亚洲欧美精品沙发,日韩在线精品视频,亚洲Av每日更新在线观看,亚洲国产另类一区在线5

<pre id="hdphd"></pre>

  • <div id="hdphd"><small id="hdphd"></small></div>
      學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 >

      極虎病毒是什么有什么危害

      時間: 加城1195 分享

        電腦病毒看不見,卻無處不在,有時防護(hù)措施不夠或者不當(dāng)操作都會導(dǎo)致病毒入侵。極虎病毒是金山毒霸云安全實(shí)驗(yàn)室國內(nèi)首家發(fā)現(xiàn)的一款集合了磁碟機(jī)、AV終結(jié)者、中華吸血鬼、貓癬下載器為一體的混合病毒,由于該病毒可利用IE極光ODAY漏洞進(jìn)行傳播,又是虎年的第一個重大惡性病毒,因此得名“極虎”那么有什么危害呢?

        極虎病毒危害

        病毒類似qvod播放器的圖標(biāo)。感染極虎之后可能會遭遇的情況:計算機(jī)進(jìn)程中莫名其妙的有ping.exe和rar.exe進(jìn)程,并且cpu占用很高,風(fēng)扇轉(zhuǎn)的很響很頻繁(手提電腦),并且這兩個進(jìn)程無法結(jié)束。某些文件會出現(xiàn)usp10.dll、lpk.dll文件,殺毒軟件和安全類軟件會被自動關(guān)閉,如瑞星、360安全衛(wèi)士,金山毒霸等如果沒有及時升級到最新版本都有可能被停掉。破壞殺毒軟件,系統(tǒng)文件,感染系統(tǒng)文件,讓殺毒軟件無從下手。

        極虎病毒最重要的也是最大的危害是造成系統(tǒng)文件被篡改,無法使用殺毒軟件進(jìn)行清理,一旦清理,系統(tǒng)將無法打開和正常運(yùn)行,同時基于計算機(jī)和網(wǎng)絡(luò)的帳戶信息可能會被盜,如網(wǎng)絡(luò)游戲帳戶、銀行帳戶、支付帳戶以及重要的電子郵件帳戶等。

        據(jù)最近的研究分析表現(xiàn),極虎病毒是目前為止,集成了各種病毒、木馬、木馬下載器、蠕蟲特征的超強(qiáng)惡意軟件。差不多是若干知名病毒的混合體,危害超越熊貓燒香;對殺毒軟件的破壞力相當(dāng)于AV終結(jié)者、磁碟機(jī);對系統(tǒng)的破壞力更是史無前例;攻擊者的目標(biāo)。極度貪婪,會下載各種盜號木馬、流氓軟件,偷帳號,彈廣告,刷流量,可謂無惡不作。

        該病毒會感染用戶機(jī)器上的所有可執(zhí)行文件,并聯(lián)網(wǎng)下載大量盜號、廣告類軟件,嚴(yán)重危害到系統(tǒng)的安全,同時該病毒非常隱蔽,沒有特定的進(jìn)程,而采用"線程" 插入的方法,插入到正常的系統(tǒng)進(jìn)Svchost.exe中,只有在進(jìn)程模塊中,才能看到病毒原體。

        根據(jù)大批受害用戶的反映,感染“極虎”下載器的電腦系統(tǒng)速度明顯變慢,CPU占用極高。部分用戶的電腦被“極虎”侵襲后,還會出現(xiàn)桌面IE圖標(biāo)被修改、IE主頁異常、殺毒軟件無法打開、大量exe文件被感染,反復(fù)報毒卻無法清除等各種癥狀,并會自動下載大量木馬病毒。極虎潛入用戶電腦時,像一個播放器。一旦打開,“播放器”消失,病毒在電腦中傳播。當(dāng)收到不明播放器時,慎重打開,消毒,甚至可以刪除。

        極虎病毒疏于防范之后的解決方案  1. 基于“極虎”病毒肆虐,金山毒霸安全專家建議,安裝正版殺毒軟件,及時升級;同時如果感染了“極虎”病毒的用戶也不必?fù)?dān)心,金山安全中心已經(jīng)第一時間推出了“極虎”病毒專殺工具,用戶可免費(fèi)下載進(jìn)行查殺。

