無法在系統(tǒng)中查殺:引導(dǎo)區(qū)病毒卷土重來

字號(hào):

在十年前,引導(dǎo)區(qū)病毒可能是非常常見的東西,而隨著操作系統(tǒng)安全性的發(fā)展,相應(yīng)的低層次病毒越來越少,讓人擔(dān)心的是,他們?cè)?008年又回來了.
    賽門鐵克的安全研究人員發(fā)現(xiàn),一個(gè)Rootkit可以通過Windows將自己寫入硬盤的主引導(dǎo)區(qū),目前許多殺毒軟件都忽略掉對(duì)此處的查殺和更新,因此無法被檢測(cè)到.
    因?yàn)橛脖P引導(dǎo)區(qū)在OS啟動(dòng)前就已經(jīng)被讀入,因此再怎么在系統(tǒng)中查殺都是無濟(jì)于事的.
    來自Internet風(fēng)暴中心的分析人員也發(fā)現(xiàn)了這一問題,包括Windows Vista在內(nèi)的系統(tǒng)雖然對(duì)系統(tǒng)安全做了特殊設(shè)計(jì),但依然沒有有效屏蔽對(duì)主引導(dǎo)區(qū)的改寫。