趨勢(shì)科技報(bào)告,正在日本流行的竊取銀行憑證的惡意程序 BKDR_VAWTRAK,利用Windows的一項(xiàng)功能“軟件限制策略”防止被感染機(jī)器運(yùn)行來自微軟、AVG、賽門鐵克和邁克菲等知名安全公司的殺毒軟件。
軟件限制策略本身是提供給企業(yè)管理員控制系統(tǒng)運(yùn)行的軟件,他們可以給應(yīng)用程序設(shè)置白名單和黑名單。應(yīng)用程序可通過加密哈希、下載源、數(shù)字簽名和系統(tǒng)安裝路徑識(shí)別。
BKDR_VAWTRAK使用了最后一種方法去限制殺毒軟件運(yùn)行。