av免费福利片在线播放,99热精品久久只有精品,18video性欧美19sex,ysl蜜桃色www,国产精品一区二区久久国产

泡泡網(wǎng)軟件頻道 PCPOP首頁      /      軟件頻道     /      動(dòng)態(tài)    /    正文

"方程式"專攻硬盤 360安全衛(wèi)士可防御

    2月17日消息,國外安全機(jī)構(gòu)近日發(fā)現(xiàn)了“方程式”(Equation)攻擊組織,該攻擊組織使用復(fù)雜的惡意軟件,并使用同“震網(wǎng)”病毒相同的漏洞入侵受害用戶。該組織使用的惡意軟件家族中的“Drug”組件通過釋放并加載內(nèi)核驅(qū)動(dòng),操作總線端口來感染包括西數(shù)、希捷、東芝等品牌的硬盤固件,使其惡意程序和隱藏?cái)?shù)據(jù)常駐在硬盤中。即使用戶格式化或重裝系統(tǒng)也無法將其清除。360安全衛(wèi)士目前已可以防御該惡意程序針對硬盤的攻擊。

    據(jù)該國外安全機(jī)構(gòu)分析,此次發(fā)現(xiàn)的方程式攻擊很可能與美國國家安全局(NSA)有關(guān),可能是該攻擊組織通過某種方式獲取了西數(shù)、希捷、東芝等硬盤廠商的內(nèi)部資料和代碼,利用這些資料掌握的信息,感染用戶后植入后門到這些品牌的硬盤里。目前該組織主要針對Windows,部分Mac和iPhone也受影響。該組織只針對關(guān)鍵目標(biāo)進(jìn)行攻擊,中國是重災(zāi)區(qū)。


圖1: 360可以檢測出該組織的惡意程序


圖2: 360安全衛(wèi)士可以防御該組織相關(guān)的惡意程序

    國外媒體援引國外安全機(jī)構(gòu)發(fā)布的信息稱,該機(jī)構(gòu)已經(jīng)發(fā)現(xiàn)有30個(gè)國家的個(gè)人電腦感染了這些惡意軟件中的一種或多種,其中被感染數(shù)量最多的是伊朗,其次是俄羅斯、巴基斯坦、阿富汗、中國、馬里、敘利亞、也門和阿爾及利亞,目標(biāo)包括政府和軍事機(jī)構(gòu)、電信公司、銀行、能源公司、核研究人員、媒體和極端主義活動(dòng)人士。

    360自主研發(fā)的人工智能殺毒引擎QVM針對“方程式”(Equation)攻擊組織的惡意程序在查殺和溯源上有著先天的優(yōu)勢,在沒有任何人工干預(yù)的情況下,針對這個(gè)未知的攻擊組織惡意軟件的檢出率到達(dá)93%以上,使用QVM引擎的360安全衛(wèi)士可以防御該組織相關(guān)的惡意程序。

0人已贊

關(guān)注我們

泡泡網(wǎng)

手機(jī)掃碼關(guān)注