換硬盤也殺不掉的“BMW病毒”現身 危害遠超CIH
北京時間(jiān)9月1日,360安全中心發(fā)布2011年首個紅色安全警報稱,一種新型的BMW病毒(dú)正在大量發作,已攻擊上萬台電腦。據分析,該病毒(dú)能夠感染電(diàn)腦(nǎo)主板的Bioses芯片和(hé)硬(yìng)盤MBR(主引導區),再控製Windows係統文件加載惡意代碼,使受害用(yòng)戶無論重裝(zhuāng)係統、格式化硬盤,甚至換掉硬盤(pán)都無法徹底清除病毒。
與13年前全球聞名的(de)CIH相比,BMW病毒同樣會感染Bioses芯片,但它的危害更為嚴重。CIH發作的(de)後果是破壞硬盤數據、破壞(huài)Bioses芯片,而(ér)BMW病毒能(néng)夠聯網下載任意程序,不僅可(kě)以竊取或破壞硬盤數據,還可按照黑客指令實施盜號、遠程控製“肉雞”、篡(cuàn)改瀏覽器等多重危害。
根據360安全中心分析,BMW病(bìng)毒攻擊過程包括四步:第一步,感染主板(bǎn)Bioses芯片;第二步,通過Bioses感染硬盤MBR;第三步,通過MBR感染(rǎn)Windows係(xì)統文件;第四步,聯網下(xià)載(zǎi)大批盜(dào)號木馬等惡意程序,並將瀏覽器主(zhǔ)頁篡改(gǎi)為“new93網址導航”。
“用戶電腦在正常開啟360安全衛士的情況下,能夠防禦BMW病毒,使其無(wú)法感染主板Bioses芯片和硬盤MBR。”360安(ān)全專家石曉虹博士透露,BMW病毒和此前泛濫的“鬼(guǐ)影3”使用了相同的服務器,應該是由同一個黑客團夥製作出來(lái)的,中招人群主(zhǔ)要是使(shǐ)用遊戲外掛而關閉安全軟件的(de)玩家(jiā)。
據(jù)介紹,如果安全軟件掃描發現“硬盤引導區病(bìng)毒”,殺(shā)毒後又會重複(fù)出現,很可能是電腦中了BMW病毒。為此,360今(jīn)日緊急獨家推出“BMW病毒專殺工具”,建議反複殺毒都殺不幹淨的網民下載使用(yòng)。
(下(xià)載地址:http://down.360safe.com/MBRImmunity.zip )
附:BMW病毒攻擊(jī)流程圖
安全小貼(tiē)士(shì)
1、什麽是Bioses
Bioses(Basic Input Output System)中文名為“基本輸(shū)入(rù)輸出係統”,它(tā)是一組固化到電腦主板一(yī)個ROM芯片上的程序,主(zhǔ)要功(gōng)能是為電腦提供最底層的、最直接的硬件設置和控製。一旦(dàn)Bioses被病(bìng)毒感染,除非按照主板型號重新刷Bioses(主板廠商官(guān)網提供了相應的工具),否則換掉硬盤也無法徹底清除病毒代碼。
2、360“BMW病毒專殺工具”能做什麽
針對已經感染BMW病毒的用戶電腦,360專殺工具可以將病毒檢(jiǎn)測出來,阻止Bioses病毒代(dài)碼回寫(xiě)MBR,再配合360係統急(jí)救(jiù)箱進(jìn)行修複,能夠避免此類病毒反複發(fā)作。
關鍵詞:硬盤,BMW病毒(dú),CIH
閱讀本文後您有什麽感想(xiǎng)? 已有 人給出(chū)評價!
- 0
- 0
- 0
- 0
- 0
- 0