卡巴斯基:新型rootkit病毒挑战反病毒软件

ZDNet软件频道 时间:2009-05-14 作者:CNET科技资讯网 |  我要评论()
本文关键词:病毒播报 rootkit 恶意软件 RootKit 卡巴斯基
这种rootkit其实是一种名为Sinowal的恶意软件新变种,它在过去的几个月内非常活跃,利用Neosploit漏洞通过许多恶意网站进行传播。

根据卡巴斯基实验室的监测数据显示,近期一种新型的rootkit病毒在互联网上广泛传播。这种rootkit其实是一种名为Sinowal的恶意软件新变种,它在过去的几个月内非常活跃,利用Neosploit漏洞通过许多恶意网站进行传播。需要特别指出的是,它还能够利用Adobe Acrobat Reader应用软件的漏洞侵入系统,并在用户不知情的情况下下载一个恶意PDF文件到用户计算机系统。值得注意的是,此rootkit可以感染计算机磁盘主引导扇区,从底层入侵系统,并且擅于隐藏自身及其恶意行为,使得用户很难发现或者清除该恶意软件

卡巴斯基实验室对此新型rootkit分析后发现,这个名为Backdoor.Win32.Sinowal的新变种比以往的变种更为“强大”,能够更加深入地渗入到系统底层,以避免被安全系统侦测到。同时,它采用了更先进的隐匿技术手段,可以从操作系统的最底层挂钩设备对象。这是网络罪犯分子首次采用如此复杂的技术。它的这些特点,导致了该新变种在最早出现时,一般的反病毒软件无法检测和清除系统上感染的此恶意软件。而该rootkit侵入系统后,会隐藏自身的行为,伺机窃取用户数据以及各种账号信息。

对于rootkit的检测和清除,是近几年来反病毒专家们所面临的一项难题。而卡巴斯基实验室最早在其个人反病毒解决方案中成功检测和查杀了该Sinowal新变种,成为最早攻克这一技术难题的安全厂商之一。

面对越来越严峻的网络安全环境,安全专家强烈建议用户及时安装相应的系统及应用程序补丁,修补存在于系统或者应用软件中的安全漏洞,如上文提到的Adobe Acrobat Reader以及浏览器等应用软件的漏洞。另外,要及时更新反病毒软件的数据库,定期对计算机扫描。同时,养成良好的上网和操作计算机习惯,以免感染恶意软件造成不必要的损失。

病毒播报

rootkit

恶意软件

RootKit

卡巴斯基


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134