|
網上驚現"畫皮"式灰鴿子變種新“黑屏”病毒
|
來源:東方微點 2008年10月24日
|
23日,微點主動防御軟件又自動捕獲了“WINDOWS XP SP2 正版驗證補丁.exe”捆綁了灰鴿子變種的“黑屏”病毒。 據微點公司反病毒專家介紹,此次捕獲的新“黑屏”病毒同樣捆綁了灰鴿子病毒,這個灰鴿子變種病毒采用的是“加殼”技術,通過改變病毒特征,成功躲避了殺毒軟件的查殺。“加殼”技術簡單來說就是給原有病毒披上一層外衣,改變了自己的外貌特征(就好比電影【畫皮】中的女鬼披上一層人皮),使用原來的病毒特征碼,殺毒軟件查不出“加殼免殺”后的病毒。該灰鴿子變種病毒還采用障眼法,釋放并啟動與windows系統程序svchost.exe同名的病毒程序,然后悄悄與黑客進行通訊,接受黑客的遠程控制,使被感染的計算機成了“肉雞”。 微點公司反病毒專家提醒計算機用戶,近期黑客頻繁利用微軟實施“黑屏”正版驗證計劃的機會,不斷制造各種躲避殺毒軟件查殺的病毒新變種,采用假冒或與“黑屏”破解程序捆綁等手段,欺騙用戶,達到控制用戶計算機的目的。在這里,微點反病毒專家提醒用戶應謹慎使用此類破解程序。 主動防御技術對未知病毒具有良好的防御效果,已經成為業界公認的下一代反病毒技術。微點公司反病毒專家介紹,如果用戶已經安裝了微點主動防御軟件,不論其是否升級,微點主動防御軟件都能很好防范這些病毒。 未升級的微點主動防御軟件的報警信息:
升級后的微點主動防御軟件的報警信息:
|