恶意程序被发现会通过破坏硬盘逃避检测

思科Talos Group的研究人员报告发现了一个恶意程序会采用多种方式破坏逃避检测,其中包括破坏硬盘和防止虚拟机分析。研究人员将恶意程序命名为Rombertik, 它会不加选择的收集用户在互联网上的所有操作,可能是为了收集登录信息和其它敏感数据。它主要是通过邮件的恶意附件安装在用户电脑上。研究人员逆向工程了 Rombertik,发现它采用了多种方法逃避分析。程序包含了多重混淆和反分析功能,让外人
相关文章
相关标签/搜索