當前位置:
首頁 > 科技 > 火絨安全團隊宣布截獲惡性病毒「Kuzzle」

火絨安全團隊宣布截獲惡性病毒「Kuzzle」

近日,火絨安全團隊截獲惡性病毒「Kuzzle」,火絨專殺工具可徹底查殺該病毒。/

近日,火絨安全團隊截獲惡性病毒「Kuzzle」,該病毒感染電腦後會劫持瀏覽器首頁牟利,同時接受病毒作者的遠程指令進行其他破壞活動。

「Kuzzle」擁有非常高的技術水平,採用多種手段躲避安全軟體的查殺,甚至盜用知名安全廠商的產品數字簽名,利用安全軟體的「白名單」的信任機制來躲避查殺。更嚴重的是,用戶即使重裝系統也難以清除該病毒,使用戶電腦長期處於被犯罪團伙的控制之下。

「Kuzzle」病毒的攻擊流程

據火絨安全團隊分析,「Kuzzle」通過下載站的高速下載器推廣傳播,下載器會默認下載攜帶病毒的「雲記事本」程序。電腦感染病毒後,瀏覽器首頁會被劫持,谷歌、火狐、360等多款主流瀏覽器都會被修改為hao123導航站。

火絨安全團隊通過技術溯源發現,「Kuzzle」採用多種技術手段躲避安全軟體的查殺,其中就包括盜用知名安全廠商北信源公司的數字簽名。當安全軟體檢測到該數字簽名時,會將其誤認為是北信源產品,自動放過病毒,不進行查殺。由於現在行業內的安全軟體大多過度倚重白名單技術,病毒通過「盜用文件簽名」,即可將攻破這些安全軟體的信任漏洞,輕鬆攻入電腦。

「Kuzzle」通過篡改電腦系統中的主引導記錄(MBR)和卷引導記錄(VBR),在不修復主引導區情況下,用戶即使重裝系統也無法根除。火絨工程師表示,近幾年,通過MBR、VBR感染進行深度技術對抗的病毒和流氓軟體逐漸增多,流氓軟體已完全病毒化,越來越多的使用病毒技術,其手段強勁、性質惡劣,對用戶的危害甚至超過傳統病毒。

目前,「火絨安全軟體」已升級病毒庫,率先攔截、查殺「Kuzzle」病毒。對於已經感染該病毒的非火絨用戶,可以下載使用「火絨專殺工具」徹底查殺該病毒。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 天極網 的精彩文章:

共襄盛舉 SSK2017夏季新品發布會明日舉行
三星蓋樂世S8霧嶼藍:召喚智能生活新風尚
七彩虹iGame GTX1080Ti NeptuneW顯卡開箱
讓《王者榮耀》出海 騰訊又投資英遊戲公司
2017中國互聯網企業100強:騰訊再度反超阿里

TAG:天極網 |

您可能感興趣

亞馬遜聯合Vera Bradley和Otterbox打假,被截獲商品來自中國
英議會截獲FaceBook內部文件:隱私漏洞被高管用來吸引廣告
會呼吸的江湖!NVIDIA Ansel截獲《逆水寒》美照教學
vetworthy:扮孕婦帶狗出行遭截獲,寵物出行趣事多,網友:真的笑死
亞信安全截獲利用「永恆之石」傳播的「偽裝者病毒」
美戰機空投軍事物資,炮兵部隊開火壓制,大批美製武器被截獲!
敘利亞截獲大批向恐怖組織走私的武器彈藥 又發現以色列造
天文學家截獲一段FRB信號,NASA稱:可能是外星人發出的
經典電影《戰爭之王》劇情再現,烏克蘭國家安全總局截獲大批武器
巴西警方截獲一架運毒飛機和三個毒販,他們還曾用坦克運毒
偷運給叛軍:美國導彈藏在麵粉中 被敘利亞成功截獲
美媒:CIA截獲關鍵通信 認定沙特王儲下令暗殺卡舒吉
一戰德軍不費一槍一彈截獲法國戰鬥機,輕鬆成為空中霸主
敘軍方截獲大批供應給恐怖分子的武器 並向國際媒體展示
敘利亞政府軍截獲大批軍火 結果非常讓人意外
三大王牌出動!伊朗武裝攻擊「計劃」被截獲,美中東駐軍緊急求援
委內瑞拉截獲美國軍火,步槍彈藥電台八倍鏡應有盡有,可用於暗殺
伊朗軍火船被以色列截獲,軍事機密泄露,難怪美國想動武
犯罪集團殺人國際化,南美截獲文件顯示西班牙槍殺案主疑也是荷蘭人
敘利亞截獲北約武器援助,部分東古塔叛軍投降