歐美超級(jí)病毒“魔影”入侵中國(guó) 360緊急發(fā)布專殺工具
一個(gè)號(hào)稱擁有世界尖端黑客技術(shù)、肆虐歐美地區(qū)的“魔影”病毒(TDSS.TDL-4)近日現(xiàn)身中國(guó)互聯(lián)網(wǎng)。360安全中心監(jiān)測(cè)發(fā)現(xiàn),該病毒已捆綁在多款游戲外掛和盜版軟件注冊(cè)機(jī)中,大規(guī)模流行的趨勢(shì)非常明顯。為此,360安全衛(wèi)士已緊急推出“360魔影專殺工具”,為受害電腦提供查殺救援服務(wù)。
“360魔影專殺工具”下載地址:http://down.360safe.com/MbrDrvKiller.zip
在歐美等地,“魔影”病毒采用的TDSS.TDL-4 rootkit技術(shù)被稱為“如日中天的網(wǎng)絡(luò)犯罪技術(shù)”,可使病毒實(shí)現(xiàn)前所未有的隱蔽和免殺效果。該病毒還創(chuàng)下一個(gè)紀(jì)錄,就是迫使微軟制作了一款專門(mén)用于防御“魔影”(TDL-4)的反病毒補(bǔ)?。↘B2506014),然而這個(gè)補(bǔ)丁在發(fā)布后第二天便被“魔影”病毒作者攻破。
360安全專家石曉虹博士介紹說(shuō),“魔影”與國(guó)內(nèi)流行的“鬼影”系列病毒有相似之處,都會(huì)感染電腦硬盤(pán)主引導(dǎo)記錄(MBR),“格式化硬盤(pán)也刪不掉”。而“魔影”更高明之處在于,它會(huì)像變魔術(shù)一樣制造“MBR正常”的假象,使安全軟件難以檢測(cè)。同時(shí),“魔影”病毒影響所有32位、64位的Windows XP、Vista以及Windows 7系統(tǒng),而“鬼影”系列僅感染32位Windows XP用戶電腦。
據(jù)石曉虹博士分析,“魔影”病毒攻擊電腦主要分為三步:第一步,利用加載偽裝打印機(jī)驅(qū)動(dòng)等方式獲得系統(tǒng)最高權(quán)限;第二步,感染MBR,把病毒組件加載到內(nèi)存中創(chuàng)建rootkit驅(qū)動(dòng),通過(guò)驅(qū)動(dòng)實(shí)現(xiàn)病毒隱蔽效果和自我保護(hù);第三步,聯(lián)網(wǎng)接受黑客指令,把各種盜號(hào)木馬和廣告程序輸送到中招電腦里。
多家國(guó)際安全機(jī)構(gòu)發(fā)布數(shù)據(jù)表明,“魔影”在全球范圍內(nèi)至少已感染了300萬(wàn)臺(tái)電腦,美國(guó)及歐洲多國(guó)為病毒重災(zāi)區(qū),病毒作者疑似俄羅斯或者其他俄語(yǔ)國(guó)家的黑客。隨著近期黑客團(tuán)伙也開(kāi)始批量模仿制作“魔影”病毒,中國(guó)網(wǎng)民電腦安全也因此受到嚴(yán)峻挑戰(zhàn)。
“只要正常開(kāi)啟360安全衛(wèi)士或360殺毒軟件,'魔影'病毒就無(wú)法感染電腦。即便鼠標(biāo)雙擊運(yùn)行病毒,用戶也不會(huì)中招。”360安全專家石曉虹博士指出,“最糟糕的情況是,網(wǎng)民為了使用游戲外掛等不良程序而關(guān)閉安全軟件,這時(shí)‘魔影’一旦運(yùn)行激活,全世界的常規(guī)安全產(chǎn)品都無(wú)法徹底清除該病毒,只能依靠專殺工具或手工殺毒解決。”
專家建議:如果電腦頻繁出現(xiàn)瀏覽器首頁(yè)被篡改、桌面廣告圖標(biāo)刪不掉等中毒癥狀,反復(fù)殺毒都無(wú)法擺脫病毒困擾,應(yīng)立刻使用360安全衛(wèi)士“魔影專殺工具”檢測(cè)清除。
圖1:360安全衛(wèi)士攔截偽裝為“注冊(cè)機(jī)”的魔影病毒
圖2:360安全衛(wèi)士“魔影專殺工具”可查殺“魔影”病毒