当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 新型rootkit病毒广泛传播

杀毒防毒
两妙招“强行”杀死病毒进程
木马随程序启动的另类方法
QQ杀手病毒的手工清除方法
黑客通过网页窃取QQ方法解析
巧用 Windows 系统控制台删除病毒文件
揪出系统中秘密隐藏的木马
查找与清除线程插入式木马
钓鱼式攻击花样翻新 键盘记录恶意程序增多
QQ大盗传播技术分析报告及防范
剖析Linux病毒原型工作过程和关键环节
清除威胁 局域网病毒防杀一点通
快乐耳朵:新钓鱼病毒全程追击始末
木马客户端与服务端通讯如何隐藏不被发现
symbian S60平台手机病毒查杀攻略
指日可待!微软杀毒OneCare Beta启动
如何查找和清除线程插入式木马程序
不再泄露个人隐私 彻底清查带毒的Cookie
PC-cillin 2005,让间谍软件走开
Win2000出现重大漏洞 黑客可控制服务器
恶意网页病毒十三大症状分析及简单修复方法

杀毒防毒 中的 新型rootkit病毒广泛传播


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 54 ::
收藏到网摘: n/a

  根据卡巴斯基实验室的监测数据显示,近期一种新型的rootkit病毒在互联网上广泛传播。这种rootkit其实是一种名为Sinowal的恶意软件新变种,它在过去的几个月内非常活跃,利用Neosploit漏洞通过许多恶意网站进行传播。需要特别指出的是,它还能够利用Adobe Acrobat Reader应用软件的漏洞侵入系统,并在用户不知情的情况下下载一个恶意PDF文件到用户计算机系统。值得注意的是,此rootkit可以感染计算机磁盘主引导扇区,从底层入侵系统,并且擅于隐藏自身及其恶意行为,使得用户很难发现或者清除该恶意软件。

  卡巴斯基实验室对此新型rootkit分析后发现,这个名为Backdoor.Win32.Sinowal的新变种比以往的变种更为“强大”,能够更加深入地渗入到系统底层,以避免被安全系统侦测到。同时,它采用了更先进的隐匿技术手段,可以从操作系统的最底层挂钩设备对象。这是网络罪犯分子首次采用如此复杂的技术。它的这些特点,导致了该新变种在最早出现时,一般的反病毒软件无法检测和清除系统上感染的此恶意软件。而该rootkit侵入系统后,会隐藏自身的行为,伺机窃取用户数据以及各种账号信息。

  对于rootkit的检测和清除,是近几年来反病毒专家们所面临的一项难题。而卡巴斯基实验室最早在其个人反病毒解决方案中成功检测和查杀了该Sinowal新变种,成为最早攻克这一技术难题的安全厂商之一。

  面对越来越严峻的网络安全环境,安全专家强烈建议用户及时安装相应的系统及应用程序补丁,修补存在于系统或者应用软件中的安全漏洞,如上文提到的Adobe Acrobat Reader以及浏览器等应用软件的漏洞。另外,要及时更新反病毒软件的数据库,定期对计算机扫描。同时,养成良好的上网和操作计算机习惯,以免感染恶意软件造成不必要的损失。