您的位置:新华网主页 - 新华科技
“机器狗”病毒正在学校、网吧等公用网络蔓延
2007年12月14日 07:44:35  来源:新华网
【字号  留言 打印 关闭 

    新华网北京12月13日专电(记者顾洪洪)继“熊猫烧香”之后,又一种名为“机器狗”的恶性计算机病毒正在学校、网吧等公用网络蔓延。这种病毒是第一种可以穿透硬盘“还原卡”保护功能的病毒,因为其图标酷似Sony机器狗“AIBO”而被称为“机器狗”病毒。我国知名反病毒专家刘旭13日在接受记者采访时指出
,“机器狗”病毒会自动从互联网下载各种病毒木马,并借助ARP病毒以几何级数增长速度传播,用户应尽快采取措施,防止其造成网络大面积瘫痪。

    “还原卡”作为一种保护计算机的硬件产品,被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,以保持系统的“干净”。在此前已知的病毒,对“还原卡”都无可奈何。但“机器狗”病毒通过自动释放驱动程序pcihdd.sys,可以采用物理直接读写方式绕过“还原卡”监控,感染Windows系统核心文件%SystemRoot%/system32/userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,传统杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,对“机器狗”病毒变种几乎没有查杀能力。继“熊猫烧香”之后,“机器狗”病毒又一次将传统杀毒技术滞后于病毒的重大缺陷暴露无遗。更令人担忧的是,目前大多数所谓具有主动防御功能的杀毒软件,也不能对“机器狗”进行有效防范,学校、网吧等公用网络面临着新的安全威胁。

    刘旭认为,尽管研发具有主动防御功能的杀毒软件,已是业界的共识,但“机器狗”等新型病毒的肆虐,说明现有杀毒厂商仍处在主动防御概念阶段,还没有在技术上真正实现“主动防御”。

打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 丁峰 )
· 病毒新趋势:国产应用软件漏洞成网页挂马"新宠"
· 黑客在搜索结果名单中植入恶意网站链接
· 美国新病毒“作祟” 貌似“感冒”实能致命
· 专家提醒:警惕“ARP骗子”病毒渗透局域网
· 瑞星08杀毒软件被指危险:未考虑极端情况?
· 病毒播报:警惕计算机病毒“ARP下载者”
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 日推协作型机器人 彼此"心有灵犀"团结互助
· 肯尼亚采取措施打击日益猖獗手机短信诈骗
· 肯尼亚手机零售商联手建立回收电子垃圾点
· "智能餐桌"上海亮相 触摸显屏瞬间完成点菜
· 中国南极科考队打响“海冰卸货”攻坚战
· 芬兰人对全球变暖深感忧虑 愿意"从我做起"
· 女冲浪手一天两次遭遇鲨鱼 脚丫被当诱饵?
· 百余只猫头鹰集体在吐鲁番一广场安家
· 磁悬浮3至5米外基本无辐射 沪杭线环评仍在进行
· 福建村民抓获“雪山飞狐” 几十年首次发现[图]
· 2007年电子信息产业将实现销售收入5.6万亿元
· 中国:节能减排仍有挖掘潜力