換硬盤也殺不(bú)掉的“BMW病毒”現身 危(wēi)害遠(yuǎn)超CIH
北(běi)京時間9月1日,360安全中心發布(bù)2011年首(shǒu)個紅(hóng)色安(ān)全警報稱,一種新型的BMW病毒正在大量發作,已攻擊上(shàng)萬台電腦。據分析,該病毒(dú)能(néng)夠感染電(diàn)腦主板(bǎn)的Bioses芯(xīn)片和(hé)硬(yìng)盤MBR(主引導(dǎo)區),再控製Windows係統文(wén)件加載(zǎi)惡意代碼,使(shǐ)受害用戶無論重裝係統、格式化硬盤,甚至換(huàn)掉硬盤都(dōu)無法徹底清(qīng)除(chú)病毒。
與13年(nián)前全(quán)球聞名(míng)的CIH相比,BMW病毒同樣會感染Bioses芯片,但它的危害(hài)更(gèng)為嚴重。CIH發作的(de)後果是破壞硬盤數據、破壞(huài)Bioses芯片(piàn),而BMW病毒能夠(gòu)聯網下載任意程序,不僅可(kě)以竊取或破壞(huài)硬盤數(shù)據,還(hái)可(kě)按照黑客指令實施盜號、遠程控製“肉(ròu)雞”、篡(cuàn)改瀏覽器等多重危(wēi)害。
根據(jù)360安(ān)全中心分析,BMW病毒攻擊過程包括四步:第一步(bù),感染(rǎn)主板Bioses芯(xīn)片;第(dì)二步(bù),通過(guò)Bioses感(gǎn)染(rǎn)硬盤MBR;第三步(bù),通過(guò)MBR感染(rǎn)Windows係統文件;第四(sì)步,聯網下(xià)載(zǎi)大批盜號木馬等惡(è)意(yì)程序,並將瀏覽(lǎn)器主頁篡改為“new93網址導航”。
“用戶電腦在正(zhèng)常(cháng)開啟360安全衛(wèi)士的(de)情況下,能夠防禦BMW病(bìng)毒,使其無法(fǎ)感染主(zhǔ)板Bioses芯片和硬盤MBR。”360安全專家石曉虹博士透露,BMW病毒和此前泛濫的“鬼影(yǐng)3”使用了相(xiàng)同(tóng)的服(fú)務器,應該(gāi)是由同一個黑客團夥製作出來的,中招人群主(zhǔ)要是使(shǐ)用遊戲外掛而(ér)關閉安全軟(ruǎn)件的玩家。
據介紹,如果(guǒ)安全軟件掃描發現“硬(yìng)盤引(yǐn)導區病毒”,殺毒後又會重複(fù)出現,很可能是電(diàn)腦中了(le)BMW病毒。為(wéi)此,360今日緊(jǐn)急獨家推出“BMW病毒(dú)專殺工具”,建議反(fǎn)複殺毒都殺不幹淨的(de)網民下載使(shǐ)用。
(下(xià)載(zǎi)地址:http://down.360safe.com/MBRImmunity.zip )
附:BMW病毒攻擊(jī)流(liú)程圖(tú)
安全小貼士
1、什麽是Bioses
Bioses(Basic Input Output System)中文名為“基本(běn)輸入輸出係統”,它是一組固化到電腦(nǎo)主板一(yī)個ROM芯片上的程序,主要功能(néng)是為(wéi)電腦提(tí)供最底層的、最直接(jiē)的硬件(jiàn)設置和控製。一(yī)旦Bioses被病(bìng)毒感(gǎn)染,除(chú)非(fēi)按照主板型號(hào)重新刷Bioses(主板廠商官網提(tí)供了相應的工具),否則(zé)換掉硬盤也無法徹底清除病毒(dú)代碼。
2、360“BMW病毒專(zhuān)殺工(gōng)具”能做(zuò)什麽
針對已經感染(rǎn)BMW病毒的用戶電腦,360專(zhuān)殺(shā)工具可以將病毒檢測出來,阻止Bioses病毒代碼(mǎ)回(huí)寫(xiě)MBR,再配合(hé)360係統急救箱進行修(xiū)複,能夠(gòu)避免(miǎn)此類病毒反複發作。
關鍵詞(cí):硬盤,BMW病(bìng)毒,CIH
閱(yuè)讀本文後您有什麽感想? 已(yǐ)有 人給出評價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0