近期,一个破坏力极强的病毒PE_PAGIPEF(磁碟机病毒)正在广泛流行。该病毒采用了反-防病毒技术,一上来就对众多流行的杀毒软件实施“脑叶切除手术”,它利用释放的一个Rootkit组件即一个名为Ne-tApi000.sys的驱动切除了众多杀毒软件采用的系统监控和行为技术,使得杀毒软件失去监控和主动防御能力,形同虚设。该病毒为了彻底封锁杀毒软件,还对杀毒软件实施了“截肢手术”,病毒会删除流行杀毒软件的实时监控服务和主控程序的自启动项。此外该病毒还会从Internet下载木马病毒群,实施游戏账号偷盗和自我升级。同时这些病毒还会对企业用户的内网发起ARP欺骗攻击,导致全网感染和内外网通信中断。
趋势科技网络安全监测实验室针对中国区流行病毒研制的通用清除技术(Generic Clean)和U盘病毒防御方案,在本次“磁碟机”病毒的防护和清除过程中发挥了巨大作用。据悉,Generic Clean技术是一种针对病毒的通用清除技术,该技术可以大大增强对病毒的清除能力。客户一旦中毒,趋势科技产品就会自动调用该组件,在无需专杀工具的情况下,第一时间自动防御和清理病毒对系统造成的损害。
磁碟机所采用的反-防病毒软件技术是一个目前病毒发展的流行趋势,还会被后续的众多病毒所吸纳和采用,这给安全业界敲响了警钟,杀毒软件需要在提高杀毒能力的同时兼顾自我防护能力。所以,消费者购买安全产品时不妨也将这个因素考虑在里面。
(观宇 中国网友报)