換硬盤也殺(shā)不掉的(de)“BMW病毒”現身 危害遠超(chāo)CIH
北京時間(jiān)9月1日,360安全中心(xīn)發(fā)布2011年首個紅色安全警報稱,一種新型的BMW病毒正在(zài)大量發作,已攻擊上萬台電(diàn)腦。據(jù)分析,該病毒能夠感染(rǎn)電(diàn)腦主板(bǎn)的(de)Bioses芯片和硬盤MBR(主引導區),再控製Windows係統文件加(jiā)載惡意(yì)代(dài)碼,使受害用戶無論重(chóng)裝係統、格(gé)式化硬盤,甚至換(huàn)掉硬盤都無法徹(chè)底清除病毒。
與13年前(qián)全球聞名的CIH相比,BMW病毒同樣會(huì)感染Bioses芯片(piàn),但(dàn)它的危害更(gèng)為(wéi)嚴重。CIH發作的後果是破壞硬盤(pán)數據、破壞Bioses芯片,而BMW病毒能夠聯(lián)網(wǎng)下載任意程序,不僅可以竊(qiè)取或破壞硬(yìng)盤數據,還可按(àn)照黑客指(zhǐ)令實施盜號、遠程控(kòng)製“肉雞”、篡改瀏覽器等多重危害。
根(gēn)據360安全中心分析,BMW病(bìng)毒攻擊過(guò)程包括四(sì)步(bù):第一步,感染(rǎn)主(zhǔ)板Bioses芯片;第(dì)二步,通過Bioses感染硬盤MBR;第三步,通過MBR感染Windows係統文(wén)件;第四步,聯網下載大批盜號木(mù)馬等惡(è)意程序,並將瀏覽器主(zhǔ)頁篡改為“new93網址導航(háng)”。
“用戶電腦在正(zhèng)常(cháng)開(kāi)啟360安全衛士的(de)情況下,能夠(gòu)防禦BMW病(bìng)毒,使其無法感染主板Bioses芯片(piàn)和硬盤MBR。”360安全專家石曉虹博士(shì)透露,BMW病毒(dú)和此前(qián)泛濫的“鬼影3”使用了相(xiàng)同的服務(wù)器(qì),應該是由同一(yī)個(gè)黑客團夥製作出來的,中(zhōng)招人群主要是使用遊戲外掛而關閉安全軟件的玩家。
據介紹(shào),如果(guǒ)安全軟件掃描發現“硬盤引導區病(bìng)毒(dú)”,殺(shā)毒後(hòu)又會重(chóng)複出現,很可(kě)能是(shì)電腦中了BMW病毒。為此(cǐ),360今(jīn)日緊急獨家推(tuī)出“BMW病毒(dú)專殺工具”,建議反複殺毒都殺不幹淨的網(wǎng)民下載使用。
(下(xià)載(zǎi)地址:http://down.360safe.com/MBRImmunity.zip )
附(fù):BMW病(bìng)毒攻擊流程(chéng)圖(tú)
安全小貼士(shì)
1、什(shí)麽是Bioses
Bioses(Basic Input Output System)中文(wén)名為“基本輸(shū)入輸出係統”,它是一組固化(huà)到電腦主板一個ROM芯片上的程序(xù),主要功能是為電腦提供最底層的、最直接(jiē)的硬(yìng)件設置和控製。一旦Bioses被(bèi)病毒感染,除(chú)非按照主板型號重新刷Bioses(主板廠商(shāng)官(guān)網提供了相應(yīng)的工具(jù)),否則換掉硬盤也(yě)無(wú)法徹底(dǐ)清除(chú)病毒代碼(mǎ)。
2、360“BMW病毒專殺工具(jù)”能做什麽
針對已經(jīng)感染BMW病(bìng)毒的用(yòng)戶電腦,360專殺(shā)工具可(kě)以將(jiāng)病毒檢測出來,阻止Bioses病毒代(dài)碼回寫MBR,再配合360係(xì)統急救箱進(jìn)行修複(fù),能夠避免(miǎn)此類(lèi)病毒反(fǎn)複發作。
關鍵詞(cí):硬盤,BMW病毒,CIH
閱讀本文後您(nín)有(yǒu)什麽感(gǎn)想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0