版本:免费版 大小:3.27 MB
类别:病毒防治 系统:WinXP, Win7, Win8, Win10
立即下载金山毒霸隐蜂挖矿病毒专杀工具是一款专为隐蜂Bootkit病毒打造的专杀工具,通过方便的一键扫描按键直接进行病毒查杀,并修复相关漏洞,让您的电脑免受该病毒的危害,使用起来非常简单。
1.下载解压缩,点击exe文件
2.进入软件,点击开始扫描
3.确认扫描结果,点击修复
4.完成后重启系统即可
近期金山毒霸安全实验室监控到部分用户系统存在疑似挖矿木马活动的威胁线索,经过逐层溯源分析,一个已经成型并走向活跃的Bootkit级挖矿僵尸网络被揭开神秘面纱,Bootkit与挖矿木马的融合也将碰撞出一些不一样的火花。本次捕获的Bootkit样本从框架设计到代码细节处理上都非常完善,在隐蔽性、兼容稳定性、反分析对抗等各方面都达到了一个全新高度,病毒代码的复杂程度、专业程度也为近年所罕见。从样本模块的字符串信息中发现该Bootkit的内部项目代号为“Mellifera(蜜蜂)”,所以本次的Bootkit木马被命名为“隐蜂”
1、对抗分析检测,隐蔽性很强。一旦发现ARK工具、抓包软件或者安全软件,甚至是任务管理器,病毒都会立即结束挖矿活动,小心翼翼地躲藏起来
2、系统兼容稳定性很好。“隐蜂”在系统引导过程中的挂钩时机选择、挂钩点特征搜寻和代码细节处理上都非常完善,支持主流windows操作系统版本,同时兼容X86/X64架构。“隐蜂”Boot劫持代码中也可以看到一些Bootkit前辈的身影,堪称后辈中的集大成者。
3、架构设计灵活,复杂度专业度很高。最直观的感受,我们从“隐蜂”病毒中解压出来的各类内核模块、R3插件以及配置文件多达50+,病毒代码结构的复杂程度可见一斑。
查看全部