Welcome to TechNet Blogs Sign in | Join | Help

Browse by Tags

All Tags » 恶意软件   (RSS)

中国和巴西的窃密程序威胁高居榜首 [转译]

《本文转译自 Microsoft Malware Protection Center 博客文章 “ Threats in China and Brazil – Password Stealers (PWS) are Top Dog ” 》 7月14日,MMPC 在 MSRT(Malicious Software Removal Tool)中添加了一个新的假冒安全软件程序(流氓软件):Win32/FakeSpyPro。截止到7月29日,MSRT 已从全球 185,229 台机器上清除了 FakeSpyPro

Waledac 在哪里 – 第二篇 [转译]

<<本文章转译自 Microsoft Malware Protection Center 博客文章 " Where is Waledac - Episode II ">> Spambot Win32/Waledac 最广为人知的应该是发送垃圾邮件的功能,此外他还会下载执行任意文件。除了用这个下载机制更新其自身,Waledac 还下载其他恶意程序。MMPC 观察到了对 Trojan:Win32/FakeSpypro 和 TrojanDownloader:Win32/Rugzip

应对 AutoRun 的威胁环境,Windows 做出改动 [转译]

<<本文章转译自 Microsoft Malware Protection Center 博客文章 “ Windows Addresses the Changing AutoRun Threat Environment ">> 相关中文博客文章请参考:" Windows 7 对于 AutoRun 功能进行调整 [转译] " 自动播放是驱动器的一项功能,当新的存储介质插入到电脑中时,它通过 autorun.inf 文件,提供一系列的任务让用户选择。这包括了

关于 Worm:Win32/Conficker.D [转译]

<<本文章转译自 Microsoft Malware Protection Center 博客文章 “ Information about Worm:Win32/Conficker.D ">> 在过去的几个月中,微软收到了关于 Conficker 蠕虫四个变种的报告,最新的变种是 Worm:Win32/Conficker.D (也称为 Downadup.C,在最近的一些报刊文章标记这个变种为 Conficker.C ; 具体如何区分变种可以参见图表 Win32/Conficker

病毒观测 - %Lnkget% [转译]

<<本文章转译自 Microsoft Malware Protection Center 博客文章 “ %Lnkget% ">> 什么是 lnkget ? TrojanDownloader:Win32/Lnkget.* 是一种恶意的 Windows 快捷方式。一旦被运行,它就会触发下载新文件之类的行为(在这个恶意程序案例中)。 为了成功伪装,它必须只使用默认存在于任何系统中的可执行程序。然而,唯一真正需要的可执行程序是 cmd.exe。所有其他的程序可以由快捷方式自身携带。
 
Page view tracker