        2.重啟電腦后使用主流殺毒軟件全面查殺系統(tǒng) 。

        3.中毒以后盡量不要打開相互臨近磁盤,或者隨便亂插入U盤,以免造成臨近磁盤或者相互電腦之間的傳播感染。

        4.如果主流殺毒軟件查殺未果情況怎么辦?我們可以采用最原始的解決方案,將整個硬盤格式化后使用光盤重裝系統(tǒng)。

        極虎病毒傳播方式

        (1)網(wǎng)頁掛馬傳播,會利用極光0day等系統(tǒng)漏洞傳播

        (2)局域網(wǎng)共享傳播,通過弱口令在局域網(wǎng)內(nèi)滲透

        (3)通過U盤、數(shù)碼存儲卡、手機(jī)卡、移動硬盤等移動設(shè)備傳播

        (4)軟件捆綁,欺騙下載,在盜版電影下載站、游戲外掛下載站捆綁下載

        (5)感染網(wǎng)頁格式的文件進(jìn)行二次傳播,如果不幸某網(wǎng)編中招,就可能造成網(wǎng)站的來訪者中毒。

        (6)感染可執(zhí)行exe文件(很多人電腦中毒,沒辦法就會ghost,或格盤重裝,但一般不是全部格式化,這樣重裝后,肯定會再次中毒)

        (7)感染rar壓縮包內(nèi)的可執(zhí)行程序(這一招會令電腦運(yùn)行變慢,進(jìn)程中發(fā)現(xiàn)多個rar.exe在運(yùn)行,并且無法結(jié)束,或結(jié)束后重新生成)

        (8)部分變種在系統(tǒng)文件夾創(chuàng)建usp10.dll和lpk.dll(貓癬病毒的傳播手法一致)

        極虎病毒中毒特征

        (1)綜合使用多種手段令殺毒軟件失效,比如主動防御無法打開,360打開即關(guān)閉

        (2)開機(jī)提示系統(tǒng)文件丟失

        (3)系統(tǒng)明顯變慢,CPU占用極高,頻繁讀寫磁盤,可觀察到硬盤燈狂閃

        (4)進(jìn)程中莫名出現(xiàn)rar.exe 和 ping.exe 無法結(jié)束,或結(jié)束后又會再起來。

        (5)大量exe文件被感染,反復(fù)報毒

        (6)桌面IE圖標(biāo)被修改,IE主頁異常

        (7)部分變種會在程序文件夾下創(chuàng)建usp10.dll和lpk.dll,手動無法刪除

        相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:

        一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

        2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內(nèi)存中的信息均可能因此外泄。

        二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊

        2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達(dá)1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀(jì)錄,美國一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達(dá)到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進(jìn)行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國有2.5萬 Memcached 服務(wù)器暴露在網(wǎng)上 。

        三、蘋果 iOS iBoot源碼泄露

        2018年2月,開源代碼分享網(wǎng)站 GitHub(軟件項(xiàng)目托管平臺)上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。

        四、韓國平昌冬季奧運(yùn)會遭遇黑客攻擊

        2018年2月,韓國平昌冬季奧運(yùn)會開幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運(yùn)會官網(wǎng)均無法正常運(yùn)作,許多觀眾無法打印開幕式門票,最終未能正常入場。

        五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓

        2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺接入歐洲廢水處理設(shè)施運(yùn)營技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。

        Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商的運(yùn)營技術(shù)網(wǎng)絡(luò)展開攻擊。由于受感染的服務(wù)器為人機(jī)交互(簡稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因?yàn)檫@種惡意軟件會嚴(yán)重降低 HMI 的運(yùn)行速度。


      病毒有什么危害相關(guān)文章:

      1.電腦病毒的6大危害

      2.電腦病毒有什么危害

      3.計算機(jī)病毒的危害都有哪些

      4.電腦病毒清理有什么危害

      4040220