现在还有人在搞 MBR/PBR 引导区木马么?好像流氓推广用的蛮多的样子

2017-07-30 19:24:35 +08:00
 acess
最近 360 又说他们抓到了什么“双枪”木马,同时篡改 MBR 和 PBR ……企鹅管家也说他们抓到了“异鬼”木马,篡改 PBR。
前一阵子,所谓的“暗云”也很拉风,CNCERT/CC 都开了一个检测是否感染的服务(原理应该是检查访问者 IP 在不在染毒记录里面,所以大概不太准)。
据说其中有一些是源码泄露的 Carberp 改出来的,老树开新花而已。
不知道有没有老司机能科普一下? LZ 有点好奇……
2959 次点击
所在节点    信息安全
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/379061

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX