Sality 是一種多態文件感染型病毒,當其運作後將啟動一個服務並創建/刪除系統中與安全活動有關註冊表鍵值以確保病毒進程在每次操作系統啟動後能夠運行。
它還會修改EXE和SCR文件,並禁用安全軟件的相關服務和進程。
這對於終端用戶意味著什麼?
這是惡意軟件使用多種技術(文件感染、自動運行感染、多態、終止已知安全軟件、驅動器枚舉)以在其啟動後創建更多感染和存活機會的典型
實例。您需要關注您的安全軟件是否正常工作,因為很多惡意軟件都會試圖禁用殺毒軟件進程,而Sality在多年之後依舊肆虐無疑表明了其感染策略是非常成功。
感染方法:
•自動運行功能
•感染文件...