金山毒霸隱蜂挖礦病毒專殺工具是一款專為隱蜂Bootkit病毒打造的專殺工具,通過(guò)方便的一鍵掃描按鍵直接進(jìn)行病毒查殺,并修復(fù)相關(guān)漏洞,讓您的電腦免受該病毒的危害,使用起來(lái)非常簡(jiǎn)單。
隱蜂挖礦病毒專殺工具使用說(shuō)明:
1.下載解壓縮,點(diǎn)擊exe文件
2.進(jìn)入軟件,點(diǎn)擊開(kāi)始掃描
3.確認(rèn)掃描結(jié)果,點(diǎn)擊修復(fù)
4.完成后重啟系統(tǒng)即可

漏洞簡(jiǎn)介:
近期金山毒霸安全實(shí)驗(yàn)室監(jiān)控到部分用戶系統(tǒng)存在疑似挖礦木馬活動(dòng)的威脅線索,經(jīng)過(guò)逐層溯源分析,一個(gè)已經(jīng)成型并走向活躍的Bootkit級(jí)挖礦僵尸網(wǎng)絡(luò)被揭開(kāi)神秘面紗,Bootkit與挖礦木馬的融合也將碰撞出一些不一樣的火花。本次捕獲的Bootkit樣本從框架設(shè)計(jì)到代碼細(xì)節(jié)處理上都非常完善,在隱蔽性、兼容穩(wěn)定性、反分析對(duì)抗等各方面都達(dá)到了一個(gè)全新高度,病毒代碼的復(fù)雜程度、專業(yè)程度也為近年所罕見(jiàn)。從樣本模塊的字符串信息中發(fā)現(xiàn)該Bootkit的內(nèi)部項(xiàng)目代號(hào)為“Mellifera(蜜蜂)”,所以本次的Bootkit木馬被命名為“隱蜂”
病毒特性:
1、對(duì)抗分析檢測(cè),隱蔽性很強(qiáng)。一旦發(fā)現(xiàn)ARK工具、抓包軟件或者安全軟件,甚至是任務(wù)管理器,病毒都會(huì)立即結(jié)束挖礦活動(dòng),小心翼翼地躲藏起來(lái)
2、系統(tǒng)兼容穩(wěn)定性很好。“隱蜂”在系統(tǒng)引導(dǎo)過(guò)程中的掛鉤時(shí)機(jī)選擇、掛鉤點(diǎn)特征搜尋和代碼細(xì)節(jié)處理上都非常完善,支持主流windows操作系統(tǒng)版本,同時(shí)兼容X86/X64架構(gòu)?!半[蜂”Boot劫持代碼中也可以看到一些Bootkit前輩的身影,堪稱后輩中的集大成者。
3、架構(gòu)設(shè)計(jì)靈活,復(fù)雜度專業(yè)度很高。最直觀的感受,我們從“隱蜂”病毒中解壓出來(lái)的各類內(nèi)核模塊、R3插件以及配置文件多達(dá)50+,病毒代碼結(jié)構(gòu)的復(fù)雜程度可見(jiàn)一斑。




