ITBear旗下自媒體矩陣:

獨(dú)創(chuàng)U盤病毒監(jiān)控技術(shù) 360殺毒率先防殺“文件夾模仿者”

   時(shí)間:2010-05-25 14:15:18 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評(píng)論無障礙通道

已肆虐互聯(lián)網(wǎng)數(shù)月之久的新型U盤病毒“文件夾模仿者”將很快淡出網(wǎng)民視野。昨日,360安全中心宣布,旗下360雙核殺毒軟件最新版獨(dú)創(chuàng)了一項(xiàng)全新的“U盤病毒監(jiān)控技術(shù)”,可將“文件夾模仿者”等擅長偽裝的U盤病毒完美攔截在電腦外,同時(shí)還能對(duì)電腦和U盤中的此類病毒徹底查殺。截至目前,360殺毒也是國內(nèi)唯一一個(gè)能同時(shí)防、殺此類U盤病毒的殺毒軟件。

“電腦用一次別人的U盤就中毒,桌面出現(xiàn)很多廣告圖標(biāo)”、“U盤里的重要文件打不開、或是找不到”,這些都是新型U盤病毒“文件夾模仿者”給受害者電腦帶來的傷害。據(jù)360安全中心監(jiān)測(cè),U盤、移動(dòng)硬盤、手機(jī)存儲(chǔ)卡等移動(dòng)介質(zhì)已經(jīng)成了木馬病毒的第二大傳播途徑,約有1/3的電腦中招就是因?yàn)橛昧藥Ф綰盤。由于U盤輕巧方便,在辦公室、打印店等場(chǎng)合經(jīng)常被不同電腦用來傳輸資料,甚至很多網(wǎng)民直接把手機(jī)、MP3當(dāng)成U盤來用,就特別容易造成木馬病毒的交叉感染。

據(jù)360安全專家石曉虹博士介紹,目前流行的U盤病毒主要有兩種傳播方式:第一種是偽裝U盤上的正當(dāng)文件或者文件夾,把真正的用戶資料隱藏起來,再誘使用戶打開病毒的程序或是腳本;另一種則是利用系統(tǒng)“自動(dòng)播放”功能的autorun類U盤病毒,但由于很多安全軟件會(huì)提示用戶關(guān)閉“自動(dòng)播放”,這類U盤病毒已經(jīng)不再流行。

“無論是什么類型的U盤病毒,要想傳播就必須運(yùn)行起來。針對(duì)這個(gè)特點(diǎn),360殺毒獨(dú)創(chuàng)了阻止任何可疑程序和腳本在U盤中運(yùn)行的技術(shù),就能全面攔截U盤病毒?!?60安全專家石曉虹博士說:“U盤一般被用來存儲(chǔ)Word文檔、照片等資料,如果出現(xiàn)了可執(zhí)行的程序或是腳本,就非??梢伞?60殺毒只會(huì)允許經(jīng)過安全認(rèn)證的可信程序在U盤中運(yùn)行,其它陌生程序和腳本則一律禁止運(yùn)行。因此,哪怕是最新出現(xiàn)的U盤病毒,也就沒法感染用戶的電腦?!?/P>

石曉虹表示,360殺毒的“U盤病毒監(jiān)控技術(shù)”還有一大特色,就是能識(shí)破偽裝成正常文件或文件夾的U盤病毒。當(dāng)用戶電腦插入U(xiǎn)盤等移動(dòng)存儲(chǔ)時(shí),一旦其中存在同名、相似的文件,360殺毒會(huì)立即提醒用戶“檢測(cè)到移動(dòng)存儲(chǔ)設(shè)備中存在可疑的偽裝文件,存在安全風(fēng)險(xiǎn)”,并建議用戶進(jìn)行掃描殺毒。此外,用戶只要按一下“安全打開”U盤的按鈕,被病毒隱藏的正常文件就能自動(dòng)顯示出來,立刻識(shí)破U盤病毒的偽裝。

據(jù)悉,已經(jīng)在陸續(xù)升級(jí)中的360殺毒1.1正式版中將帶有“U盤病毒監(jiān)控技術(shù)”,用戶無需任何操作,只要按軟件的提示自動(dòng)升級(jí)程序,就能對(duì)U盤病毒具備超強(qiáng)的防御能力。

圖1、360殺毒“U盤防護(hù)”的設(shè)置界面


圖2、360殺毒識(shí)破U盤病毒的偽裝


圖3、360殺毒攔截試圖從U盤中運(yùn)行的病毒


舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version