自带WHQL数字签名的恶意“驱动程序”  

在线阅读下载全文

作  者:重剑 

机构地区:[1]不详

出  处:《电脑爱好者》2021年第23期75-75,共1页

摘  要:病毒危害:最近安全人员发现一个名为Netfilter rootkit的恶意“驱动程序”也自带WHQL数字签名,可以轻易地躲过安全软件的查杀。一旦用户安装了这个假冒的“驱动程序”,就会自动连接到指定的服务器来接收黑客的指令,然后会按照指令在系统后台执行窃取密码、挖矿等各种破坏行为。

关 键 词:驱动程序 数字签名 安全软件 病毒危害 NETFILTER 查杀 黑客 破坏行为 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象