金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 网络安全 >> 文章详情
“机器狗”病毒正在网络蔓延

   新华网 2007-12-14

  继“熊猫烧香”之后,又一种名为“机器狗”的恶性计算机病毒正在学校、网吧等公用网络蔓延。这种病毒是第一种可以穿透硬盘“还原卡”保护功能的病毒,因为其图标酷似Sony机器狗“AIBO”而被称为“机器狗”病毒。我国知名反病毒专家刘旭13日在接受记者采访时指出,“机器狗”病毒会自动从互联网下载各种病毒木马,并借助ARP病毒以几何级数增长速度传播,用户应尽快采取措施,防止其造成网络大面积瘫痪。

    “还原卡”作为一种保护计算机的硬件产品,被广泛应用于学校、网吧等用户众多的公用网络,它可以在重启计算机后,使系统自动还原到被保护时的状态,以保持系统的“干净”。在此前已知的病毒,对“还原卡”都无可奈何。但“机器狗”病毒通过自动释放驱动程序pcihdd.sys,可以采用物理直接读写方式绕过“还原卡”监控,感染Windows系统核心文件%SystemRoot%/system32/userinit.exe,从而穿透“还原卡”,造成系统重启后仍处于被病毒感染状态。同时,在“还原卡”环境下,传统杀毒软件不论是否升级,计算机重新启动后仍会退回到原先的版本,对“机器狗”病毒变种几乎没有查杀能力。继“熊猫烧香”之后,“机器狗”病毒又一次将传统杀毒技术滞后于病毒的重大缺陷暴露无遗。更令人担忧的是,目前大多数所谓具有主动防御功能的杀毒软件,也不能对“机器狗”进行有效防范,学校、网吧等公用网络面临着新的安全威胁。

    刘旭认为,尽管研发具有主动防御功能的杀毒软件,已是业界的共识,但“机器狗”等新型病毒的肆虐,说明现有杀毒厂商仍处在主动防御概念阶段,还没有在技术上真正实现“主动防御”。


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 小心堤防13日发作的“杀手十三” 2007-12-10
· 病毒播报:"泡泡"变种和"网游窃贼" 2007-12-07
· 本周需警惕“ARP下载者102400” 2007-12-07
· 蠕虫新变种肆虐自行关闭杀毒软件 2007-12-04
· 警惕“海量下载器XO号”病毒 2007-11-27
· 新病毒"机器狗"突袭网吧 2007-11-27
相关内容
· IE浏览器顽固病毒清除三步曲 2007-12-12
· 小心堤防13日发作的“杀手十三” 2007-12-10
· 病毒播报:"泡泡"变种和"网游窃贼" 2007-12-07
· 本周需警惕“ARP下载者102400” 2007-12-07
· 蠕虫新变种肆虐自行关闭杀毒软件 2007-12-04
· 如何禁止光驱、U盘的自动播放 2007-11-27
近期主推
荷兰欲填海建郁金香形人工岛
·荷兰欲填海建郁金香形人工岛
·月球表面黑斑酷似人脸
·“幽灵”浮现太平洋上空
·为何月亮的脸横看凸起竖看凹
·民居下埋藏第八奇迹地下神庙
·太空钻石重10的34次方克拉
近期热门
“古罗马诊室”重见天日
·“古罗马诊室”重见天日
·未来超能衣把人变成“充电器”
·河豚通过献草表达爱慕之情(图)
·最小型机器人亮相国际机器人展
·“嫦娥”纪念邮票在西昌市首发
·美首次克隆出灵长类动物胚胎
近期焦点
用160万根火柴搭伦敦塔桥模型
·用160万根火柴搭伦敦塔桥模型
·1万元买得46公斤重太岁
·葡萄牙“河马人”面部长10斤重肿瘤
·一桩7000年前少女遇害案
·世界上最大的空中旗帜[组图]
·新疆发现保存完好木乃伊
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号