“磁碟机”病毒发作,谁来保护杀毒软件?
点击次数:24 次 发布日期:2008-11-25 21:52:00 作者:源代码网
|
源代码网整理以下近期,一个与AV终结者、机器狗极为相似的恶性病毒“磁碟机”正在利用互联网快速传播。该病毒可导致大量用户杀毒软件和安全工具无法运行,进入安全模式后出现蓝屏现象,而且更为严重的是,由于Exe文件被感染,重装系统仍无法彻底清除。而且改病毒结合了目前病毒最流行的技术手段和传播手段,正在逐渐发展为目前感染量、破坏性、清除难度都超过同期病毒的新一代毒王。 与AV终结者、机器狗病毒相似,磁碟机病毒也是公然对抗杀毒软件,破坏杀毒软件的自保护,并在C盘释放一个NetApi00.sys的驱动文件,并通过服务加载,使得很多杀毒软件的监控和主动防御失效,目的达到后,病毒会将驱动删除,消除痕迹。 源代码网整理以下尽管金山有对“磁碟机”做出反映,但是如果下一个“磁碟机”出现时候谁又来保护杀毒软件的安全问题呢?是杀毒厂家自己还是提供防御的公司?网络安全现在的问题已经不仅仅是传统杀毒厂家与黑客之间的博弈,面对日趋完善的黑色地下产业链,靠防火墙和杀毒软件支撑的这些年,后面还能靠什么?当他们出现危险的时候谁又来保证,看来防御是应该提上议程了,特别是杀毒软件自己! 源代码网供稿. |
