金山毒霸:暗云木馬變種來襲 感染硬盤MBR格式化殺不掉

中新網(wǎng)6月10日電 金山毒霸安全實(shí)驗(yàn)室監(jiān)測發(fā)現(xiàn),肆虐多年的暗云木馬近日出現(xiàn)多個(gè)變種,該變種假冒一些流行游戲的外掛、私服工具傳播。通過聯(lián)網(wǎng)獲得指令,病毒作者可以非常靈活的控制中毒電腦完成任意任務(wù)。暗云系列病毒會感染硬盤主引導(dǎo)記錄(MBR),開機(jī)啟動比殺毒軟件更早,如果不借助殺毒軟件,用戶即使格式化硬盤,病毒仍然存活。目前,金山毒霸已全面查殺暗云系列木馬。

暗云木馬是攻擊者精心制作的惡意程序,功能復(fù)雜,開發(fā)技巧很高,采用多種技術(shù)方案對抗安全軟件,并且更新頻繁。

病毒傳播者將攻擊母體捆綁在游戲外掛或私服工具中,或者干脆假冒游戲外掛和私服工具,欺騙游戲玩家下載安裝。

暗云病毒感染后,會立刻感染硬盤MBR(主引導(dǎo)記錄),MBR是電腦開機(jī)時(shí)最早加載的程序位置,此時(shí)Windows尚未被加載,更不用說依賴Windows的殺毒軟件了。當(dāng)電腦完成正常開機(jī)過程,病毒已在內(nèi)存運(yùn)行多時(shí)了。

為對付暗云這樣的技術(shù)型病毒,殺毒廠商們開發(fā)了各種各樣的急救箱工具或?qū)⒐ぞ摺0翟撇《靖腥竞?,依靠硬盤MBR搶先加載,并立刻針對安全軟件采取對抗行動,使得一般方法極難清除。就算用戶將電腦硬盤格式化重裝,暗云病毒因?yàn)榇嬖谟谟脖PMBR,僅僅格式化硬盤不會對病毒造成任何影響。

“暗云病毒通過聯(lián)網(wǎng)下載攻擊指令,再將攻擊代碼在內(nèi)存中運(yùn)行。并不在本地硬盤上生成文件完成破壞或攻擊目的。”金山毒霸安全專家解釋說,“這是一種高超的攻擊技巧,本地找不到完成攻擊的文件,指令只在內(nèi)存中,隨時(shí)可以通過網(wǎng)絡(luò)更換攻擊方式。目前,我們監(jiān)測到的攻擊代碼是刷流量牟利,以及發(fā)起DDoS攻擊?!?/p>

好消息是,這個(gè)技術(shù)型病毒,并不能逃避金山毒霸的查殺防御體系——內(nèi)置的MBR保護(hù)功能可以在病毒運(yùn)行時(shí),阻止病毒感染硬盤。金山毒霸安全專家建議游戲玩家勿輕易相信游戲外掛或其他輔助工具,當(dāng)殺毒軟件攔截外掛運(yùn)行時(shí),應(yīng)相信這并非殺毒軟件誤報(bào),而是危險(xiǎn)就在眼前。

[責(zé)任編輯:]

相關(guān)文章

最新推薦

国产精品无码aⅴ嫩草| 精品国产一区二区三区久久影院| 高清国产精品人妻一区二区 | 国产在线精品一区二区不卡| 国产精品一区二区无线| 国产精品宾馆在线精品酒店| 久久精品国产2020| 亚洲国产精品一区二区久久| 亚洲精品中文字幕乱码三区| 久久久精品久久久久久 | 亚洲国产精品免费观看 | 亚洲国产精品综合久久网各 | 欧洲精品在线观看| 国产成人精品午夜福利在线播放 | 久久9精品久久久| 久久99热狠狠色精品一区| 中文字幕免费视频精品一| 久久精品国产72国产精福利| 久久er国产精品免费观看8| 国产成人精品久久综合| 一区二区不卡久久精品| 亚洲?V无码成人精品区日韩| 精品女同一区二区三区在线| 免费精品视频在线| 色婷婷精品免费视频| 国产在热线精品视频| 精品一区二区三区免费毛片 | 国产成人无码aa精品一区| 国产色无码精品视频国产| 日韩精品福利视频一区二区三区| 精品久久久久久亚洲综合网| 国产精品高清在线观看93| 国产成人精品男人的天堂网站| 四虎国产精品永久在线网址| 成人国产精品高清在线观看| 亚洲精品tv久久久久久久久久| 精品视频在线观看你懂的一区 | 亚洲精品麻豆av| 亚洲国产成人a精品不卡在线| 精品久久人人妻人人做精品| 7777精品久久久大香线蕉|