异鬼Bootkit木马藏身多款知名刷机

2022/8/13 来源:不详

彭洋医术怎么样 http://baijiahao.baidu.com/s?id=1707574435380991303&wfr=spider&for=pc

  下载站的高速下载器一直是恶意木马大规模传播的温床。近日,腾讯电脑管家拦截到了一个通过高速下载器大范围传播的恶性Bootkit木马——“异鬼Ⅱ”,其通过知名刷机软件——“甜椒刷机”、“奇兔刷机”、“绿豆刷机”感染电脑VBR(卷引导记录),感染后使电脑沦为肉鸡,具有篡改浏览器主页、劫持导航网站、后台刷流量等恶意行为特点,即使用户重装系统,也无法清除。目前,腾讯电脑管家已在第一时间查杀“异鬼Ⅱ”木马,建议用户及时处理。

  多数杀软“放行”可远程执行多种恶意行为

  据腾讯安全反病毒实验室研究发现,“异鬼Ⅱ”木马通过国内几大知名下载站的高速下载器推广,并且能够兼容Xp、Win7、Win10等主流操作系统,影响范围巨大。

腾讯电脑管家微博提示

 值得   重装系统仍无法清除近年来屡次作案

  不同于其他的病毒木马,用户可以通过重装系统来消灭隐患,“异鬼Ⅱ”木马的隐蔽性和顽固性极强。腾讯安全反病毒实验室安全专家指出,“异鬼Ⅱ”木马通过感染VBR长期驻留在系统中,普通的重装系统无法清除木马,同时还通过底层磁盘钩子守护恶意VBR,对抗杀软查杀。

  事实上,感染MBR(主引导记录)或者VBR的Bootkit木马近年来一直处于高度活跃状态。据腾讯安全反病毒实验室安全专家介绍,异鬼木马最早发现于年8月,初代“异鬼”木马通过Ghost装机以及游戏外挂等渠道传播,成功感染电脑后,会执行劫持用户浏览器主页和推广安装流氓软件等恶意行为。除此之外,刚刚过去的传播量级逾百万的暗云系列木马也应用了Bootkit技术。

  腾讯电脑管家“云主防+三利剑”彻底查杀“异鬼Ⅱ”木马

  经过验证,目前腾讯电脑管家已经可以实现对“异鬼Ⅱ”木马的彻底查杀。据了解,腾讯电脑管家在年9月1日的12.0版本更新中,就加强了对Bootkit木马的查杀能力,云主防及病毒木马查杀三利剑——BootClean清除技术、Rootkit通杀、系统急救箱的查杀能力显著提升,可以实现对病毒样本高危行为的精准拦截及查杀。

  腾讯安全反病毒实验室安全专家马劲松建议广大用户,由于该木马文件有数字签名,且被大多数安全软件默认为信任,因此多数安全厂商还无法查杀该木马,目前腾讯电脑管家已经能够查杀该VBR木马,发现电脑有异常的用户可下载腾讯电脑管家进行清理;除此之外,尽量通过官方渠道下载软件,不要通过下载站下载软件,如果一定要用到高速下载器,安装时记得去掉不需要的推荐软件,并注意保持腾讯电脑管家的开启,保障电脑安全。

转载请注明:
http://www.3g-city.net/gjyzz/1281.html
  • 上一篇文章:

  • 下一篇文章:
    • 没有热点文章
    • 没有推荐文章
    网站首页 版权信息 发布优势 合作伙伴 隐私保护 服务条款 网站地图 网站简介

    温馨提示:本站信息不能作为诊断和医疗依据
    版权所有2014-2024 冀ICP备19027023号-6
    今天是: