精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

惡性病毒冒充安全廠商“北信源”,在殺毒軟件面前求放過

責任編輯:editor007

作者:又田

2017-08-03 20:19:00

摘自:雷鋒網(wǎng)

8月3日,火絨安全實驗室官方微信號聲稱截獲了惡性病毒“Kuzzle”,這個病毒感染電腦后會劫持瀏覽器首頁牟利,同時接受病毒作者的遠程指令進行其他破壞活動。

現(xiàn)在的病毒太人性化了,還懂得畫皮了。

8月3日,火絨安全實驗室官方微信號聲稱截獲了惡性病毒“Kuzzle”,這個病毒感染電腦后會劫持瀏覽器首頁牟利,同時接受病毒作者的遠程指令進行其他破壞活動。

“Kuzzle”擁有非常高的技術水平,能夠采用多種手段躲避安全軟件的查殺,甚至盜用了知名安全廠商北信源公司的數(shù)字簽名,利用安全軟件的“白名單”的信任機制來躲避查殺。當安全軟件檢測到該數(shù)字簽名時,會將其誤認為是北信源產(chǎn)品,自動放過病毒不進行查殺。

這也是由于現(xiàn)在行業(yè)內(nèi)的安全軟件大多過度倚重白名單技術,病毒通過“盜用文件簽名”,即可將攻破這些安全軟件的信任漏洞,輕松攻入電腦。

雷鋒網(wǎng)(公眾號:雷鋒網(wǎng))了解到,“Kuzzle”通過下載站的高速下載器推廣傳播,下載器會默認下載攜帶病毒的“云記事本”程序。電腦感染病毒后,瀏覽器首頁會被劫持,谷歌、火狐、360等多款主流瀏覽器都會被修改為hao123導航站。

更嚴重的是,“Kuzzle”通過篡改電腦系統(tǒng)中的主引導記錄(MBR)和卷引導記錄(VBR),在不修復主引導區(qū)情況下,用戶即使重裝系統(tǒng)也無法根除,而用戶的電腦也長期處于犯罪團伙的控制之下。

火絨工程師表示,近幾年通過MBR、VBR感染進行深度技術對抗的病毒和流氓軟件逐漸增多,流氓軟件已完全病毒化,越來越多的使用病毒技術,其手段強勁、性質(zhì)惡劣,對用戶的危害甚至超過傳統(tǒng)病毒。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 灵璧县| 柯坪县| 曲阳县| 白城市| 龙陵县| 临沧市| 调兵山市| 怀集县| 宣威市| 炎陵县| 乐清市| 长泰县| 湟中县| 安乡县| 家居| 工布江达县| 平南县| 新乐市| 唐河县| 阿拉善右旗| 华蓥市| 温宿县| 高碑店市| 临沧市| 襄樊市| 石台县| 大田县| 柳河县| 怀来县| 绥阳县| 永福县| 海伦市| 江华| 楚雄市| 德惠市| 双桥区| 镇安县| 运城市| 青阳县| 牡丹江市| 洪江市|