提防伸向反病毒軟件的魔爪 AV終結(jié)者
【51CTO.com 綜合報道】卡巴斯基實驗室近期截獲一種新型的“AV終結(jié)者”(Trojan.Win32.AntiAV.asq)的木馬程序。
該木馬可以通過“特工”木馬釋放到用戶計算機(jī)系統(tǒng)。它本身進(jìn)行了加殼和加密,這使得它不容易被反病毒軟件檢測到。感染用戶計算機(jī)后,AV終結(jié)者會自動搜索計算機(jī)上啟動的反病毒軟件并強(qiáng)行將他們關(guān)閉,同時修改注冊表建立映像劫持注冊表項,使大多數(shù)殺毒軟件不能啟動。所以其主要功能就是協(xié)同其他惡意程序共同入侵計算機(jī),保護(hù)這些惡意程序不被殺毒軟件所查殺。這樣,這些被釋放的惡意程序就可以在用戶計算機(jī)上為所欲為,伺機(jī)竊取用戶的數(shù)據(jù)和密碼信息,給用戶造成巨大的經(jīng)濟(jì)或數(shù)據(jù)損失。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫進(jìn)行查殺以避免不必要的損失。