新手学堂 站内搜索 即时报价 会员之家
网站首页 金利在线 秀才无线 产品大全 特价促销 新品上市 产业动态 专业测评 选购经验 应用技巧 配机中心 点集论坛 百甲购物 IT企业名录
  贵阳报价:笔记本 | 品牌机 | 服务器 | CPU | 内存 | 硬盘 | 主板 | 显卡 | 液晶 | 台显 | 音箱 | 键盘 | 鼠标 | 光驱 | 机箱 | 电源 | 耗材
您现在的位置: 应用技巧 >> 操作系统 >> 病毒进化进入驱动级 与杀毒软件争夺系统控制权
轻松一点 文章检索:
栏目文章  
 常用软件加密方法一览
 个人上网安全防护技巧荟萃
 Excel中输入分数的六种方法
 用好你的显示器!LCD使用五大技
 比千千好用?WMP同步歌词秀攻略
 手动杀新病毒 绝对经典
 教你27招优化技巧释放Windows
 Windows Vista操作系统快捷键操
 硬盘电路板测试及维修技巧
 不怕光驱生小病 教你常见故障修
论坛热贴  
 小心上当 买液晶显示器常见骗术
 法师抗血沸的讨论,我是实在没
 13号分没加
 高手教你巧妙分辨主板PCB板的层
 空间互踩 有踩必回~~~~~~
 你肯定做过的18件事,超过5件请
 请假的人那么多,都不好意思再
 布胖刚看到的一个打法。
 大唐豪侠披红图
 日本艺人演鬼子 回国后后果悲惨
 浅谈网络广告的优势
 铼德集团贵州经销商促广会——
 数码相机、摄像机专业维修
 如何判断电脑是否中木马
 最具购买价值的P35主板—技嘉P
 ODP(dmoz.org)登录提交步骤
 Windows Vista 官方中文32位正
 QQ空间菲主流FLASH模块
  关于迟到X分 有点不服
 要备考要AFK
病毒进化进入驱动级 与杀毒软件争夺系统控制权
 
作 者:GoodSpeed 责任编辑:干煸四季豆 文章来源:江民 发布时间:2008年02月29日

    计算机病毒与反病毒较量了20余年后,终于在2008年登峰造极。近日,国内最大的计算机反病毒软件厂商江民科技反病毒中心监测结果显示,进入2008以来,大部分主流病毒技术都进入了驱动级,病毒已经不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,在争抢系统驱动控制权后,转而控制杀毒软件,使杀毒软件功能失效。

     据江民反病毒专家介绍,目前几乎所有的盗取网络游戏帐号的木马病毒都具备了这一特征,几乎所有主流的编程技术都被病毒一一应用,包括ROOTKIT技术、内核级HOOK技术、进程注入、文件加密存放等等,可以说,目前一些病毒一旦感染,普通用户根本无能力彻底清除,只能求助专业技术人员。因此,安装带有智能主动防御和系统还原功能的杀毒软件,防止病毒入侵系统或系统被破坏后自动还原,是目前普通用户可以采取的有效的病毒防范措施。
    
     江民反病毒专家列举了几个最新截获的病毒,无一例外都是“驱动级”病毒。“网游窃贼”变种tyy采用内核级HOOK技术编写而成的恶意驱动程序。木马主程序安装运行后,会在被感染计算机系统的后台利用内核级HOOK技术来监控用户的操作,从而盗取用户玩家“刀剑OnLine”、“QQ华夏”、“QQ自由幻想”、“QQ幻想”、“剑侠情缘II”、“奇迹”、“完美国际”、“完美”、“问道”、“征途”、“梦幻”、“大话”、“风云”、“魔兽”等众多网络游戏的登陆帐号、登陆密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息资料。并且会在被感染计算机后台将窃取到的这些信息资料发送到骇客指定的远程服务器站点上。

    “顽梯”变种eld是恶意驱动程序家族的最新成员之一,也是一个采用高级Rootkit技术编写而成的驱动程序。“顽梯”变种eld在用户计算机中注册安装运行后,会利用内核级的钩子去隐藏病毒进程、病毒文件和病毒在注册表中的启动项,防止被安全软件所查杀,被该驱动程序隐藏的进程可以躲避Windows任务管理器等常用进程查看工具的扫描。其中,一些关键性的数据信息在木马驱动程序文件体内是加密存放的,一但用户计算机系统感染该病毒,普通用户很难清除干净。

   “代理”变种de是木马家族的最新成员之一,是一个采用高级Rootkit技术编写而成的驱动程序。“代理”变种de在用户计算机中注册安装运行后,会利用内核级的钩子去隐藏病毒进程、病毒文件和病毒在注册表中的启动项,防止被安全软件所查杀。其中,一些关键性的数据信息在木马驱动程序文件体内是加密存放的,一但用户计算机系统感染该病毒,则很难清除干净。

     驱动级程序是操作系统内优先级最高的程序,它可以获得内核级的系统优先权,可以先于普通应用程序启动并获得系统控制权。越来越多的病毒进化为驱动级程序无疑是十分可怕的。事实证明,目前非驱动级的杀毒软件在病毒面前根本无运行的机会,而一些驱动级别不高的杀毒软件也纷纷被病毒控制从而失去杀毒功能。江民科技早在2004年即推出国内首家驱动级编程的杀毒软件KV2005,最新版本KV2008在驱动技术上做的更是达到了极限,目前还没有发现病毒能够关闭KV2008的进程。江民科技反病毒专家呼吁国内安全软件尽快加快技术研发步伐,避免被病毒技术赶超,因为只有安全软件全面的技术进步,才可能带来整个网络环境的安全。

相关文章
   巧用“记事本” 让病毒白白运行    病毒产业互联网化 网页浏览已成传毒主渠道
   江民截获“6767攻击机” MS08-067漏洞再遭攻击    Kappa女遭利用 提醒网友谨防热点陷阱
   安全技巧:手动清除系统内隐藏病毒文件    菜鸟宝典:两个技巧让 Windows系统无毒
   轻松解决盘符无法打开的病毒故障    菜鸟必学 用好你的Windows系统安全模式
   中国成病毒攻击首要目标 浏览器易染毒    安全技巧:堵住系统自动运行 堵住病毒木马
   菜鸟安全宝典:简单技巧拒绝病毒侵扰MP3    随机数字命名.pif文件类病毒分析与清除
   黑客利用微软“黑屏”正版验证计划传播病毒    杀毒软件已死征兆?——未知病毒与日俱增
   保证Windows系统无毒两个技巧    Linux服务器系统安全 四种级别攻击防范
   “扫除”技巧之 清除恶意程序    金山毒霸9月8日病毒播报
   告别病毒烦恼 Ghost备份系统详解析(图)    初级保障Windows系统安全的设置方法介绍
相关评论
共计0条评论 查看更多评论>>>
 
  用户昵称: 电子邮件:    
  验 证 码:  
公司简介 | 网站建设 | 成功案例 | 商业合作 | 客服中心 | 广告策划 | 人才招聘 | 友情链接 | 网站地图 | 无图版 |
贵州点集科技发展有限责任公司·点集贵州电脑网 版权所有©2006-2008
中华人民共和国增值电信业务经营许可证 黔B-20070010号
客服QQ: 93804809818866281927205370
电子邮件: deangi@vip.sina.com
技术支持: 0851-5109268