SSDT杀手狂变种 旧版杀毒软件用户面临严重威胁

资讯 驱动中国 xuqingzhong 405 次阅读 0 条评论
分享 Q

 

 

 

    9月5日,江民反病毒中心发布病毒警报,一名为“SSDT”杀手的病毒正在疯狂变种传播,迄今为止该病毒已经出现上千变种。病毒能够关闭多数旧版杀毒、安全软件的监控(江民KV2008除外),严重威胁电脑用户的数据安全。

    江民反病毒专家介绍:“SSDT”杀手变种是一个采用C语言编写而成的恶意驱动程序,未经过加密保护处理。“SSDT杀手”变种在用户计算机系统中安装注册运行后,会利用内核级的还原“SSDT HOOK”技术去恢复被感染计算机系统中的SSDT表(System Service Descriptor Table,系统服务描述表),导致大部分旧版安全软件和杀毒软件的监控与主动防御功能失效,结束这些旧版安全软件和杀毒软件的主程序进程与监控程序进程,达到自我保护的目的。

    病毒以系统服务方式成功运行恶意驱动程序后,还会向系统中安装多个其它恶意功能组件程序,此类恶意程序可能是后门或木马盗号程序等,黑客可以借此远程控制染毒电脑,使电脑用户的隐私和数据安全面临严重威胁,而且电脑系统一旦感染该病毒,普通用户很难清除干净。

    专家介绍:“SSDT”杀手病毒最早大约出现在07年初,在典型驱动病毒“机器狗”“磁碟机”病毒出现后,该病毒变种开始逐渐增多,近期大有爆增趋势,仅9月4日一天,江民反病毒中心就截获该病毒的4个新变种。专家特别提醒,使用2007年(包括2007)之前版本杀毒软件用户面临的威胁最为严重,因为07年前多数杀毒软件或安全软件监控或主动防御主要使用SSDT HOOK技术,一旦系统SSDT表被病毒还原,安全软件的监控或主防则失效,病毒从而轻松关闭该安全软件,使电脑无任何安全防范。

    针对该病毒,江民杀毒软件已经紧急升级了病毒库,用户只需将江民杀毒软件KV2008病毒库升级到最新版本,即可有效防范该病毒的入侵。旧版本杀毒软件用户应当立即升级到2008最新版本及最新病毒库,才能确保杀毒软件自身和电脑数据的安全。未安装杀毒软件的用户,务必选择具备“智能主动防御”和“自我保护”功能的专业杀毒软件。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御各种恶意驱动型病毒。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友