网络安全通报
第201702期
榕江县公安局 2017/4/28
一种新型BIOS病毒暗藏二手主板市场
360安全卫士发布预警称,上世纪90年代,CIH病毒以感染主板BIOS芯片而闻名全球,如今一种新型的BIOS病毒“谍影”又出现了,该病毒主要通过售卖电脑配件的网店传播,病毒代码在二手主板出货前被批量刷入BIOS,受害者重装系统甚至格式化硬盘都无法清除。与CIH单纯对硬盘数据和BIOS芯片搞破坏不同,“谍影”病毒呈现出更强烈的趋利性。
据初步分析,“谍影”病毒会在受害系统中创建名为aaaabbbb的黑客远控账号,可以任由不法分子自由出入,而且受害者很难彻底摆脱其控制,删掉后又会自动重新出现。目前只有更换主板或重刷BIOS才能解决。
此外,“谍影”病毒还能够联网下载黑客指定的任意程序,随时都可以把各类木马病毒运输到电脑里,让受害者电脑成为任人宰割的肉鸡。由于“谍影”在BIOS芯片里能够比Windows系统提前启动,它也拥有了任意破坏系统安全软件、执行恶意指令的超能力,堪称史上最顽固的电脑病毒。
360反病毒工程师谭合力分析说,从目前发现的“谍影”样本来看,很可能是不法分子采用批量刷机的方式把病毒植入到二手主板中,再投放到网店售卖,这类寄生固件的高级恶意代码已经成为一种传播趋势。
谭合力提醒广大网友,尽量选择正规渠道购买电脑配件。如果发现电脑存在病毒反复查杀不干净、系统登录界面自动出现陌生账号等可疑情况,很可能是“谍影”之类的BIOS病毒作祟,应立即向安全厂商求助,以防病毒对个人数据和财产造成损失。
第201702期
榕江县公安局 2017/4/28
一种新型BIOS病毒暗藏二手主板市场
360安全卫士发布预警称,上世纪90年代,CIH病毒以感染主板BIOS芯片而闻名全球,如今一种新型的BIOS病毒“谍影”又出现了,该病毒主要通过售卖电脑配件的网店传播,病毒代码在二手主板出货前被批量刷入BIOS,受害者重装系统甚至格式化硬盘都无法清除。与CIH单纯对硬盘数据和BIOS芯片搞破坏不同,“谍影”病毒呈现出更强烈的趋利性。
据初步分析,“谍影”病毒会在受害系统中创建名为aaaabbbb的黑客远控账号,可以任由不法分子自由出入,而且受害者很难彻底摆脱其控制,删掉后又会自动重新出现。目前只有更换主板或重刷BIOS才能解决。
此外,“谍影”病毒还能够联网下载黑客指定的任意程序,随时都可以把各类木马病毒运输到电脑里,让受害者电脑成为任人宰割的肉鸡。由于“谍影”在BIOS芯片里能够比Windows系统提前启动,它也拥有了任意破坏系统安全软件、执行恶意指令的超能力,堪称史上最顽固的电脑病毒。
360反病毒工程师谭合力分析说,从目前发现的“谍影”样本来看,很可能是不法分子采用批量刷机的方式把病毒植入到二手主板中,再投放到网店售卖,这类寄生固件的高级恶意代码已经成为一种传播趋势。
谭合力提醒广大网友,尽量选择正规渠道购买电脑配件。如果发现电脑存在病毒反复查杀不干净、系统登录界面自动出现陌生账号等可疑情况,很可能是“谍影”之类的BIOS病毒作祟,应立即向安全厂商求助,以防病毒对个人数据和财产造成损失。