流氓软件与杀毒软件斗法 采用病毒自我保护
来源:中国国家企业网 更新时间:2012-04-13
        杀毒软件厂商瑞星公司日前加入围剿流氓软件的行列之后,引发众多流氓软件的技术对抗,有的流氓软件甚至变身为恶性病毒,定期自动升级,与杀毒软件“斗法”。
 
  昨天,瑞星公司公布了几个最新的流氓软件变种。 

  11月14日,瑞星发布了“卡卡”上网安全助手3.0版,令400余种流氓软件面临被彻底查杀的命运。此后,一些以制作流氓软件谋生的中小企业迅速反弹,采用技术手段与“卡卡”展开对抗,甚至不惜采用病毒手段。 

  据瑞星反病毒新技术组项目经理刘刚介绍,在“卡卡”发布次日,一个名为“my123”的流氓软件竟彻底变身为恶性病毒,它将用户浏览器首页锁定为“www.my123.com”,同时采用了编写病毒常用的Rootkits技术对自身进行保护、隐藏,使一些反流氓软件和反病毒软件根本看不到它生成的文件;11月16日,一个更为恶劣的流氓软件“7939.com”出现,它将用户浏览器首页锁定为“www.7939.com”,该流氓软件已完全转化为病毒,可感染系统可执行文件,造成系统死机、蓝屏,并会在每周二定时自动升级,借此躲避“卡卡”的查杀;11月20日,一个可把用户浏览器首页修改成“3448.com”的流氓软件又开始在互联网上肆虐,它可对用户的计算机进行监视,若发现用户使用“卡卡”,便会试图自动关机。刘刚表示,瑞星将对各种各样的流氓软件变种进行分析,以最新技术展开查杀。