设为首页 | 加入收藏 | 繁體中文 | 网站地图
 | 网站首页 | 新闻中心 | 病毒·漏洞 | 攻防分析 | 网吧专题 | 下载中心 | 论坛 | 网上报警 | 
最 新 推 荐
·警惕:TOM新闻中心部分页面被黑
·警惕:泡泡网(pcpop.com)首页被
·华为与诺西阿朗等4家公司争10亿
·3Com股东欲抬高价格 集体诉讼阻
·业内人士:RO2私服将对九城运营
·奇虎周鸿祎呼吁杀毒软件厂商集
·Win32.Hack.ArpSpoon.h
·中国黑客Ⅱ(Worm.ChineseHack
·诺顿防病毒软件误报netapi32.d
·新网域名服务器出现重大故障 国
最 新 热 门
·瑞星公司04月25日发布 每日计算
·访谈文字实录:千万问题SD卡抛
·熊猫烧香病毒攻击上千网站
·诺顿防病毒软件误报netapi32.d
·瑞星公司02月02日病毒及木马播
·Vista DRM保护已经被攻破?
·恐怖分子利用Google卫星系统定
·IBM低价抛售联想3.5%股票 联想
·"U盘破坏者" 病毒疯狂肆虐
·瑞星公司02月18日发布 每日计算
赞 助 我 们

 您现在的位置: 中国网络信息安全联盟 >> 新闻中心 >> 行业新闻 >> 正文
SSDT杀手狂变种 旧版杀毒软件用户面临严重威胁 【字体:
作者:信息安全…   文章来源:江民科技      

      9月5日,江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。

    江民反病毒专家介绍:“SSDT”杀手变种是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种在用户计算机系统中安装注册运行后,会利用内核级的还原“SSDT HOOK”技术去恢复被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),导致大部分旧版安全软件和杀毒软件的监控与主动防御功能失效,结束这些旧版安全软件和杀毒软件的主程序进程与监控程序进程,达到自我保护的目的。

    病毒以系统服务方式成功运行恶意驱动程序后,还会向系统中安装多个其它恶意功能组件程序,此类恶意程序可能是后门或木马盗号程序等,黑客可以借此远程控制染毒电脑,使电脑用户的隐私和数据安全面临严重威胁,而且电脑系统一旦感染该病毒,普通用户很难清除干净。

    专家介绍:“SSDT”杀手病毒最早大约出现在07年初,在典型驱动病毒“机器狗”“磁碟机”病毒出现后,该病毒变种开始逐渐增多,近期大有爆增趋势,仅9月4日一天,江民反病毒中心就截获该病毒的4个新变种。专家特别提醒,使用2007年(包括2007)之前版本杀毒软件用户面临的威胁最为严重,因为07年前多数杀毒软件或安全软件监控或主动防御主要使用SSDT HOOK技术,一旦系统SSDT表被病毒还原,安全软件的监控或主防则失效,病毒从而轻松关闭该安全软件,使电脑无任何安全防范。

     针对该病毒,江民杀毒软件已经紧急升级了病毒库,用户只需将江民杀毒软件KV2008病毒库升级到最新版本,即可有效防范该病毒的入侵。旧版本杀毒软件用户应当立即升级到2008最新版本及最新病毒库,才能确保杀毒软件自身和电脑数据的安全。未安装杀毒软件的用户,务必选择具备“智能主动防御”和“自我保护”功能的专业杀毒软件。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御各种恶意驱动型病毒。

     江民杀毒软件KV2008免费下载地址:http://dl.jiangmin.com/download/kv2008.htm

  • 上一篇报道:

  • 下一篇报道: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    设为首页 / 加入收藏 / 联系站长 / 友情链接 / 版权申明
    信息产业部备案序列号:沪ICP备05030014号