在传播方式来看,这款变种恶意程序一般通过E-mail附件进行传播,这种附件一般采用Zip压缩存档格式。预览这个Zip压缩包,里面只包含一个“PDF文档”以及若干个“快捷方式”,但是解压后,这个“PDF文档”却无法正常打开浏览,原因很简单,其本身就是一个“exe”可执行程序。
当用户发现无法直接运行这个“PDF文档”时,可能下意识运行其他的“快捷方式”,结果运行快捷方式,这枚恶意程序自动唤醒,解除自己的PDF文档伪装,直接转换为一个可执行的恶意程序。
声明:
1、本网转载作品目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
2、凡来源注明“世科网”的所有作品,版权均属世科网所有,未经本网授权,不得转载使用。
3、如涉及作品内容、版权和其它问题,请在30个工作日内与本网联系,我们将在第一时间处理!