科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道SSDT杀手狂变种 严重威胁旧版杀毒软件用户

SSDT杀手狂变种 严重威胁旧版杀毒软件用户

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2008年9月8日

关键字: 江民 杀毒软件 SSDT

  • 评论
  • 分享微博
  • 分享邮件

        9月5日,江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。

        江民反病毒专家介绍:“SSDT”杀手变种是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种在用户计算机系统中安装注册运行后,会利用内核级的还原“SSDT HOOK”技术去恢复被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),导致大部分旧版安全软件和杀毒软件的监控与主动防御功能失效,结束这些旧版安全软件和杀毒软件的主程序进程与监控程序进程,达到自我保护的目的。

         病毒以系统服务方式成功运行恶意驱动程序后,还会向系统中安装多个其它恶意功能组件程序,此类恶意程序可能是后门或木马盗号程序等,黑客可以借此远程控制染毒电脑,使电脑用户的隐私和数据安全面临严重威胁,而且电脑系统一旦感染该病毒,普通用户很难清除干净。

         专家介绍:“SSDT”杀手病毒最早大约出现在07年初,在典型驱动病毒“机器狗”“磁碟机”病毒出现后,该病毒变种开始逐渐增多,近期大有爆增趋势,仅9月4日一天,江民反病毒中心就截获该病毒的4个新变种。专家特别提醒,使用2007年(包括2007)之前版本杀毒软件用户面临的威胁最为严重,因为07年前多数杀毒软件或安全软件监控或主动防御主要使用SSDT HOOK技术,一旦系统SSDT表被病毒还原,安全软件的监控或主防则失效,病毒从而轻松关闭该安全软件,使电脑无任何安全防范。

         针对该病毒,江民杀毒软件已经紧急升级了病毒库,用户只需将江民杀毒软件KV2008病毒库升级到最新版本,即可有效防范该病毒的入侵。旧版本杀毒软件用户应当立即升级到2008最新版本及最新病毒库,才能确保杀毒软件自身和电脑数据的安全。未安装杀毒软件的用户,务必选择具备“智能主动防御”和“自我保护”功能的专业杀毒软件。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御各种恶意驱动型病毒。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章