歐美超級病毒“魔影”入侵中國 360緊急發布專殺工具
一個號稱擁有世界尖端黑客技術、肆虐歐美地區的“魔影”病毒(TDSS.TDL-4)近日現身中國互聯網。360安全中心監測發現,該病毒已捆綁在多款游戲外掛和盜版軟件注冊機中,大規模流行的趨勢非常明顯。為此,360安全衛士已緊急推出“360魔影專殺工具”,為受害電腦提供查殺救援服務。
“360魔影專殺工具”下載地址:http://down.360safe.com/MbrDrvKiller.zip
在歐美等地,“魔影”病毒采用的TDSS.TDL-4 rootkit技術被稱為“如日中天的網絡犯罪技術”,可使病毒實現前所未有的隱蔽和免殺效果。該病毒還創下一個紀錄,就是迫使微軟制作了一款專門用于防御“魔影”(TDL-4)的反病毒補丁(KB2506014),然而這個補丁在發布后第二天便被“魔影”病毒作者攻破。
360安全專家石曉虹博士介紹說,“魔影”與國內流行的“鬼影”系列病毒有相似之處,都會感染電腦硬盤主引導記錄(MBR),“格式化硬盤也刪不掉”。而“魔影”更高明之處在于,它會像變魔術一樣制造“MBR正常”的假象,使安全軟件難以檢測。同時,“魔影”病毒影響所有32位、64位的Windows XP、Vista以及Windows 7系統,而“鬼影”系列僅感染32位Windows XP用戶電腦。
據石曉虹博士分析,“魔影”病毒攻擊電腦主要分為三步:第一步,利用加載偽裝打印機驅動等方式獲得系統最高權限;第二步,感染MBR,把病毒組件加載到內存中創建rootkit驅動,通過驅動實現病毒隱蔽效果和自我保護;第三步,聯網接受黑客指令,把各種盜號木馬和廣告程序輸送到中招電腦里。
多家國際安全機構發布數據表明,“魔影”在全球范圍內至少已感染了300萬臺電腦,美國及歐洲多國為病毒重災區,病毒作者疑似俄羅斯或者其他俄語國家的黑客。隨著近期黑客團伙也開始批量模仿制作“魔影”病毒,中國網民電腦安全也因此受到嚴峻挑戰。
“只要正常開啟360安全衛士或360殺毒軟件,'魔影'病毒就無法感染電腦。即便鼠標雙擊運行病毒,用戶也不會中招。”360安全專家石曉虹博士指出,“最糟糕的情況是,網民為了使用游戲外掛等不良程序而關閉安全軟件,這時‘魔影’一旦運行激活,全世界的常規安全產品都無法徹底清除該病毒,只能依靠專殺工具或手工殺毒解決。”
專家建議:如果電腦頻繁出現瀏覽器首頁被篡改、桌面廣告圖標刪不掉等中毒癥狀,反復殺毒都無法擺脫病毒困擾,應立刻使用360安全衛士“魔影專殺工具”檢測清除。
圖1:360安全衛士攔截偽裝為“注冊機”的魔影病毒
圖2:360安全衛士“魔影專殺工具”可查殺“魔影”病毒