SSDT杀手狂变种 旧版杀毒软件用户面临严重威胁
2018-06-23 来源:
9月5日,江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。
江民反病毒专家介绍:“SSDT”杀手变种是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种在用户计算机系统中安装注册运行后,会利用内核级的还原“SSDT HOOK”技术去恢复被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),导致大部分旧版安全软件和杀毒软件的监控与主动防御功能失效,结束这些旧版安全软件和杀毒软件的主程序进程与监控程序进程,达到自我保护的目的。
病毒以系统服务方式成功运行恶意驱动程序后,还会向系统中安装多个其它恶意功能组件程序,此类恶意程序可能是后门或木马盗号程序等,黑客可以借此远程控制染毒电脑,使电脑用户的隐私和数据安全面临严重威胁,而且电脑系统一旦感染该病毒,普通用户很难清除干净。
专家介绍:“SSDT”杀手病毒最早大约出现在07年初,在典型驱动病毒“机器狗”“磁碟机”病毒出现后,该病毒变种开始逐渐增多,近期大有爆增趋势,仅9月4日一天,江民反病毒中心就截获该病毒的4个新变种。专家特别提醒,使用2007年(包括2007)之前版本杀毒软件用户面临的威胁最为严重,因为07年前多数杀毒软件或安全软件监控或主动防御主要使用SSDT HOOK技术,一旦系统SSDT表被病毒还原,安全软件的监控或主防则失效,病毒从而轻松关闭该安全软件,使电脑无任何安全防范。
针对该病毒,江民杀毒软件已经紧急升级了病毒库,用户只需将江民杀毒软件KV2008病毒库升级到最新版本,即可有效防范该病毒的入侵。旧版本杀毒软件用户应当立即升级到2008最新版本及最新病毒库,才能确保杀毒软件自身和电脑数据的安全。未安装杀毒软件的用户,务必选择具备“智能主动防御”和“自我保护”功能的专业杀毒软件。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御各种恶意驱动型病毒。
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。