【注意】“磁碟機”病毒感染數(shù)十萬臺電腦 瑞星緊急發(fā)放免費殺毒軟件
字體:
大
中
小 發(fā)表日期:2008-03-25 12:40 評論:0 點擊:1398
3月21日,瑞星公司發(fā)布紅色(一級)安全警報。一個名為“磁碟機(Worm.Win32.Diskgen)”病毒正在網(wǎng)上肆虐,該病毒會試圖關閉各種殺毒軟件,并自動下載幾十種盜號木馬病毒,給網(wǎng)民帶來極大的損失。瑞星安全專家表示,該病毒的查殺難度超過“熊貓燒香”,截至3月20日,被“磁碟機”感染的電腦已達數(shù)十萬臺。
根據(jù)監(jiān)測和技術分析,瑞星安全專家認為,“磁碟機”病毒是一個具有明確經濟目的的病毒犯罪團伙所為,他們借鑒了已經被逮捕的“熊貓燒香”病毒團伙的犯罪經驗,非常狡猾,在病毒制造、傳播和躲避偵查等方面都下足了功夫。瑞星公司已將掌握的相關資料上報給公安部門。
針對目前嚴峻的安全形勢,瑞星公司宣布,將向所有受害網(wǎng)民派發(fā)瑞星殺毒軟件2008版,用戶可以登陸瑞星官方網(wǎng)站或“磁碟機”專區(qū)下載,并免費使用一個月。
作為國內唯一具備“智能主動防御”功能的殺毒軟件,“瑞星殺毒軟件2008版”可以有效對抗該病毒的攻擊,針對此病毒的攻擊行為進行了重點防御,使病毒無法攻擊得手;當病毒運行時,瑞星“智能主動防御”所獨有的惡意行為分析技術,還可以在系統(tǒng)底層攔截此病毒的惡意行為,使其無法進行任何破壞,是目前防御“磁碟機”病毒的最有效工具。
(如圖,“磁碟機”病毒一運行,即被瑞星“智能主動防御”的“惡意行為檢測”技術攔截)
瑞星反病毒專家表示,“磁碟機”病毒來勢兇猛,染毒癥狀比較容易辨認:殺毒軟件被關閉,屏幕右下方的監(jiān)控狀態(tài)圖標改變;中毒計算機無法進入安全模式;系統(tǒng)文件被強行設置為隱藏狀態(tài)。如果出現(xiàn)上述現(xiàn)象,則您的電腦可能已被“磁碟機”病毒感染,請下載安裝瑞星殺毒軟件2008(免費一個月),對中毒電腦進行徹底查殺。
瑞星殺毒軟件用戶升級到最新版本(20.36.32版以上),即可全面防御、查殺該病毒。
“磁碟機”病毒技術分析概要
該病毒使用了rootkits技術,可以從系統(tǒng)底層卸載殺毒軟件的鉤子,同時會釋放自己的驅動,這樣就會使殺毒軟件的監(jiān)控失效,無法查殺病毒。同時,病毒還會頻繁查找殺毒軟件的程序窗口,強行將其關閉。那些沒有使用智能主動防御技術的殺毒軟件,很容易被此病毒破壞無法運行。
病毒運行后,會在C盤根目錄下釋放病毒驅動NetApi000.sys,該驅動用來恢復SSDT,把殺毒軟件掛的鉤子全部卸掉。這樣,殺毒軟件的很多功能將無法使用,如文件監(jiān)控、注冊表監(jiān)控等。同時,病毒會在系統(tǒng)里釋放smss.exe等病毒文件,實現(xiàn)進程保護,使殺毒軟件很難徹底查殺。
除了關閉殺毒軟件之外,磁碟機病毒還會從**.、**.等網(wǎng)站下載數(shù)十個木馬盜號病毒,試圖竊取用戶的網(wǎng)游賬號裝備、網(wǎng)銀密碼等私密信息。
※ ※ ※ 本文純屬【天南】個人意見,與【鋼之家鋼鐵博客】立場無關.※ ※ ※
 該日志尚無評論! |