在歹意法度呵护中间官方博客中微软比来发现一款名为“TrojanDownloader:Win32/Nemim.gen”的木马法度,这个木马可以或许悄悄的将本身的下载组件文件和日记文件删除掉落,最终包管这款木马法度不克不及够被阐发和隔离。
微软称:“此特定歹意软件其实就是一个木马下载法度,以不成修复的编制删除木马下载过程中构成的各类日记文件等。是以利用传统的阐发编制是完全找不到这款木马的,即便利用数据恢复软件对下载组件文件进行修复,只能看到一些可疑文件的名称,但没法恢复文件的完全准确内容。”
今朝微软对已汇集回来的两个组件文件进行数据恢复,试图还原该木马的具体信息,从今朝已得悉的文件内容显示该木马可以或许成功篡打消费者邮件暗码,Live Messenger暗码, Google Desktop和Google Talk暗码。