亞特蘭大SecureWorks的研究員 Joe Stewart 驚奇地發現,一個名為SpamThru的特洛伊木馬竟然自帶反病毒掃瞄技術,這個木馬設計的精密度和複雜令人瞠目結舌.撇開這款木馬的破壞性不談,它傳染到一台系統後首先要做的事情竟然是將"競爭對手"掃地出門. 這個木馬通過點對點技術劫持計算機,並且還會利用被劫持的電腦發送大量的無用信息,讓人驚奇的是它自帶了一個反病毒掃瞄器,其精細程度不亞於商業安全軟件. 感染到計算機以後,它會自動掃瞄系統,跳過與自身相關的部分,重點查殺同類發Spam軟件的潛伏程序,以達到獨佔系統的目的. 另外這個木馬還有一個幽默的地方:它不直接破壞反病毒軟件,但要讓反病毒軟件的證書過期,它通過標記卡巴斯基軟件的License來讓軟件授權失效,看來用授權方式來殺毒還真不牢靠. cnBeta採自eWeek |