影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品

電子科大論壇-非清水河畔

標題: SSDT殺手狂變種 舊版殺毒軟件用戶面臨嚴重威脅 [打印本頁]

作者: gao0907    時間: 2008-9-8 13:31
標題: SSDT殺手狂變種 舊版殺毒軟件用戶面臨嚴重威脅
SSDT殺手狂變種 舊版殺毒軟件用戶面臨嚴重威脅

        9月5日,江民反病毒中心發(fā)布病毒警報,一名為“SSDT”殺手的病毒正在瘋狂變種傳播,迄今為止該病毒已經(jīng)出現(xiàn)上千變種。病毒能夠關(guān)閉多數(shù)舊版殺毒、安全軟件的監(jiān)控(江民KV2008除外),嚴重威脅電腦用戶的數(shù)據(jù)安全。
        江民反病毒專家介紹:“SSDT”殺手變種是一個采用C語言編寫而成的惡意驅(qū)動程序,未經(jīng)過加密保護處理。“SSDT殺手”變種在用戶計算機系統(tǒng)中安裝注冊運行后,會利用內(nèi)核級的還原“SSDT HOOK”技術(shù)去恢復(fù)被感染計算機系統(tǒng)中的SSDT表(System Service Descriptor Table,系統(tǒng)服務(wù)描述表),導(dǎo)致大部分舊版安全軟件和殺毒軟件的監(jiān)控與主動防御功能失效,結(jié)束這些舊版安全軟件和殺毒軟件的主程序進程與監(jiān)控程序進程,達到自我保護的目的。
         病毒以系統(tǒng)服務(wù)方式成功運行惡意驅(qū)動程序后,還會向系統(tǒng)中安裝多個其它惡意功能組件程序,此類惡意程序可能是后門或木馬盜號程序等,黑客可以借此遠程控制染毒電腦,使電腦用戶的隱私和數(shù)據(jù)安全面臨嚴重威脅,而且電腦系統(tǒng)一旦感染該病毒,普通用戶很難清除干凈。
         專家介紹:“SSDT”殺手病毒最早大約出現(xiàn)在07年初,在典型驅(qū)動病毒“機器狗”“磁碟機”病毒出現(xiàn)后,該病毒變種開始逐漸增多,近期大有爆增趨勢,僅9月4日一天,江民反病毒中心就截獲該病毒的4個新變種。專家特別提醒,使用2007年(包括2007)之前版本殺毒軟件用戶面臨的威脅最為嚴重,因為07年前多數(shù)殺毒軟件或安全軟件監(jiān)控或主動防御主要使用SSDT HOOK技術(shù),一旦系統(tǒng)SSDT表被病毒還原,安全軟件的監(jiān)控或主防則失效,病毒從而輕松關(guān)閉該安全軟件,使電腦無任何安全防范。
         針對該病毒,江民殺毒軟件已經(jīng)緊急升級了病毒庫,用戶只需將江民殺毒軟件KV2008病毒庫升級到最新版本,即可有效防范該病毒的入侵。舊版本殺毒軟件用戶應(yīng)當立即升級到2008最新版本及最新病毒庫,才能確保殺毒軟件自身和電腦數(shù)據(jù)的安全。未安裝殺毒軟件的用戶,務(wù)必選擇具備“智能主動防御”和“自我保護”功能的專業(yè)殺毒軟件。江民殺毒軟件KV2008具有超強內(nèi)核級自我保護技術(shù)、反病毒Rootkit/Hook技術(shù)、智能主動防御等眾多領(lǐng)先的計算機反病毒技術(shù),可有效防御各種惡意驅(qū)動型病毒。
作者: 名劍莊    時間: 2009-5-9 15:44
潛力~~!留字~~!
作者: 妹妹何時歸    時間: 2009-5-11 19:16
頂,頂,頂,頂,頂,頂,頂,狂頂。




歡迎光臨 電子科大論壇-非清水河畔 (http://www.hallmarkedu.com/) Powered by Discuz! X3.4