收藏本站 
广告服务 
网站地图 
>> 为你提供近10万篇各类电脑技术文章、网络技术教程、软件技术文章、网页设计教程、平面设计教程、数据库技术教程等方面的电脑教程!
先飞电脑技术网技术文章网络技术电脑病毒
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |

病毒采用三大隐身术 低调下隐藏杀机

[ 作者:佚名    转贴自:网络转载    阅读次数:74    更新时间:2007-11-17 12:22:00   录入:刘光勇 ]         
    近日,江民反病毒中心监测到,在该中心近期截获的新病毒中,越来越多的病毒开始刻意隐藏自身的行踪,在电脑用户毫无知觉的情况下完成破坏过程。专家特别提醒,电脑用户应谨防病毒低调面孔掩护下隐藏的更深杀机。

  江民反病毒专家介绍,与去年"熊猫烧香"发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。病毒作者主要采用三大隐身术,通过RootKit技术隐藏病毒进程、病毒文件、隐藏数据传输端口以及注册表内键值;通过篡改注册表相关键值屏蔽显示隐藏文件的功能;使用IEFO重定向劫持技术禁止杀毒软件运行。

  其中,RootKit 技术是今年病毒普遍使用的技术。Rootkit 是"Root"和"Kit"两个单词构成的合成词,直译为系统管理员工具箱,该技术最早在UNIX 下出现。用于替换一些重要的系统文件,以来迷惑管理员对系统信息的察看。现在该技术现在已经移植到Windows平台上,并已经广泛使用,现在人们通常把具有隐藏进程,隐藏文件,隐藏端口等功能的后门叫做RootKit 。

  很多病毒都采用了RootKit技术进行编写,如灰鸽子(Backdoor/Huigezi)后门病毒、友好客户(Backdoor/PcClient)后门病毒,以及部分版本的网游大盗(Trojan/PSW.GamePass)木马等,都采用该技术进行编写,以达到隐藏自身,躲避检测,躲避查杀的目的。

  病毒隐身术之二是通过恶意修改注册表中[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder] 里面的相关键值,来屏蔽显示隐藏文件功能,这样无论用户在系统设置中如何显示隐藏文件,都无法看见病毒体,这就给用户的样本提取和上报带来了难度。

  IEFO重定向劫持技术也是今年病毒普遍采用的一个隐身功能,病毒通过修改注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\],来禁止常见的杀毒软件、防火墙软件和安全工具的运行,从而达到躲避查杀,隐藏自身的目的。

  江民反病毒专家建议,面对日益狡猾的病毒,电脑用户更应当注意提前防范,安装一款具有智能主动防御以及网页防马墙功能的杀毒软件(如江民KV2008),及时阻挡病毒于系统之外。如果万一不慎中毒,也可以使用江民杀毒软件KV2008的系统诊断功能,该功能可以使病毒隐藏的踪迹露出原形,还可以导出诊断报告上报给江民反病毒中心以获得技术支持。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“病毒采用三大隐身术 低调下隐藏杀机”版权归文章所有者,转载请注明出处!
 ·上一篇文章:清除木马Dropper.Win32病毒的方法      ·下一篇文章:没有了
相关文章
·Photoshop滤镜模拟病毒侵蚀特效背景[29]
·病毒采用三大隐身术 低调下隐藏杀机[74]
·Windows系统中鼠标乱动是否中了病毒[104]
·清除木马Dropper.Win32病毒的方法[45]
·MSN防范 手动清除chcp.exe病毒[58]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 隐私政策 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网