異鬼2病毒特點(diǎn):
1.正規(guī)軟件攜帶惡意代碼:異鬼Ⅱ隱藏在正規(guī)軟件中,帶有官方數(shù)字簽名,導(dǎo)致大量安全廠商直接放行。
2.影響范圍廣:通過國內(nèi)幾大知名下載站的高速下載器推廣,并且異鬼Ⅱ能夠兼容xp、win7、win10等主流操作系統(tǒng),影響數(shù)百萬臺(tái)用戶機(jī)器。
3.云控、靈活作惡:木馬的VBR感染模塊,以及最終實(shí)際作惡的模塊均由云端下發(fā),作者可任意下發(fā)功能模塊到受害者電腦執(zhí)行任意惡意行為,目前下發(fā)的主要是篡改瀏覽器主頁、劫持導(dǎo)航網(wǎng)站、后臺(tái)刷流量等。
4.隱蔽性強(qiáng)、頑固性強(qiáng):通過感染VBR長期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無法清除木馬;異鬼Ⅱ還通過底層磁盤鉤子守護(hù)惡意VBR,對(duì)抗殺軟查殺。
異鬼2病毒怎么清理:
1、下載“異鬼Ⅱ病毒免疫工具”
2、雙擊運(yùn)行工具,進(jìn)行檢測
3、出現(xiàn)檢測結(jié)果:1)沒有發(fā)現(xiàn)異鬼Ⅱ病毒,您的電腦安全
2)發(fā)現(xiàn)異鬼Ⅱ病毒,請(qǐng)立即查殺
病毒已清除,請(qǐng)重啟電腦。
如果修復(fù)失敗,請(qǐng)重啟電腦后再次運(yùn)行專殺工具進(jìn)行修復(fù)。
異鬼2病毒介紹:
多數(shù)殺軟“放行”可遠(yuǎn)程執(zhí)行多種惡意行為
據(jù)騰訊安全反病毒實(shí)驗(yàn)室研究發(fā)現(xiàn),“異鬼Ⅱ”木馬通過國內(nèi)幾大知名下載站的高速下載器推廣,并且能夠兼容XP、Win7、Win10等主流操作系統(tǒng),影響范圍巨大。
值得關(guān)注的是,此次“異鬼Ⅱ”木馬之所以能大范圍傳播并非偶然。據(jù)騰訊安全反病毒實(shí)驗(yàn)室安全專家介紹,一方面是因?yàn)閂BR主要負(fù)責(zé)用戶電腦操作系統(tǒng)引導(dǎo)程序的加載,比Windows操作系統(tǒng)更早啟動(dòng),一旦VBR被感染,殺毒軟件將很難檢測出來;另一方面由于此次“異鬼Ⅱ”木馬為正規(guī)軟件公司所開發(fā),并具有官方的數(shù)字簽名,不少安全廠商將其加入意味著安全的“白名單”中,大多數(shù)殺毒軟件無法檢測到該木馬的存在。
而相比于“異鬼Ⅱ”躲避殺軟的狡猾手段,其帶來的安全威脅更是不容忽視。據(jù)悉,“異鬼Ⅱ”的作案過程通過云端控制,較為靈活。一旦用戶感染“異鬼Ⅱ”,木馬作者就可遠(yuǎn)程執(zhí)行篡改瀏覽器主頁、劫持導(dǎo)航網(wǎng)站、后臺(tái)刷流量等惡意行為。
重裝系統(tǒng)仍無法清除近年來屢次作案
不同于其他的病毒木馬,用戶可以通過重裝系統(tǒng)來消滅隱患,“異鬼Ⅱ”木馬的隱蔽性和頑固性極強(qiáng)。騰訊安全反病毒實(shí)驗(yàn)室安全專家指出,“異鬼Ⅱ”木馬通過感染VBR長期駐留在系統(tǒng)中,普通的重裝系統(tǒng)無法清除木馬,同時(shí)還通過底層磁盤鉤子守護(hù)惡意VBR,對(duì)抗殺軟查殺。
事實(shí)上,感染MBR(主引導(dǎo)記錄)或者VBR的Bootkit木馬近年來一直處于高度活躍狀態(tài)。據(jù)騰訊安全反病毒實(shí)驗(yàn)室安全專家介紹,“異鬼”木馬最早發(fā)現(xiàn)于2016年8月,初代“異鬼”木馬通過Ghost裝機(jī)以及游戲外掛等渠道傳播,成功感染電腦后,會(huì)執(zhí)行劫持用戶瀏覽器主頁和推廣安裝流氓軟件等惡意行為。除此之外,剛剛過去的傳播量級(jí)逾百萬的暗云系列木馬也應(yīng)用了Bootkit技術(shù)。
騰訊電腦管家“云主防+三利劍”徹底查殺“異鬼Ⅱ”木馬
目前騰訊電腦管家已經(jīng)可以實(shí)現(xiàn)對(duì)“異鬼Ⅱ”木馬的徹底查殺。據(jù)了解,騰訊電腦管家在2016年9月1日的12.0版本更新中,就加強(qiáng)了對(duì)Bootkit木馬的查殺能力,云主防及病毒木馬查殺"三利劍"——BootClean清除技術(shù)、Rootkit通殺、系統(tǒng)急救箱的查殺能力顯著提升,可以實(shí)現(xiàn)對(duì)病毒樣本高危行為的精準(zhǔn)攔截及查殺。
騰訊安全反病毒實(shí)驗(yàn)室安全專家馬勁松建議廣大用戶,由于該木馬文件有數(shù)字簽名,且被大多數(shù)安全軟件默認(rèn)為信任,因此多數(shù)安全廠商還無法查殺該木馬,目前騰訊電腦管家已經(jīng)能夠查殺該VBR木馬,發(fā)現(xiàn)電腦有異常的用戶可下載騰訊電腦管家進(jìn)行清理;除此之外,盡量通過官方渠道下載軟件,不要通過下載站下載軟件,如果一定要用到高速下載器,安裝時(shí)記得去掉不需要的推薦軟件,并注意保持騰訊電腦管家的開啟,保障電腦安全。
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用