每分钟800链接?恶意下载谁也挡不住

来源 :计算机世界 | 被引量 : 0次 | 上传用户:jackiesage
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  趋势科技从使用者处收到报告,关于一种新的危险的文件感染程序。这个经侦测为PE_LICAT.A的威胁,使用的域名产生运算法,是最近在WORM_DOWNAD/Conficker 变种中看到的手法。此手法会让文件感染程序从网络中不同的服务器下载并执行恶意文件。
  
  就如WORM_DOWNAD一般,PE_LICAT.A制作域名名列表,并从中下载其它的恶意文件。域名名产生功能是依据随机功能,从目前的国际标准时间(Coordinated Universal Time,简称UTC)系统日期与时间运算而得。这个特定的随机功能每分钟会产生不同的结果。
  
  特殊问题工程师Alvin Bacani表示,当感染了PE_LICAT.A的文件受执行时,恶意软件会产生一个假随机域名名,其确切数值是按系统的时间产生。接着会尝试与该假随机域名名连结。如果连结成功,便从该假随机URL下载及执行文件。如果不成功,便会连续尝试达800次,每次产生新的URL。此举有助确保即使在一到多个域名遭破解离线时,其它域名仍能取而代之,让恶意软件随时保持在更新的状态。
  
  受感染并已调整和目前UTC国际标准时间日期与时间同步的系统,会以同组的域名名进行运算及联络。
  依据PE_LICAT.A的程序代码,下载的文件在执行前会先受验证,此点和WORM_DOWNAD/ Normal 0 0 2 false false false MicrosoftInternetExplorer4 Conficker 使用的手法相同。每次PE_LICAT.A执行时,系统受感染的使用者就可能下载更多的恶意文件入系统中。
其他文献
Linux可以在多种硬件上运行,为用户提供充分的自由选择权。由于不需要向任何厂商支付授权费用,它还具有与生俱来的成本优势。因此,它已经成为许多软件开发商的首选平台。    北京超图软件公司是专门从事GIS基础平台和应用平台软件研发和推广服务的公司,尽管云计算对GIS的应用有着非常重要的意义和广阔的前景,但超图软件负责研发工作的助理总裁李绍俊表示: “云计算出现有这么长时间了,可在我们这里如何落地,
本报讯12月10日,中国联通宣布,自2009年10月30日iPhone正式在华销售以来,已经售出iPhone总量超过10万台,其中与联通签定两年消费合约的3G用户数约占总销量的71%。目前,中国联通在国内向用户销售的iPhone包括3G和3GS两个版本、5种款式。  据悉,由于中国版iPhone内置了中国联通 “沃3G”业务,如手机资讯、手机电视、手机音乐、手机报、手机书城、手机营业厅等,受到国内
高举免费招牌,3年内投资10亿元人民币,在信息化长尾市场上大刀阔斧地进行圈地运动,“不差钱”的阿里软件欲将Saas运营商的互联网基因演绎得淋漓尽致。    3月31日, 阿里软件在北京高调宣布,将投入10亿元巨资向中小企业推广管理软件,并承诺未来3年免费。而阿里免费首推的软件产品叫“钱掌柜”,包含企业管理的三大核心应用—财务、进销存和客户关系管理。  “我们希望借助免费模式,在3年内吸引1000万
对曾经在中国市场“错失良机”的CA Technologies来说,要想提振中国业务,还需过三关。  “我最近出差很多都是到中国,中国是CA Technologies非常重视的市场。”CA首席执行官Bill McCracken在CA World 2010上说的这句话传递出两个信息:第一,CA公司的名字发生了改变,从“CA”变为“CA Technologies”;第二,CA Technologies(
有人这样说: “走开,别在这里行骗了!”  有人这样说: “是云计算让我们的企业蒸蒸日上!”  对于中国众多的中小企业来说,如今的“云计算”概念的火热可以堪比2000年的“电子商务”。但是,有很多因素一直阻碍着中小企业与云服务的“配对”: 中国云服务提供商的不成熟、云产品的不完美、用户知识水平有限,以及目前中国较差的云计算服务环境等等。  尽管如此,市面上依然有大量提供“云服务”的厂商,也有不少中
短短两天时间,新浪微博有41万网友系上了绿丝带。由新浪微博发起的这项爱心接力行动,迅速赢得了网友的关注和参与,只因大家的心都指向了同一个地方—青海玉树。  距离“512”汶川地震即将两周年之际,4月14日清晨7点,青海玉树发生里氏7.1级强震。在黄金救援的72小时内,中华民族再次显示出“一方有难、八方支援”的强大凝聚力。不过,各方在这次地震救援中的表现,与汶川地震显示出很大的不同。  同样的悲天悯
北京航天情报与信息研究所通过与普元软件合作,对其OA产品实行了“福特模式”分工,极大地提升了开发效率。    北京航天情报与信息研究所(中国航天科工集团二院信息技术中心)负责二院信息化技术工作,除了承担二院的信息化工作之外,研究所还希望将自身研发的“天信协同办公解决方案”推向更广阔的市场。用所长唐宁的话说,研究所从2002年就开始起步为全院做信息化工作,最终目标是把信息化成果产品化,商品化,并推向
在市场需求的拉动下,首次融合了Lotus Connections软件的社交协作能力和Cognos的业务分析能力的Cognos 10应运而生。  11月9日,IBM在中国发布了全新分析软件Cognos 10,新的软件将社交协作及分析能力结合在一起,使得用户可以通过在线方式、移动设备访问单一而友好的用户界面,获得实时智能的应用。这是IBM首次将发展迅速的移动办公方式与社交网络协作技术结合嵌入到新产品中
南京军区致力于提升“四种能力”: 面向战场保打赢的多样化保障能力、面向基层强服务的区域化防治能力、面向临床促质量的智能化诊疗能力、面向管理增绩效的精细化管控能力。    南京军区全区医院60%应用PACS系统,70%应用LIS系统,80%应用门诊医生工作站,研发应用150余个子系统,实现全流程优化、全方位服务、全成本核算和全绩效管理,有力推进了军区医院建设跨越式发展。主要做法是,坚持“四个面向”,
本报讯2010年8月18~19日,由《中国数字电视》杂志社主办的第7届中国数字电视产业高峰论坛(CDTF2010)将在北京召开。据悉,CDTF2010将延续前6届论坛“层次高、话题实、观点新、前瞻强”的特点,出席本届论坛并将发表精彩演讲的嘉宾,包括国家广电总局、工业和信息化部的领导、多位国家三网融合专家组权威专家和首批三网融合试点城市(地区)高层代表。参阅CDTF2010大会议程请登陆CDTF20