“逆鬼”muma企图隐蔽发展 被360独家击杀

近日,360安全大脑拦截到到一类VBR***,主要通过各类下载器传播,大规模感染用户电脑。由于其具备超强隐蔽性和潜伏性,同时又非常善于传播自身,拥有较强的灵活性,因此360安全专家将其命名为“逆鬼”。

“VBR”全称Volume Boot

Record(卷引导记录),负责操作系统引导程序的加载,它比Windows更早启动。所以,一旦VBR被***感染,恶意代码便会获得隐蔽的生存空间,难以被传统杀毒软件检测到,而此次360独家发现了“逆鬼”行踪。

据360安全研究人员分析,“逆鬼”在顺利通过下载器到达目标机器运行之后,首先会释放白利用文件到temp文件夹目录下,然后以此作为掩护,进行后续***行径。

其实,一般的为了一次性获取更多的利益,在执行挖矿、盗号、DDoS等恶意操作前,都会先感染一定数量级的用户,然后再“集中引爆”。而这次的“逆鬼”却提前夭折:在前期传播阶段还未进行到一定程度时就被360安全卫士率先发现,如此一来,别说还想扩大感染范围、牟取更多利益了,就连传播该的下载器也一并被360安全卫士斩草除根。

原文地址:http://blog.51cto.com/13562306/2331070

时间: 2024-11-09 14:42:29

“逆鬼”muma企图隐蔽发展 被360独家击杀的相关文章

C#调用360杀毒软件查杀指定路径

private void invokeAntivirus(string executeFileFullName, string args, string docFullName) { Process proc = new Process(); proc.StartInfo.FileName = executeFileFullName; proc.StartInfo.Arguments = string.Format(args, docFullName); proc.Start(); proc.W

Win10系统设置360杀毒软件自动杀毒的方法

我们在操作系统时,为了win10的系统环境安全,不受病毒侵害,许多用户经常会使用360杀毒软件给系统进行病毒扫描检测.今天小编给大家分享一个在Win10系统中让360杀毒定时查杀病毒的方法,省去你经常需要点击的繁琐操作,让系统更安全. Win10系统360杀毒设置自动杀毒的方法: 1.打开360杀毒,点击右上角的“设置”按钮:2.点击左侧的“病毒扫描设置”:3.在右侧勾选“启用定时查毒”,然后在下面我可以选择“每天”.“每周”或“每月”,如果tt娱乐选择每天的话,需要设置时间,当然改时间肯定是要

浅谈百度推广之360浏览器无法登陆的痛处

百度,360,搜狗,是目前国内主流的三大搜索引擎,其中百度还是占据压倒性优势的.360借助安全杀毒.浏览器等其原有产品试图开发属于自己的市场,通过几年的发展,其综合搜索还是有一定影响力的,市场份额和用户量也在不断扩大:搜由于拥有国内不少搜狗输入法用户,加上与腾讯搜搜的整合,移动互联网的崛起,其力量一样不可小觑. 回归正题,由于小编长期用360浏览器,没觉得有什么不妥,由于一直做的有百度推广,最可恨的就是这个推广登陆页面,360浏览器根本登陆不了.IE浏览器我也试过登陆推广账号,但是问题多多,每次

360度评价反馈有哪些使用场景?

作为支持组织管理及领导力发展的工具,360度评估反馈是组织人才管理战略的重要组成部分.它能够评估员工的优缺点,并作为培训或教练计划的出发点.因为360度评估反馈具有全面性,所以它能够有效区分出那些表现优秀的员工.刚刚符合期望的员工以及亟待发展的员工.当然,这些评估结果远不止帮助企业创造利润,影响员工的评定.培养以及留任:更能在员工的关键行为.能力和工作标准间建立一致性.从人才管理的业务出发,360度评估反馈在人才管理的多个方面发挥作用. 发展领导力360度评估反馈法在领导力发展的整个生命周期中有

360若真入股HTC 到底是谁来拯救谁

        我总是持有一种观点,那就是拯救是相互的.就像老师拯救"堕落"学生,一方面是学生灵魂得到解放,另外一方面则是老师本身得到拯救,是对自己所从事行业的拯救:就像爱心人士资助贫困山区学生,一方面拯救了贫困学生的人生,另一方面则是"拯救"了自己的心,让自己的灵魂得到升华.近日,360入股HTC的消息传得愈演愈烈.虽然双方都坚决否认,但结果却可能为真. 如果360真入股HTC,到底是谁来拯救谁?一个是手机行业的初生牛犊,一个是已经落魄的豪门贵族:一个在营销上堪比

Unix发展与现状

Unix 简史 1965年时,贝尔实验室(Bell Labs)加入一项由奇异电子(General Electric)和麻省理工学院(MIT)合作的计划:该计划要建立一套多使用者.多任务.多层次(multi-user.multi- processor.multi-level)的MULTICS操作系统.直到1969年,因MULTICS计划的工作进度太慢,该计划就被停了下来.当时,Ken Thompson(后被称为Unix之父)已经有一个称为「星际旅行」的程序在GE-635的机器上跑,但是反应非常的慢

归并排序+归并排序求逆序对(例题P1908)

归并排序(merge sort) 顾名思义,这是一种排序算法,时间复杂度为O(nlogn),时间复杂度上和快排一样 归并排序是分治思想的应用,我们先将n个数不断地二分,最后得到n个长度为1的区间,显然,这n个小区间都是单调的,随后合并相邻的两个区间,得到n/2个单增(减)的区间,随后我们继续合并相邻的两个区间,得到n/4个单增(减)的区间.... 每次合并操作的总时间复杂度为O(n),logn次合并用时O(logn),故总时间复杂度为O(nlogn) 合并操作比较好理解,就像下图这样二分区间即可

中国目前的经济水平与美国有多少差距?

这篇文章原来发表在知乎上,现已被和谐,转载到此. 回答问题:「中国目前的经济水平是五年前的香港,十年前的美国」的说法正确吗? 中国和美国其实是一对好基友.美国走过的道路,中国都一步一步的跟着要走一遍. 在两百年前(1800年前后)的欧洲,英国通过工业革命,在能源(蒸汽机技术革新,推动了煤炭业的发展).材料(冶铁业).交通(火车和轮船).金融(银行的出现)等四个方面实现了飞跃式的发展,傲视全球.很快,这些技术传播到欧洲大陆,荷兰.法国也先后富裕了起来.在这些先富起来的欧洲贵族眼里,此时的美国,正如

北地富平人物

一.宁夏开发第一人——蒙恬 秦朝著名大将蒙恬,被誉为“中华第一勇士”,曾经是祖国西北最早的开发者,也是古代开发宁夏的第一人. 蒙恬(?-前210),山东人,出身于一个世代名将之家.蒙恬的祖父蒙骜,是战国时期秦国昭王的著名将领,官职是上卿,曾经带兵进攻韩国.赵国,夺取魏国的城池,为秦国立下了战功.父亲蒙武是秦国的副将军,与大将军王翦一起,消灭了楚国,屡次立下战功. 蒙恬是古代著名的猛将,他在秦国统一六国战争中多次打胜仗,为秦国立功.秦国在攻取六国统一中国的战争时,北方游牧民族乘机以黄河河套地区(今