時間:2011-06-23 12:00:21 作者:不思議游戲 瀏覽量:44
一個號稱擁有世界尖端黑客技術、肆虐歐美地區(qū)的“魔影”病毒(TDSS.TDL-4)近日現(xiàn)身中國互聯(lián)網(wǎng)。360安全中心監(jiān)測發(fā)現(xiàn),該病毒已捆綁在多款游戲外掛和盜版軟件注冊機中,大規(guī)模流行的趨勢非常明顯。為此,360安全衛(wèi)士已緊急推出“360魔影專殺工具 ”,為受害電腦提供查殺救援服務。
圖1:360安全衛(wèi)士攔截偽裝為“注冊機”的魔影病毒
圖2:360安全衛(wèi)士“魔影專殺工具”可查殺“魔影”病毒
在歐美等地,“魔影”病毒采用的TDSS.TDL-4rootkit技術被稱為“如日中天的網(wǎng)絡犯罪技術”,可使病毒實現(xiàn)前所未有的隱蔽和免殺效果。該病毒還創(chuàng)下一個紀錄,就是迫使微軟制作了一款專門用于防御“魔影”(TDL-4)的反病毒補。↘B2506014),然而這個補丁在發(fā)布后第二天便被“魔影”病毒作者攻破。
360魔影專殺工具下載地址:http://www.jisuxz.com/down/5919.html
360魔影專殺工具視頻演示:http://v.youku.com/v_show/id_XMjc4NDExMzc2.html
360安全專家石曉虹博士介紹說,“魔影”與國內流行的“鬼影”系列病毒有相似之處,都會感染電腦硬盤主引導記錄(MBR),“格式化硬盤也刪不掉”。而“魔影”更高明之處在于,它會像變魔術一樣制造“MBR正常”的假象,使安全軟件難以檢測。同時,“魔影”病毒影響所有32位、64位的WindowsXP、Vista以及Windows7系統(tǒng),而“鬼影”系列僅感染32位WindowsXP用戶電腦。
據(jù)石曉虹博士分析,“魔影”病毒攻擊電腦主要分為三步:第一步,利用加載偽裝打印機驅動等方式獲得系統(tǒng)最高權限;第二步,感染MBR,把病毒組件加載到內存中創(chuàng)建rootkit驅動,通過驅動實現(xiàn)病毒隱蔽效果和自我保護;第三步,聯(lián)網(wǎng)接受黑客指令,把各種盜號木馬和廣告程序輸送到中招電腦里。
多家國際安全機構發(fā)布數(shù)據(jù)表明,“魔影”在全球范圍內至少已感染了300萬臺電腦,美國及歐洲多國為病毒重災區(qū),病毒作者疑似俄羅斯或者其他俄語國家的黑客。隨著近期國內黑客團伙也開始批量模仿制作“魔影”病毒,中國網(wǎng)民電腦安全也因此受到嚴峻挑戰(zhàn)。
“只要正常開啟360安全衛(wèi)士或360殺毒軟件,‘魔影’病毒就無法感染電腦。即便鼠標雙擊運行病毒,用戶也不會中招。”360安全專家石曉虹博士指出,“最糟糕的情況是,網(wǎng)民為了使用游戲外掛等不良程序而關閉安全軟件,這時‘魔影’一旦運行激活,全世界的常規(guī)安全產(chǎn)品都無法徹底清除該病毒,只能依靠專殺工具或手工殺毒解決。”
專家建議:如果電腦頻繁出現(xiàn)瀏覽器首頁被篡改、桌面廣告圖標刪不掉等中毒癥狀,反復殺毒都無法擺脫病毒困擾,應立刻使用360安全衛(wèi)士“魔影專殺工具”檢測清除。