“机器狗”病毒袭击学校、网吧公用计算机系统
2007年12月14日10:33 来源:人民网IT频道
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
继“熊猫烧香”之后,又一种恶性病毒正在威胁计算机系统安全。针对并穿透硬盘“还原卡”保护功能,图标酷似Sony机器狗“AIBO”的病毒程序——“机器狗”病毒,正在学校、网吧等公用网络蔓延。反病毒专家刘旭今日接受记者采访时指出,“机器狗”病毒会自动从互联网下载各种病毒木马,并借助ARP病毒以几何级数增长速度传播,用户应尽快采取措施,防止网络大面积瘫痪。
“还原卡”被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,保持系统的“干净”。但“机器狗”通过自动释放驱动程序pcihdd.sys,采用物理直接读写方式绕过“还原卡”的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\system32\userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,并没有真正升级,对“机器狗”病毒变种几乎没有查杀能力,传统杀毒技术滞后于病毒的重大缺陷再次暴露无遗。更令人担忧的是,目前大多所谓“主动防御”的杀毒软件,也不能对“机器狗”有效防范,学校、网吧等公用网络面临着新的安全威胁。
据专家介绍,尽管研发能克服传统杀毒软件缺陷的主动防御技术及产品,已经成为业界的共识,但“机器狗”等新型病毒的肆虐,说明现有杀毒厂商仍处在“主动防御”概念阶段,还没有在技术上真正实现“主动防御”。
据悉,我国专业从事主动防御技术研究的企业北京微点公司,已经在这方面取得重大突破,能有效防范“机器狗”的微点主动防御软件日前正式向社会推出试用版。(综合)
“还原卡”被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,保持系统的“干净”。但“机器狗”通过自动释放驱动程序pcihdd.sys,采用物理直接读写方式绕过“还原卡”的监控,感染Windows系统核心的用户模式引导文件%SystemRoot%\system32\userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,并没有真正升级,对“机器狗”病毒变种几乎没有查杀能力,传统杀毒技术滞后于病毒的重大缺陷再次暴露无遗。更令人担忧的是,目前大多所谓“主动防御”的杀毒软件,也不能对“机器狗”有效防范,学校、网吧等公用网络面临着新的安全威胁。
据专家介绍,尽管研发能克服传统杀毒软件缺陷的主动防御技术及产品,已经成为业界的共识,但“机器狗”等新型病毒的肆虐,说明现有杀毒厂商仍处在“主动防御”概念阶段,还没有在技术上真正实现“主动防御”。
据悉,我国专业从事主动防御技术研究的企业北京微点公司,已经在这方面取得重大突破,能有效防范“机器狗”的微点主动防御软件日前正式向社会推出试用版。(综合)
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:佳能索尼玩命死磕!·相机:2000元以下家用DC ·本本:五款精致外观游戏本本·本本:最适合家居的笔记本 ·液显:网友公认低价19吋宽屏·液显:最令人瞠目LCD曝光 ·MP3:苹果iPod最新报价 ·MP3:最具士兵精神的MP3 ·手机:欲跌破1500元的手机·手机:诺基亚价格全面崩盘 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:微软新策略:烦死你!要么接受要么忍受 ·软件:傲游2.0.6正式版发布·迅雷v5.7.5.421新版发布 ·安全常见网络故障诊断70例·有史以来最酷的Windows后门 ·系统:十四种系统故障的解决方法·系统自带的系统工具 ·QQ:QQ空间个性域名抢注开始·MSN:MSN文字随意个性换 |
|||
|
[一语惊坛]2007最异想天开大奖:韩学者提出为汉字申遗 [访谈]独家专访美国财长保尔森·国家环保局原局长曲格平 [论坛]低工资伤透了工人的心·“盛世出老虎”的官员心态 [辩论]男领导生病,让女秘书吃药?·房价"雪崩"真的要来了! [博客]刘少奇<论党>看党章的作用·毛泽东长征中的指挥艺术 [博客]中日世代友好是"一厢情愿"吗?·甘愿当房奴有啥好处? |
彩信·手机报 |
|||
|
|
||










