热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 诺顿11.12播报:木马与嗅探工具捉迷藏

诺顿11.12播报:木马与嗅探工具捉迷藏


CBSi中国·ZOL 2009年11月12日 12:10 评论

  病毒名称:Backdoor.Pfinet

  病毒类型:木马

  受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

  病毒分析:

  近期赛门铁克安全响应中心发现一种狡猾的木马后门程序Backdoor.Pfinet。它非常谨慎以确保自己不被安全软件"查获"。

  运行时,Backdoor.Pfinet首先会释放出一个驱动程序并加载,以便在Windows目录下创建一个虚拟盘,用于存放病毒所需的其它组件、日志信息以及从网上下载的其它文件。接下来它会隐藏虚拟盘,并且将一些恶意文件释放到该虚拟盘中。系统启动时,Backdoor.Pfinet会在受感染的用户计算机中开启后门,从而接收来自攻击者的命令,并执行以下操作:1.接收攻击者的连接请求;2.下载并执行恶意代码;3. 记录用户的键盘操作信息;4. 更新病毒模块;5. 上传自身在计算机中的运行日志及盗取的用户机密信息至指定服务器

  为了避免被检测,当Backdoor.Pfinet发现用户在使用网络嗅探工具时便会自动的暂时停止网络活动,使得安全软件难以发现它的恶意行为。

  诺顿安全专家建议:

  1. 全新2010版诺顿安全软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。

  2. 诺顿安全软件的"智能双向防火墙"功能,能阻止不明应用程序访问网络,令被窃取的用户信息无法传输。

  3. 没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360 3.0版、诺顿网络安全特警2010或诺顿防病毒 2010试用版对病毒进行查杀。

  4. 使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc

  赛门铁克中国安全响应中心简介

  赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站http://www.symantec.com/zh/cn/business/security_response/index.jsp

下载 诺顿网络安全特警2012 请点击://xiazai.zol.com.cn/detail/20/190183.shtml
查看更多软件信息>> 诺顿网络安全特警2012 60天免费版
本软件在杀毒软件中排名第6位
用户评分:6.9 | 43 人点评
更新时间:2012年06月14日
开发商:赛门铁克
下载次数:1548086次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀毒软件
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
诺顿网络安全特警2012 60天免费版
  • 更新时间:2012年06月14日
  • 软件大小:101.169MB
  • 软件分类:杀毒软件
  • 语言种类:简体中文
  • 软件评级:43 人点评
诺顿网络安全特警2012产品视频
新浪微博