腾讯电脑管家拦截“异鬼Ⅱ”木马建议及时处理
创始人
2026-02-06 12:05:36
0

下载网站的高速下载器一直是恶意木马大规模传播的温床。 近日,腾讯电脑管家截获了一款通过高速下载器广泛传播的恶意Bootkit木马——“White Walker II”。 它感染计算机VBR(卷引导记录),感染后将计算机变成僵尸程序。 具有篡改浏览器首页、劫持导航网站、后台刷流量等恶意行为特征。 即使用户重装系统也无法删除。 目前,腾讯电脑管家已第一时间查杀“白行者II”木马,建议用户及时处理。

大多数防病毒软件“允许”远程执行各种恶意行为

腾讯安全反病毒实验室研究显示,“白行者II”木马通过国内多家知名下载网站的高速下载器进行推广,兼容XP、Win7、Win10等主流操作系统,并且影响巨大。

值得注意的是,“White Walker II”木马的广泛传播并非偶然。 腾讯安全反病毒实验室安全专家介绍,一方面,VBR主要负责加载用户计算机操作系统的启动程序,启动时间早于Windows操作系统。 VBR一旦被感染,杀毒软件将很难检测到; 另一方面肉鸡上线软件,由于“白行者II”木马是正规软件公司开发的,并且有官方数字签名,因此很多安全厂商都将其加入了“白名单”,也就意味着它是安全的。 大多数防病毒软件无法检测到该木马。 存在。

(《白行者II》木马感染流程)

与《白行者II》躲避杀毒软件的狡猾手段相比,其带来的安全威胁也不容忽视。 据悉,《异鬼II》的犯罪过程是通过云端控制的,相对灵活。 用户一旦感染“白行者II”,木马作者就可以远程执行篡改浏览器主页、劫持导航网站、后台刷流量等恶意行为。

重装系统仍无法杜绝近年来屡犯之事

与其他病毒木马不同,用户可以通过重装系统来消除隐患。 “白行者II”木马极其隐蔽且顽固。 腾讯安全反病毒实验室安全专家指出,“白行者II”木马通过感染VBR长期驻留在系统中,普通重装系统无法清除该木马。 同时,它还通过底层磁盘钩子来保护恶意VBR,以抵抗杀毒软件。 。

事实上,感染MBR(主引导记录)或VBR的Bootkit木马近年来非常活跃。 据腾讯安全反病毒实验室安全专家介绍,“白行者”木马首次发现于2016年8月,第一代“白行者”木马通过Ghost安装、游戏插件等渠道传播。 成功感染计算机后,会劫持用户的浏览恶意软件,促进流氓软件的安装等恶意行为。 此外,最近传播量超过百万份的黑云木马系列也使用了Bootkit技术。

腾讯电脑管家“云主防+三剑”彻底查杀“白行者二号”木马

目前,腾讯电脑管家可以完全查杀“白行者二号”木马。 据了解,在2016年9月1日的12.0版本更新中,腾讯电脑管家加强了对Bootkit木马的查杀能力。 云大师杀毒、病毒木马“三把剑”检测查杀——BootClean清除技术、Rootkit通用查杀和系统急救包查杀能力显着提升,可实现对高危行为的精准拦截查杀病毒样本。

腾讯安全反病毒实验室安全专家马劲松建议用户,由于该木马文件带有数字签名,并且默认被大多数安全软件信任,所以大多数安全厂商仍然无法查杀该木马。 目前腾讯电脑管家可以查杀。 查杀VBR木马后肉鸡上线软件,发现电脑异常的用户可以下载腾讯电脑管家进行清理。 另外,尽量通过官方渠道下载软件,不要通过下载网站下载软件。 如果必须使用高速下载器,请在安装时记住。 删除不必要的推荐软件并保持腾讯电脑管家打开,以保证电脑安全。

相关内容

热门资讯

第... 近日,第四届杭州工匠大赛入围名单揭晓! 我区梁军、石建生、郑洪波、杨阳(女)入围。让我们一起来认识一...
让... 2018年是自媒体最火的一年,现在人人都可以做自媒体,但是还是有人不知道什么是自媒体,简单来说就是只...
上... 见识杰出的钢琴学生:上海钢琴学生——青年大提琴家季隐桐父母访谈中国有 3000 万孩子们在学钢琴但真...
火... 近日,Tinder威胁情报系统检测到一种木马病毒正在网吧快速传播。 该病毒激活后可以接收并执行黑客发...
《... 在其鼎盛时期,加密货币挖矿是一场军备竞赛。 加密货币价格的飙升引发了“挖矿狂潮”,无数人花高价购买显...
格... 说起手机root,是很多ROOT用户最害怕的事情,因为root可能会导致你的手机彻底变砖,无法逆向恢...
真... 免费文字转语音工具(PC版)收藏保存~随着互联网自媒体短视频的快速崛起,越来越多的人想要参与其中,分...
从... 前言根据群友反馈,前段时间分享的熊猫x五这款软件的使用情况似乎不太好。为了帮助广大朋友满足看剧的需求...
手... 祝你端午节快乐!投票似乎已经结束了。教程似乎最受欢迎,其次是科普和软件分享。 。 。 。 正确...
一... iOS 软件由于诸多因素,市面上一款iOS软件想要解决确实比较难,不仅是技术壁垒,还有很多协议限制。...
(... 【元武】Android模拟器突破了平台的限制,让Android手游可以在电脑上正常运行安卓什么安全软...
苹... “基带”是 iPhone 内部某些组件的通用昵称。 基带用于管理iPhone的通话和网络访问。 基带...
超... 以及有意义的软件和应用程序国内开发出将语音转换为可直接编辑文本的技术最好的公司是科大讯飞,但他们的价...
期... 编辑|在期货行业“围剿”文华财经事件持续发酵后,这款领先的期货市场交易软件终于“坐不住了”。1月12...
1... Android 是最流行的移动操作系统,安装在绝大多数设备上,因此绝大多数移动恶意软件针对 Goog...
防... 防病毒测试实验室 AV-TEST 最近评估了 20 款 Android 移动安全产品的性能。 不出所...
期... 面对期货公司集体关停的压力,国内期货市场最大的软件提供商文华财经仍然屈服了。1月12日凌晨,文华财经...
科... 当我很小的时候,我以为小说作家都是通过手写来完成作品的。 后来,当互联网开始普及时,我发现有电脑、键...
江... 7月7日上午,在我校国际处江培业老师(江北新区挂职干部)的介绍下,我校甄峰、佟子玉、秦晓、张善琪等六...
淘... 淘宝店铺如何下单而不被调查? 今天灿哥就给大家分享一下淘宝下单的细节和技巧!一渠道问题不要在QQ群或...