TAILIEUCHUNG - Tìm hiểu mẫu Virus.Win32.Sality.ag

Tìm hiểu về mẫu .Những loại virus như thế này thường có cơ chế tự tái tạo các nguồn tài nguyên trên máy tính bị lây nhiễm, không giống như worm, các loại virus không sử dụng và khai thác các dịch vụ mạng để tự nhân bản và lây lan sang các máy tính khác. 1 bản sao hoàn chỉnh của virus sẽ tự động “mò” tới các máy tính nếu đối tượng bị lây nhiễm được xác định theo 1 trong các cách sau – với vài lí do hoặc nguyên nhân không hề liên quan đến các. | Tìm hiêu vê mâu Những loại virus như thế này thường có cơ chế tự tái tạo các nguồn tài nguyên trên máy tính bị lây nhiễm không giống như worm các loại virus không sử dụng và khai thác các dịch vụ mạng để tự nhân bản và lây lan sang các máy tính khác. 1 bản sao hoàn chỉnh của virus sẽ tự động mò tới các máy tính nếu đối tượng bị lây nhiễm được xác định theo 1 trong các cách sau - với vài lí do hoặc nguyên nhân không hề liên quan đến các chức năng hoạt động của virus đó. Ví dụ như - Khi đang tiến hành lây nhiễm vào 1 hoặc nhiều ổ đĩa có thể truy cập được virus sẽ xâm nhập vào 1 hoặc nhiều file cố định trên hệ thống - Chúng có thể tự sao chép chính bản thân vào những thiết bị lưu trữ di động - Khi người sử dụng gửi đi 1 hoặc nhiều email với những file đính kèm đã bị nhiễm virus theo cách đặt tên của Kaspersky còn được biết đến dưới những dạng như sau - Trojan. Win32. cũng theo Kaspersky Lab - W32 Panda - Virus Win32 MS OneCare - Win32 virus Nod32 - BitDef7 - VirusBuster - W32 AVIRA - W32 Norman - AVP FSecure - TrendMicro - v Sunbelt - VirusBusterBeta Mau virus này được phát hiện vào ngày 7 4 2010 lúc 08 21 GMT hoạt động vào ngày hôm sau - 8 4 2010 lúc 09 40 GMT những thông tin phân tích được chính thức công bố cùng ngày - 8 4 2010 tại thời điểm 13 13 GMT. Phân tích chi tiết về mặt kỹ thuật Những chương trình độc hại như này thường xuyên lây nhiễm bám vào các file thực thi trên máy tính bị lây nhiễm. Chúng còn có thêm chức năng tự động tải và kích hoạt thêm các chương trình nguy hiểm khác trên máy tính của nạn nhân mà họ không hề biết. Và về bản chất chúng là những file Windows PE EXE được viết bằng ngôn ngữ C

TỪ KHÓA LIÊN QUAN
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.