APP下载

史上最顽固“双枪”木马来袭 360安全卫士独家…

消息来源:baojiabao.com 作者: 发布时间:2024-06-08

报价宝综合消息史上最顽固“双枪”木马来袭 360安全卫士独家…

  接连出现的勒索病毒让很多网友如临大敌,一个更凶悍的“双枪”木马又开始活跃。7月5日,360安全卫士国内首家曝光了这个被称为“史上最顽固”的新型木马。“双枪”是首例连环感染MBR(磁盘主引导记录)和VBR(卷引导记录)的木马,重装系统或格式化硬盘都无法清除。对此360安全卫士已独家查杀“双枪”木马,并自动修复MBR和VBR,能够防止木马反复感染。

  “双枪”木马的主要特点是篡改浏览器主页,它也可以随时把任意木马病毒运送到受害者电脑里。一旦中招,浏览器主页会被强制锁定为带有“18299-9999”编号的网址导航。如果发现电脑出现主页被篡改情况,应尽快使用360安全卫士进行扫描查杀,彻底清除“双枪”木马,以免遭遇更严重的损失。

  

  MBR和VBR是磁盘上的特殊空间,它们优先于系统而启动,隐藏在其中的恶意代码拥有对整个系统和软件的生杀大权,无论是重装系统还是格式化硬盘都无法清除这些木马,检测难度和查杀难度也远远高于普通木马。近年来非常活跃的鬼影、魅影、暗云等系列木马都是感染MBR的顽固木马。

  “双枪”作为首例同时感染MBR和VBR的木马,其顽固程度更高,如果不能修复MBR和VBR,木马会反复感染,相当于在电脑上安装了一颗定时炸弹。据了解,“双枪”进入系统后会联网下载恶意驱动,制马者一旦趁机投放其他攻击代码,很可能造成比锁定主页更严重的威胁。

  针对MBR和VBR系列木马泛滥的情况,360首创了针对此类顽固木马的强力查杀技术,并且能够自动修复MBR和VBR。早在2011年,360就开发了相关专杀技术并且申请了国家专利(专利号:201310594976),并在国内率先拦截查杀鬼影、魅影及暗云等系列MBR木马家族。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

2020-01-25 13:55:00

相关文章