i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 产品| 专题| 创业| 技术天地| 企业中心| 企业论坛| 职场| 周报全文| 商城| 市场
会展| Blog| i社区| 社区联盟| RSS| 电子杂志| 发行| 直播| IT两会| i| 下载| 上网导航| CIO俱乐部
 
“磁碟机病毒”剑指杀毒软件
 
 
(计算机世界报 2008年04月14日第13期 49) 2008-04-11 22:47:35
 
   
 

新的“磁碟机病毒”采用了新的“反-防病毒软件技术”,是目前病毒发展的一个趋势,这给安全界敲响了警钟,杀毒软件需要在提高杀毒能力的同时兼顾自我防护能力。

■  罗震世

近期,一个的破坏力极强的病毒PE_PAGIPEF(磁碟机病毒)正在广泛流行。据趋势科技网络安全监测实验室的安全专家介绍,该病毒从2007年2月被发现以来,每天都有新的变种出现,病毒作者在长达一年的时间内,吸纳了最近一年流行的“熊猫烧香”、“AV终结者”、“机器狗”等各种病毒技术,近期,终于大规模爆发,引起大家高度关注。

该病毒之所以引起轩然大波是由于其采用的“反-防病毒技术”,可对众多流行的杀毒软件实施“脑叶切除手术”——它利用释放的一个Rootkit组件,即一个名为NetApi000.sys的驱动程序,切除了许多杀毒软件采用的系统监控和行为技术,使得杀毒软件失去监控和主动防御能力,形同虚设。

该病毒为了彻底封锁杀毒软件,还对杀毒软件实施了“截肢手术”——会删除流行杀毒软件中的实时监控服务和主控程序的自启动项。此前,还发现过此类病毒(如AV终结者病毒)会删除杀毒软件核心或病毒特征库。

此外,“磁碟机病毒”会搜索跟杀毒软件和安全工具有关的进程窗口,找到就会对其发动DDoS攻击,发送大量的消息给该程序,使其无力回应和反击,相当于在乱刀之下被“砍死”。

该病毒还会从Internet下载木马病毒群,实施游戏账号偷盗和自我升级。同时这些病毒还会对企业用户的内网发起ARP欺骗攻击,导致全网感染和内外网通信中断。

专家提醒,广大用户一旦发现自己的杀毒软件无法打开,或系统提示“目前没有采取任何防范措施,系统处于高风险状态”等信息,就有可能感染了此病毒,需要到专门的服务部门清除该病毒。同时,趋势科技表示,网络防毒墙8.0能对该病毒产生抵抗,趋势的用户并没有遭受最近两大肆虐病毒——“磁碟机”和“机器狗”的太大困扰。趋势科技网络安全监测实验室针对中国区流行病毒研制的通用清除技术(Generic Clean)和U盘病毒防御方案,在本次“磁碟机”病毒的防护和清除过程中发挥了巨大作用。

需要强调的是,磁碟机所采用的“反-防病毒软件技术”是一个目前病毒发展的流行趋势,还会被后续的许多病毒吸纳和采用,这给安全业界敲响了警钟,杀毒软件需要在提高杀毒能力的同时兼顾自我防护能力。所以,消费者购买安全产品时不妨也将这个因素考虑在其中。

 
   
   
 全文检索
检索词
 作者检索
 按期查询
 专刊查询
 点击排行
东楼kappa女视频:一次恶...
诺基亚:明年将推首款TD手机
65岁退休政策惹争议 网...
3G牌照两月内发放 运营...
Windows 7可借鉴OS X的7...
山寨版谷歌Android手机曝光
雅虎需要一个奥巴马式的新...
高通放弃UMB专注LTE 中...
189号段本周部分省市放号
杨致远发表博客解释辞职原因
  发表评论  您的姓名   您的Email   发布  
   


周报全文频道联系方式:010-68130909
【关于我们】  【广告服务】  【周报发行】  【投稿指南】  【投稿声明】  【联系方式】  【法律声明】
  【媒体手册】  【编读往来】  
Copyright© ccw.com.cn,All rights reserved
中国计算机世界出版服务公司版权所有