史上最智能Word宏病毒现身:文件少不运行!

2016-09-27 10:16:43 来源:济宁新闻网

在科技高度发达的今天,几乎任何事物都要和智能化扯上关系,就连最招人恨的电脑病毒亦是如此。

近日卡巴斯基病毒实验室发现的一款 Word 宏病毒,堪称智能病毒的典范,因为它能够根据硬盘内存放文档的数量来决定是否运行自己。

一般来讲,病毒测试人员为了安全起见,都会使用虚拟机来进行安全性测试。

史上最智能 Word 宏病毒现身:文件少不运行!

然而,在虚拟机系统中,并不像我们常用的电脑那样存满了各种各样的文档,这样一来该病毒在此环境下就会对自己进行冷处理,防止被发现。

而一旦该病毒进入到日常使用的电脑中,也就是文档较多的环境,它就会开始执行预先编写好的 powerShell 脚本,从恶意网站下载按键记录程序,从而监控用户的键盘活动。

济宁IT新闻