火绒安全:2015中国大陆地区PC互联网安全报告
发布时间:2018-12-09 05:02:19 所属栏目:创业 来源:下载之家
导读:火绒安全团队(www.huorong.cn)根据2015全年的安全威胁统计数据分析,我们认为PC终端用户面临的威胁主要集中在两个方面,即传统的恶意代码问题(病毒),以及商业软件侵权问题(商业软件流氓化)。 传统恶意代码问题从技术角度来看并没有本质变化,但从恶意威胁
从图2.4可以看出,EDGMettinghlights.exe启动了svchost.exe,并使用病毒常用的傀儡进程技术,将svchost.exe替换为推广安装代码,并进而推广安装gamecqss_1273.exe,火绒识别到此安装程序为某游戏软件安装程序。 ![]() 图3.4、某游戏通过傀儡进程静默推广安装 案例二: (编辑:浙我家) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |