“如果壞事有可能發生,不管這種可能性多麼小,它總會發生,並可能會引起最大程度的損失”,實習生小張轉正公開答辯會後說。

  95後小張在北京某科技公司擔任實習生崗位,三天前,如期迎來自己公開答辯。原本準備充足的他,卻沒有想到被“色情”事件給攪亂陣腳。在短短二十幾分鐘的答辯會上,電腦屏幕竟然先後彈出多次大尺度的色情廣告,令自己十分羞恥。

  (圖:最熱搜的廣告彈窗頁)

  儘管最終順利通過答辯,小張成爲一名正式員工。但是“色情”事件卻一直困擾他,感覺在同事面前擡不起頭,很沒有面子。一向“光明磊落”的自己,堅信沒有觀看色情視頻,懷疑電腦可能已經中招。

  (圖:騰訊電腦管家攔截並查殺該病毒)

  該木馬實爲Rootkit病毒,主要通過獨狼木馬家族進行傳播釋放,自出現以來十分活躍。除了下載運行廣告彈窗及盜號木馬,該病毒家族還會通過鎖定多款瀏覽器主頁來牟利,同時不同的瀏覽器可以配置成鎖定不同的主頁。除此之外,rootkit病毒還主要通過驅動程序在系統底層運行,可輕易獲得系統級權限,嚴重時可能會導致計算機完全被攻擊者遠程控制。

  (圖:中毒電腦主頁被鎖定爲帶推廣ID的網址導航站)

  更爲重要的是,獨狼木馬家族傳播形式多樣且具備對抗殺軟能力。目前,該家族主要依靠外掛、破解激活工具、盜版ghost系統等傳播渠道進行擴散,具有極強的自保護對抗能力,包括阻止主流殺軟驅動加載,阻斷聯網等,給安全廠商檢測查殺帶來了不小的麻煩。

  在“管哥”的幫助下,小張現已完全將殘留在自己電腦上的“獨狼”病毒清除。爲挽回失去的面子,他還在公司普及此類病毒的危害及運行原理知識,並以“安全專家”自居,向同事提出防禦建議:

  首先,由於當前各種破解激活工具已成爲非常重要的病毒傳播渠道,建議大家儘量不要使用各類破解激活工具;

  其次,開啓殺毒軟件實時保護功能,如果破解激活工具被殺毒軟件報警,應直接刪除該工具,不再使用;

  最後,對於不幸已中招用戶,可以使用騰訊電腦管家等主流殺毒軟件進行病毒查殺。

相關文章