赛迪网 > IT技术 网络安全 > 安全产品
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

磁碟机剑指杀毒软件 趋势Generic Clea反击

发布时间:2008.04.01 04:37     来源:赛迪网    作者:Joy

【赛迪网-IT技术报道】近期,一个的破坏力极强的病毒PE_PAGIPEF(磁碟机病毒)正在广泛流行。据趋势科技网络安全监测实验室的安全专家介绍,“磁碟机”病毒从2007年2月被发现以来,一直以每天都有新的变种出现,病毒作者在长达一年的时间内,吸纳了最近一年流行病毒“熊猫烧香”,“AV终结者”,“机器狗”等采用的病毒技术,近期,最后终于大爆发,引起大家高度关注。

趋势科技安全专家特别指出,该病毒之所以引起轩然大波是由于其采用的反-防病毒技术。病毒一上来就对众多流行的杀毒软件实施”脑叶切除手术”,它利用释放的一个Rootkit组件即一个名为NetApi000.sys的驱动切除了众多杀毒软件采用的系统监控和行为技术,使得杀毒软件失去监控和主动防御能力,形同虚设。趋势科技网络防毒墙8.0和TIS2008产品中集成的针对Rootkit型病毒特有的True API专利技术可以有效突破病毒采用的这种伎俩。

趋势科技安全专家进一步指出,该病毒为了彻底封锁杀毒软件,还对杀毒软件实施了”截肢手术”,病毒会删除流行杀毒软件的实时监控服务和主控程序的自启动项。此前,还有发现过(如AV终结者病毒)会删除杀毒软件核心或病毒特征库。此外,磁碟机病毒还试图追杀和”麻痹”流行杀毒软件,它会搜索跟杀毒软件和安全工具有关的进程窗口,找到就会对其发动DDOS攻击,发送大量的消息给该程序,使其无力回应和反击,相当于在乱刀之下被’砍死”。趋势科技网络防毒墙8.0和TIS2008特有的进程watchdog技术和退出需要密码确认的机制可以缓解病毒对防毒系统的冲击。

据趋势科技网络安全监测实验室统计,趋势科技的广大用户并没有遭受最近两大施虐病毒磁碟机和机器狗的太大困扰。事后研究表明,趋势科技网络安全监测实验室针对中国区流行病毒研制的通用清除技术(Generic Clean)和U盘病毒防御方案,在本次“磁碟机”病毒的防护和清除过程中发挥了巨大作用。据悉,Generic Clean技术是一种针对病毒的通用清除技术,该技术可以大大增强对病毒的清除能力。客户一旦中毒,趋势科技产品就会自动调用该组件,在无需专杀工具的情况下,第一时间自动防御和清理病毒对系统造成的损害。

此外该病毒还会从Internet下载木马病毒群,实施游戏账号偷盗和自我升级。同时这些病毒还会对企业用户的内网发起ARP欺骗攻击,导致全网感染和内外网通信中断。针对此类ARP欺骗现象可以使用趋势科技的网关防毒墙产品NVWE2.0有效进行防护。最新的NVWE2.0新增了多项受到用户广泛好评的新功能,如:支持Vista、实时检测最新防毒产品版本、实时防毒产品状态检测、支持HTTPS的重定向等,其中预防、阻止及清除ARP攻击的功能,可以避免“磁碟机”病毒及其他ARP病毒在局域网内爆发而导致的网络瘫痪。

最后,我们还要强调的是,磁碟机所采用的反-反病毒软件技术是一个目前病毒发展的流行趋势,还会被后续的众多病毒所吸纳和采用,这给安全业界敲响了警钟,杀毒软件需要在提高杀毒能力的同时兼顾自我防护能力。所以,消费者购买安全产品时不妨也将这个因素考虑在里面。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 专家观点:浅谈面向业务的信息安全审计系统 (03-31) · 病毒伪装成照片压缩包 通过MSN好友传播 (03-29)
· 病毒藏身游戏进程 删除自身逃避杀毒软件 (03-29) · 木马盗取QQ号码 实现自身进行快速传播 (03-29)
· 奥运圣火激情引燃 中移动启动"为奥运加油" (03-28) · 循环瘫痪下载器解除杀毒软件主动防御能力 (03-28)
· 病毒冒充XP升级文件 变身安全软件骗钱财 (03-28) · 木马又出新变种 雾毒感染计算机启动项 (03-28)
· 苹果浏览器存在文件下载远程拒绝服务漏洞 (03-26) · 人民邮电报:光纤向用户延伸已成大势所趋 (03-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统