传奇服务端

时间:2024/5/1

AV终结者末日版是一个恶意对抗杀软的病毒,从整个手法来看作者是有意在炫耀自己的技术。它释放ADS流病毒,原理是利用NTFS数据流来隐藏病毒;它释放3个驱动破坏杀毒软件并保护自身,如隐藏文件、进程等;它刷网站流量,在中毒机器上开启3389端口用于接受黑客控制;它发现一旦发现进程中存在“PowerTool.exe”, “XueTr.exe”则通知驱动删除系统的文件,从而破坏整个系统。

2012年全年捕获病毒样本总量为42905082个(不重复的病毒样本数),比2011年的25137172个增长41.4%。2012年各月捕获数量如图1所示,每月捕获病毒样本的数量在300万至450万个之间,4月为最低值(3045253个),12月为最高值(4570627个),日平均捕获病毒样本超过11万个,如此巨大的样本量,必须依靠强大的云安全系统才有可能对新危险程序做到秒级响应。

传奇服务端