病毒危害:
隨著殺毒軟件的防范能力增強(qiáng),很多木馬病毒已很難傳播了,不過(guò)還有一些病毒繼續(xù)負(fù)隅頑抗。最近就出現(xiàn)了一款全新的病毒木馬,如果用戶不小心運(yùn)行了它的話,病毒就會(huì)通過(guò)內(nèi)核接口向系統(tǒng)內(nèi)核讀寫數(shù)據(jù),從而修改安全軟件重要的監(jiān)控函數(shù),這樣安全軟件的實(shí)時(shí)監(jiān)控就會(huì)失去效果。接下來(lái)病毒木馬將會(huì)下載其他的惡意程序,將惡意代碼插入到資源管理器的進(jìn)程中。當(dāng)這些操作完成以后,病毒木馬將連接到遠(yuǎn)程服務(wù)器,再通過(guò)它和黑客控制的客戶端程序進(jìn)行連接。一旦黑客成功連接到用戶的電腦,就可以全面對(duì)系統(tǒng)進(jìn)行控制,從而造成硬盤數(shù)據(jù)的丟失、隱私信息被盜等威脅。
防范措施:
現(xiàn)在要想在殺毒軟件面前存活下來(lái),對(duì)殺毒軟件進(jìn)行破壞就成為首要條件。因此在遇到可疑文件的時(shí)候,可以將其放到沙箱里面運(yùn)行,在確認(rèn)其確實(shí)是沒(méi)有問(wèn)題后再在系統(tǒng)里面實(shí)際運(yùn)行。