鍖椾含鍘诲摢涓尰闄㈢湅鐧界櫆椋庢瘮杈冨ソ


转载注明  http://www.wzjyt.com/yfhl/1942.html

首页| 网站简介| 发布优势| 广告合作| 隐私保护| 服务条款| 合作伙伴| 网站地图| 版权申明

版权所有 泌尿系统感染网站 
Copyright 2012-2020 All Rights Reserved.