上世紀(jì)90年代,CIH病毒以感染主板BIOS芯片而聞名全球,如今一種新型的BIOS病毒“諜影”又出現(xiàn)了。據(jù)360安全衛(wèi)士官方微博消息,“諜影”病毒主要通過售賣電腦配件的網(wǎng)店傳播,病毒代碼在二手主板出貨前被批量刷入BIOS,受害者重裝系統(tǒng)甚至格式化硬盤都無法清除。目前360已對“諜影”病毒進行了緊急攔截,可以保護用戶預(yù)防中毒。
與CIH單純對硬盤數(shù)據(jù)和BIOS芯片搞破壞不同,“諜影”病毒呈現(xiàn)出更強烈的趨利性。據(jù)360反病毒工程師初步分析,“諜影”病毒會在受害系統(tǒng)中創(chuàng)建名為aaaabbbb的黑客遠控賬號,就像是扎根在系統(tǒng)里的間諜一樣,可以任由不法分子自由出入。而且受害者很難徹底擺脫其控制,刪掉后又會自動重新出現(xiàn)。目前只有更換主板或重刷BIOS才能解決。
“諜影”BIOS病毒感染跡象:系統(tǒng)出現(xiàn)aaaabbbb賬號
此外,“諜影”病毒還能夠聯(lián)網(wǎng)下載黑客指定的任意程序,隨時都可以把各類木馬病毒運輸?shù)诫娔X里,讓受害者電腦成為任人宰割的肉雞。由于“諜影”在BIOS芯片里能夠比Windows系統(tǒng)提前啟動,它也擁有了任意破壞系統(tǒng)安全軟件、執(zhí)行惡意指令的超能力,堪稱史上最頑固的電腦病毒。
360反病毒工程師譚合力介紹說,雖然BIOS病毒的清除難度比較高,需要針對性地開發(fā)專殺工具,但是普通用戶不必過于擔(dān)心。如果有程序想改寫B(tài)IOS,360安全衛(wèi)士會立刻發(fā)出攔截警報,只要用戶按照360的提示操作就不會中招。
360安全衛(wèi)士攔截預(yù)防“諜影”病毒
由于病毒很難突破安全軟件對BIOS芯片的嚴(yán)防死守,二手交易市場成為“諜影”病毒活躍的重災(zāi)區(qū)。譚合力分析說,從目前發(fā)現(xiàn)的“諜影”樣本來看,很可能是不法分子采用批量刷機的方式把病毒植入到二手主板中,再投放到網(wǎng)店售賣,這類寄生固件的高級惡意代碼已經(jīng)成為一種傳播趨勢。
目前,360安全衛(wèi)士已經(jīng)率先攔截“諜影”病毒,并正在對病毒源頭和技術(shù)特征進行深入調(diào)查分析。譚合力提醒廣大網(wǎng)友,盡量選擇正規(guī)渠道購買電腦配件。如果發(fā)現(xiàn)電腦存在病毒反復(fù)查殺不干凈、系統(tǒng)登錄界面自動出現(xiàn)陌生賬號等可疑情況,很可能是“諜影”之類的BIOS病毒作祟,應(yīng)立即向安全廠商求助,以防病毒對個人數(shù)據(jù)和財產(chǎn)造成損失。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。
近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。
近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。
“以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。
由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。