网友们最近要对一个“虎虎生威”病毒的最新变种提高警惕,瑞星发布的预警显示,该病毒集木马下载器、感染型病毒、黑客后门等病毒于一体,利用驱动技术躲避安全软件查杀,隐蔽性强,破坏性大,用户电脑一旦中毒将遭到致命性破坏。
据瑞星安全专家介绍,“虎虎生威”病毒运行后,会释放病毒驱动程序,通过注册表将该驱动注册为硬件驱动程序,从而躲避杀毒软件的查杀。病毒会替换系统服务并结束杀毒软件,最后病毒会感染电脑中的exe文件,并通过局域网和U盘进行传播。电脑中毒后还会被开设后门,成为黑客肉鸡,不断下载盗号木马。
相关阅读:
三大杀毒软件:新电脑病毒“看一眼就中毒”
金山、瑞星、江民国内三大杀毒软件厂商发布预警称,微软lnk漏洞(快捷方式漏洞)刚刚被发现。以前的病毒、木马大多需要用户主动点击打开,而通过该漏洞传播的病毒木马,在用户浏览文件名的时候就已经发作了,堪称“看一眼就中毒”。
技术专家提醒说,微软lnk漏洞(快捷方式漏洞)可以说是今年以来最具有危害性的漏洞,目前主流版本的windows操作系统都受到影响。更让人担忧的是,该漏洞是电脑病毒能够利用的一个渠道,而不仅是一个病毒。也就是说,虽然现在只发现了一两个能够利用lnk漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用lnk漏洞(快捷方式漏洞)的病毒出现。这些病毒和木马通过lnk漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。
据悉,7月16日,境外黑客论坛发布了利用微软lnk漏洞(快捷方式漏洞)的消息,与此同时,利用微软lnk漏洞(快捷方式漏洞)的木马病毒很快传入国内,并被多家安全厂商捕获。用户将三大厂商的杀毒软件升级到最新版本即可防范该漏洞被电脑黑客利用。