|
新毒王“磁碟機”暴發真假主動防御走向“分水嶺”
|
來源:新華網 2008-03-20 09:35:45
|
新華網北京3月19日電(記者顧洪洪)一種名為“磁碟機”的計算機病毒正在大面積暴發。這一病毒通過網站、U盤、局域網等傳播,集成了最流行的病毒技術手段,其破壞能力、自我保護和反殺毒軟件能力均強于“熊貓燒香”病毒,正逐漸發展為感染量大、破壞性強、清除難度高的新毒王。 據反病毒專家劉旭介紹,“磁碟機”病毒利用釋放并加載的驅動程序攻擊殺毒軟件,破壞殺毒軟件的自保護機制,使得殺毒軟件的監控失效,從而讓用戶電腦失去防護。與老毒王“熊貓燒香”病毒相比,“磁碟機”病毒更新速度更快,平均一兩天就變種一次,從而能夠逃避傳統殺毒軟件的查殺!“磁碟機”病毒還能夠自動升級,它一旦在用戶計算機內成功運行,就會自動接入光纖連接的升級服務器,下載病毒的最新版本和20多種木馬病毒,盜取用戶虛擬資產和其他機密信息。 劉旭認為,能否應對“磁碟機”類的計算機病毒,也成為區分真假主動防御技術殺毒軟件的一個“分水嶺”。在此之前,許多自稱擁有了主動防御技術的殺毒軟件公司為了對付“磁碟機”病毒,采取的應對辦法只是紛紛開發“磁碟機”病毒專殺工具。但這種專殺工具治標不治本,它只是在“磁碟機”病毒已經感染并造成破壞后采取的一種補救措施。由于“磁碟機”病毒還在不停的變種,與殺毒軟件一樣,專殺工具無法查殺最新版的“磁碟機”病毒。而采用獨有的主動防御技術的微點主動防御軟件,不依賴于病毒的特征值,能夠有效防御“磁碟機”病毒的所有變種,成為目前防御“磁碟機”病毒的最有效工具。 |