病毒采用假“自殺”花招躲避殺毒軟件圍剿
    2007-11-15    記者:崔軍強(qiáng)    來源:經(jīng)濟(jì)參考報(bào)
  本報(bào)訊 北京江民公司最近一周的病毒疫情分析報(bào)告顯示,越來越多的病毒采用假“自殺”等花招隱藏自身,以躲避殺毒軟件圍剿。
  據(jù)江民反病毒中心監(jiān)測(cè),這些病毒運(yùn)行后通過程序關(guān)聯(lián)以及ROOTKIT隱身技術(shù)自編自導(dǎo)假“自殺”的一幕,實(shí)際上仍然深藏在系統(tǒng)中。這種假相不僅使普通電腦用戶感覺不到病毒的存在,甚至還會(huì)迷惑殺毒軟件的預(yù)警系統(tǒng)。
  在最近一周發(fā)作的典型病毒中,“阿納科”變種B和“魔獸”變種AQL的假“自殺”演技都十分逼真。其中,“阿納科”變種可以隱藏病毒主進(jìn)程、在硬盤中的文件以及病毒注冊(cè)表啟動(dòng)項(xiàng)等功能,電腦一旦被感染很難將其徹底清除;“魔獸”變種在木馬安裝程序執(zhí)行完畢后立即假“自殺”,然后躲在后臺(tái)秘密監(jiān)視用戶打開窗口的標(biāo)題,盜取網(wǎng)絡(luò)游戲《魔獸世界》玩家的游戲賬號(hào)、密碼、游戲區(qū)服等信息。
  江民反病毒專家提醒網(wǎng)民要經(jīng)常為系統(tǒng)安裝補(bǔ)丁程序,切斷病毒的傳播途徑,最好安裝帶有“網(wǎng)頁防馬墻”以及智能主動(dòng)防御功能的殺毒軟件,使假“自殺”的病毒無處藏身。
  相關(guān)稿件