DoNews.com
病毒采用三大隐身术 低调面孔下隐藏更深杀机
江民科技 | 江民快讯 | 出处:官方新闻| 2007年11月15日 15:26 | 阅读
        

 

   11月15日,江民反病毒中心监测到,在该中心近期截获的新病毒中,越来越多的病毒开始刻意隐藏自身的行踪,在电脑用户毫无知觉的情况下完成破坏过程。专家特别提醒,电脑用户应谨防病毒低调面孔掩护下隐藏的更深杀机。

   江民反病毒专家介绍,与去年"熊猫烧香"发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。病毒作者主要采用三大隐身术,通过RootKit技术隐藏病毒进程、病毒文件、隐藏数据传输端口以及注册表内键值;通过篡改注册表相关键值屏蔽显示隐藏文件的功能;使用IEFO重定向劫持技术禁止杀毒软件运行。

   其中,RootKit 技术是今年病毒普遍使用的技术。Rootkit 是"Root"和"Kit"两个单词构成的合成词,直译为系统管理员工具箱,该技术最早在UNIX 下出现。用于替换一些重要的系统文件,以来迷惑管理员对系统信息的察看。现在该技术现在已经移植到Windows平台上,并已经广泛使用,现在人们通常把具有隐藏进程,隐藏文件,隐藏端口等功能的后门叫做RootKit 。

   很多病毒都采用了RootKit技术进行编写,如灰鸽子(Backdoor/Huigezi)后门病毒、友好客户(Backdoor/PcClient)后门病毒,以及部分版本的网游大盗(Trojan/PSW.GamePass)木马等,都采用该技术进行编写,以达到隐藏自身,躲避检测,躲避查杀的目的。

  病毒隐身术之二是通过恶意修改注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder] 里面的相关键值,来屏蔽显示隐藏文件功能,这样无论用户在系统设置中如何显示隐藏文件,都无法看见病毒体,这就给用户的样本提取和上报带来了难度。

  IEFO重定向劫持技术也是今年病毒普遍采用的一个隐身功能,病毒通过修改注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\],来禁止常见的杀毒软件、防火墙软件和安全工具的运行,从而达到躲避查杀,隐藏自身的目的。

  江民反病毒专家建议,面对日益狡猾的病毒,电脑用户更应当注意提前防范,安装一款具有智能主动防御以及网页防马墙功能的杀毒软件(如江民KV2008),及时阻挡病毒于系统之外。如果万一不慎中毒,也可以使用江民杀毒软件KV2008的系统诊断功能,该功能可以使病毒隐藏的踪迹露出原形,还可以导出诊断报告上报给江民反病毒中心以获得技术支持。


发表评论| 收藏此页到365Key
相关讨论

    没有评论        

江民科技介绍

江民科技 江民科技:中国最大的计算机反病毒软件公司 北京江民新科技术有限公司(简称江民科技)成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内知名的计算机反病毒软件公司,国际反病毒协会理事单位。 技术和人才是江民科技的核心竞争力。公司职员、经理百分之九十以上拥有大学以上学历,有着良好的职业素质;为了技术上不断创新,江民科技不断加大对信息安全技术的研发投入,推进核心安全技术的发展。江民科技的研发团队是我国反病毒软件业界的快速反应部队,汇集了国内大部分顶尖的反病毒技术高手,有着丰富的反病毒经验,是国内信息安全研发技术力量非常雄厚的公司。公司在质量管理方面严格执行国际标准,公司通过ISO9001国际质量体系认证,软件开发过程按照CMMI 的要求严格执行。 江民科技开发的KV系列产品是中国杀毒软件中的著名品牌,多年来保持市场占有率领先的地位。荣获中国软件行业协会颁发的“中国优秀软件产品”称号;连续当选《电脑报》“读者首选杀毒软件”;连续荣获联邦十佳软件奖;获得中国技术监督协会的“中国用户产品质量满意、售后服务满意十佳企业”称号;《电脑报》编辑选择奖;《电脑爱好者》读者选择奖;北京质量协会用户满意产品以及中国软件行业协会“金软件”奖等等。 江民科技的全球反病毒监测网与数千家反病毒机构和组织合作监测病毒,国际反病毒专家24小时提供病毒解决方案。国内上千家服务网点提供快捷、周到的售前售后服务,可向用户提供最新反病毒信息、病毒疫情、病毒库升级与解决方案和邮件技术支持等服务。此外,江民科技创建江民电脑数据修复全国连锁体系,在全国各地已有数百家加盟店,所有这些,组成了有江民特色的本地化反病毒综合服务平台。 江民科技从80年代末开始反病毒技术研究,迄今为止已经有近20年的积淀,经验丰富,多次迅速解除重大病毒,为用户排忧解难。江民科技在反病毒领域锐意进取,长期致力于新技术的研发,不断推陈出新,引领着中国反病毒技术发展的新潮流。
江民科技的栏目

江民科技更新

本站更新

本站焦点

江民科技归档

>>More
关于我们 [English] | 合作联系 | 版权信息 | 聚会相册 | 友情连接 | 使用指南
Copyright (C) 2000-2005 DoNews.COM ( IT社区&媒体平台 )
All Rights reserved.