首页
社区
课程
招聘
窃取银行凭证的恶意程序利用Windows阻挡杀毒软件
发表于: 2014-6-15 12:14 762

窃取银行凭证的恶意程序利用Windows阻挡杀毒软件

2014-6-15 12:14
762
正在日本流行的窃取银行凭证的恶意程序 BKDR_VAWTRAK,利用Windows的一项功能“软件限制策略”防止被感染机器运行来自微软、AVG、赛门铁克和迈克菲等知名安全公司的杀毒软件。

软件限制策略本身是提供给企业管理员控制系统运行的软件,他们可以给应用程序设置白名单和黑名单。应用程序可通过加密哈希、下载源、数字签名和系统安装路径识别。

BKDR_VAWTRAK使用了最后一种方法去限制杀毒软件运行。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回