" />
極虎病毒專殺工具能解決囂張的黑客虎年給網(wǎng)民的定制一份病毒“巨無霸”套餐,一個病毒具備了四個病毒----“磁碟機”+“超級AV終結者”+“中華吸血鬼”+“貓癬下載器”的危害,由于該病毒可利用IE極光ODAY漏洞進行傳播,又是虎年的第一個重大惡性病毒,因此得名“極虎”。
二傳播方式多樣,是歷次病毒中之最
(1)通過網(wǎng)頁掛馬方式,利用極光0day等漏洞廣泛傳播
(2)利用局域網(wǎng)共享缺陷,通過弱口令進行內(nèi)網(wǎng)滲透
(3)該病毒會通過手機,數(shù)碼相機,U盤等移動設備傳播自身
(4)通過軟件欺騙下載讓用戶主動點擊中毒(比如色情播放器等)
(5)通過感染網(wǎng)頁文件(比如小說文件等)進行二次傳播
(6)通過感染可執(zhí)行文件進行二次傳播
(7)通過感染rar壓縮包文件進行二次傳播(方式一,感染rar壓縮包中的可執(zhí)行文件;方式二,將usp10.dll病毒文件強加到rar壓縮包通過系統(tǒng)文件挾持傳播)
三下載病毒種類豐富,歷次病毒中之最
(1)IE主頁篡改類病毒
(2)熱門游戲盜號器
(3)流氓軟件安裝器
(4)其他類型下載器(圓環(huán)套圓環(huán),變化多端)
四清除難度大,是歷次病毒中之最
(1)感染系統(tǒng)文件讓殺毒軟件不敢清除,比如該病毒會感染"appmgmts.dll mspmsnsv.dll Iprip.dll "等10余種系統(tǒng)文件
(2)感染所有壓縮包,手工清除難度大
(3)感染所有網(wǎng)頁文件,手工清除難度大
(4)感染整個局域網(wǎng),局域網(wǎng)全網(wǎng)查殺難度大
(5)感染u盤等移動設備,一不小心反復感染。徹底清除難度大
(6)對抗殺毒軟件,主動防御攔截容易被針對性繞過
(7)每日更新,殺毒軟件一不留神就不能防御
(8)自保護驅動,攻擊驅動技術對抗殺毒軟件
五中毒以后系統(tǒng)影響,是歷次病毒中之最
(1)殺毒軟件無法使用(金山毒霸除外),比如主動防御無法打開,安全工具打開即關閉
(2)開機提示系統(tǒng)文件丟失
(3)系統(tǒng)明顯變慢,CPU占用極高
(4)進程中莫名出現(xiàn)rar.exe和 ping.exe無法結束
(5)大量exe文件被感染,反復報毒
(6)桌面IE圖標被修改,IE主頁異常
“極虎”病毒虎年發(fā)威 金山國內(nèi)首家推解決方案(專殺工具)
2010年2月8日,金山云安全監(jiān)測中心發(fā)布緊急病毒預警,稱“極虎”木馬下載器已經(jīng)全面爆發(fā),僅2月7日一天,就有100390臺電腦感染該病毒,截止到目前為止被襲擊用戶電腦超過50萬臺,并可導致大部分安全軟件失效。