九、寄生虫ExeBind
平台:Windows 3.x/Windows 95/Windows 98/Windows NT/Windows 2000 原理:该小程序将指定的黑客程序捆绑到任何一个广为传播的热门软件上,使宿主程序执行时,寄生程序(黑客程序)也在后台被执行。而且支持多重捆绑。实际上是通过多次分割文件,多次从父进程中调用子进程来实现的。 现象:几乎无。 危害:NetSpy、HDFILL、BO 2000常通过这种形式在Internet上寄生传播。 对策:用HackerScan v0.69进行扫描,查出被捆程序,并删除。
来源:
|