· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

木马病毒采用"Rootkit" 实现"视觉隐藏"

发布时间:2007.09.04 07:03     来源:赛迪网    作者:Tony

一个可同时将用户的“QQ”、网游帐号、银行密码、邮箱密码等私人信息一并盗取的“通用型”木马病毒近期“肆虐”网络。该木马病毒由一对名为Rootkit.Win32.Delf.l 和 Trojan-PSW.Win32.Delf.eve的盗号木马组成,由于其隐身能力超强,用户一但中此木马,从键盘输入的所有密码信息均有被盗取的危险。此木马病毒采用了“Rootkit”技术,实现了“视觉隐藏”,使得普通用户基本无法查找到木马程序文件,从而给用户带来极大的安全隐患。

据微点反病毒专家介绍,此木马极为狡猾,利用了Rootkit手段来保护自身的木马病毒文件,其所用的“Rootkit”驱动文件采用了随机产生的1-9位可变文件名用以恶意干扰用户进行辨识,受到“Rootkit”视觉隐藏技术保护的盗号木马程序Trojan-PSW.Win32.Delf.eve,即使利用WINDOWS的文件夹功能进行查找、选择“显示所有文件”等方法,依然无法看到该木马程序,从而实现了木马程序视觉上的完全隐身。

对于此类有“Rootkit”进行保护的盗号木马,极大地增加了分析和清除的难度。对于一般用户来说,基本无法通过手工进行清除。建议广大用户使用带有行为分析技术的主动防御软件,利用“行为杀毒”强大的系统分析能力,彻底清除此例Rootkit盗号木马,如微点主动防御软件,主动防御安全软件可以在未升级的情况下对该病毒做到很好的查杀效果。(如图1、2)

图1为具有主动防御功能的安全软件的报警图

图2为微点升级后已知特征报警图

相关名词解释:Rootkit

Rootkit出现于二十世纪90年代初,字面上讲是一种系统级管理工具,实际上是一种黑客使用的系统内核级别的恶意工具,最常见的应用就是隐藏木马行踪——完全隐藏木马程序文件、进程和注册表,并且可以使常规系统分析工具失效,无法捕捉到任何蛛丝马迹。针对Rootkit使用驱动技术的特点,对Rootkit的检测和清除需要使用更高水准的驱动级编程技术,深入系统内核进行分析判断。对Rootkit的检测和清除技术是当前国际反病毒行业的前沿技术。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 国产手机格局07年上半年变阵 中兴居第一 (09-03) · 北京大学教授谢新洲: 手机会成为整个社会的信 (09-03)
· Media Player Classic存缓冲区溢出漏洞 (09-03) · 中国传媒大学广告学院院长黄升民: 手机电视之 (09-03)
· 丁俊杰教授介绍MMDC一年以来的研究成果 (09-03) · Doom 移植游戏 Vavoom 存在远程安全漏洞 (09-03)
· Sylpheed-Claws POP3远程格式串处理漏洞 (09-03) · 关闭"自动播放"仍需警惕"U盘"的病毒传播 (09-03)
· 第二届中国手机应用大会9月12日在京开幕 (09-03) · 中国传媒大学广告学院院长黄升民:手机+电视矛 (09-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..