研究人員發(fā)現(xiàn)新型“無文件”惡意軟件
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
研究人員日前發(fā)現(xiàn)了一種極其罕見,也可能是獨(dú)一無二的“無文件”惡意軟件,該惡意軟件不需要在受感染電腦的硬盤上存儲(chǔ)任何文件,完全在內(nèi)存中運(yùn)行。這一最新發(fā)現(xiàn)是由Kaspersky實(shí)驗(yàn)室完成的,該實(shí)驗(yàn)室收到了一種惡意軟件攻擊一個(gè)常用Java漏洞(CVE-2011-3544)的報(bào)告,這些攻擊報(bào)告來自俄羅斯的一些網(wǎng)站,但似乎沒有像傳統(tǒng)特洛伊攻擊那樣留下任何文件痕跡。 實(shí)際上,這次攻擊是從一個(gè)嵌入受感染網(wǎng)站的iFrame上運(yùn)行Javascript,然后將加密的.dll負(fù)載直接注入Javaw.exe進(jìn)程。 該文章在 2012/3/25 1:15:19 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |