天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

SSDT杀手狂变种严重威胁旧版杀毒软件

2008-9-9塞迪网佚名

 9月5日,江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。

江民反病毒专家介绍:“SSDT”杀手变种是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种在用户计算机系统中安装注册运行后,会利用内核级的还原“SSDT HOOK”技术去恢复被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),导致大部分旧版安全软件和杀毒软件的监控与主动防御功能失效,结束这些旧版安全软件和杀毒软件的主程序进程与监控程序进程,达到自我保护的目的。

病毒以系统服务方式成功运行恶意驱动程序后,还会向系统中安装多个其它恶意功能组件程序,此类恶意程序可能是后门或木马盗号程序等,黑客可以借此远程控制染毒电脑,使电脑用户的隐私和数据安全面临严重威胁,而且电脑系统一旦感染该病毒,普通用户很难清除干净。

专家介绍:“SSDT”杀手病毒最早大约出现在07年初,在典型驱动病毒“机器狗”“磁碟机”病毒出现后,该病毒变种开始逐渐增多,近期大有爆增趋势,仅9月4日一天,江民反病毒中心就截获该病毒的4个新变种。专家特别提醒,使用2007年(包括2007)之前版本杀毒软件用户面临的威胁最为严重,因为07年前多数杀毒软件或安全软件监控或主动防御主要使用SSDT HOOK技术,一旦系统SSDT表被病毒还原,安全软件的监控或主防则失效,病毒从而轻松关闭该安全软件,使电脑无任何安全防范。

针对该病毒,江民杀毒软件已经紧急升级了病毒库,用户只需将江民杀毒软件KV2008病毒库升级到最新版本,即可有效防范该病毒的入侵。旧版本杀毒软件用户应当立即升级到2008最新版本及最新病毒库,才能确保杀毒软件自身和电脑数据的安全。未安装杀毒软件的用户,务必选择具备“智能主动防御”和“自我保护”功能的专业杀毒软件。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御各种恶意驱动型病毒。

本文来源:塞迪网 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行