QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2340|回复: 4
收起左侧

[转帖] 最新高危木马“鬼影2”现身 格式化也杀不掉

[复制链接]
发表于 2011-3-24 18:04:02 | 显示全部楼层 |阅读模式 来自: 中国北京

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
    2011年首款高危木马“鬼影2”近日现身网络,电脑一旦中招就会明显变慢、无法安装安全软件、重装系统甚至格式化硬盘也无济于事,危害超过当年的“熊猫烧香”、“犇牛”等恶性木马下载器。“鬼影2”主要通过捆绑游戏外挂进行传播,对20余款热门网游实施盗号,保守估计该木马至少已攻击了10万台网民电脑。 6 p6 v! L! s) u3 a
      经分析,“鬼影2”木马主要威胁Windows XP系统用户。该木马之所以难以清除,原因在于它采用了三招“组合拳”:第一招,欺骗用户关闭安全软件,“否则就无法达到游戏外挂的透视效果”;第二招,暴力破坏被用户手动关闭的安全软件,使其无法正常工作,并阻止用户重新安装运行主流安全软件;第三招,感染电脑硬盘MBR(主引导记录),使用户无论是重装系统、还是格式化硬盘都无法彻底清除木马。
8 z1 \( |1 c8 p0 s0 ?' [* z
      在整整一年前,专门感染MBR的“鬼影”木马已经出现,然而“鬼影2”比它的原型更为顽固。根据360安全专家石晓虹博士介绍,所有正规安全软件在发布时都带有数字签名,相当于安全软件的“身份证”。 1 N$ M6 Y  M3 {) ^* c
      “鬼影2”木马恰恰利用了这一点,凡是带着“身份证”的正规安全软件一律阻止运行,包括国内外11家主流安全厂商的产品。
/ d4 s% m- X# X4 F! G石晓虹博士表示:“如果用户被木马外挂欺骗,关闭了‘木马防火墙’,电脑在不设防状态下就会完全被木马控制。因此,网民一定要保持安全防护软件处于开启状态,不可被各种外挂程序误导。”
1 v, d5 E9 S: k! o+ U" c/ G0 p  z      据介绍,“鬼影2”木马典型的中招症状包括:无法安装主流安全软件、电脑明显变慢、CF(穿越火线)等20余款热门游戏帐号被盗、任务管理器出现1.tmp等随机数字名称的可疑进程。 ; c5 O; J+ k# k/ `7 m

1 {/ q* m: m& G, Y
头像被屏蔽
发表于 2011-3-25 10:25:01 | 显示全部楼层 来自: 中国广东东莞
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-25 22:22:11 | 显示全部楼层 来自: 中国湖北荆门
所以要把主引导区做个备份嘛,360个人觉得吹嘘的口气蛮大,要不中毒还是需要有良好的上网习惯呀
发表于 2011-5-13 18:53:17 | 显示全部楼层 来自: 中国广东东莞
那个是很厉害的,不过360也厉害
发表于 2011-5-14 08:51:26 | 显示全部楼层 来自: 中国浙江宁波
无所谓。。。打CF 用外G  活该中毒
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表