三问一个“常见”的病毒下载器 何以击穿全球杀毒软件?

2025-04-03 10:53:13     来源:

一个很普通的病毒下载器,本应被所有杀毒软件查杀,但在全球最大的病毒检测网站VirusTotal上只有来自中国的瑞星杀毒和韩国的安博士能查出,这到底是怎么一回事?

ͼƬ1.jpg

图:瑞星在VirusTotal上率先检测出该病毒

近日,瑞星威胁情报平台率先截获了一个名为“Contract JBornmann fully.exe”的病毒下载器,瑞星安全专家介绍,该病毒利用了河北某化工进出口贸易有限公司的有效数字签名,因此披上了“合法的外衣”,成功躲避绝大多数杀毒软件查杀。该下载器一旦被成功运行,会立刻下载盗号木马、远控后门等危害性极高的恶意代码。

ͼƬ2.jpg

图:病毒带有有效的数字签名

病毒下载器是一种非常常见的病毒传播技术,其程序本身不具备恶意破坏、盗号、勒索等功能,也不具备非常先进或复杂的技术。

一个“常见”的病毒下载器,为何能击穿全球杀毒软件?

1. 该病毒下载器盗用了河北某化工进出口贸易有限公司的有效数字签名,其根本目的是利用了杀毒软件会放行带有合法数字签名程序的机制。

2. 病毒内部采用了复杂的混淆技术,对关键API与字符串进行加密处理,通过多次加、减和与运算的算法,将原信息转换,使得在分析时难以还原真实的函数名和配置信息。

3. 攻击者还将解密C2的方法与文件名绑定,企图绕过沙箱分析和人工调试。

瑞星安全专家表示,基于以上几点导致了该病毒样本在VirusTotal上的检出率极低。

 

瑞星为什么这么牛?

 

瑞星之所以能够精准检出该病毒,是因为瑞星引擎不以数字签名机制为主要检出依据,而使用了深度模拟反病毒工程师工作流程的“AI病毒代码特征深度挖掘与分析技术”。瑞星安全专家介绍,依据此技术后,瑞星的AI反病毒引擎自动检出率提升了10%左右。

面对这种狡猾的病毒,普通用户该怎么办?

病毒作者和反病毒厂商无时不在进行着技术博弈。在与恶意代码斗争的过程中,经常会出现“道高一尺”或“魔高一尺”的现象。因此,瑞星安全专家提醒大家,使用专业、可靠的安全防护产品是普通用户最直接有效防御病毒的手段。

搭载了AI技术的瑞星ESM防病毒终端安全防护系统无需升级即可自动查杀该病毒,同时瑞星EDR(终端威胁检测与响应系统)能够将本次攻击过程进行还原以及关系网展示,广大用户可安装使用,避免遭到攻击。

 

标签:

猜你喜欢

南京世界田联室内锦标赛圆满收官,索尼倾情助力影像科技点燃体育激情
日赚2.36亿元!贵州茅台年报出炉:圆满完成年度目标,系列酒营收大增,国际化市场创新高
票据服务行业第一品牌深度数科开拓第二业务曲线,解锁“票据+数贸”联动的发展密码
拿下票据服务行业第一宝座,深度数科做对了哪些?
程欣:在母婴视光领域,以创新突围,用责任坚守
华夏幸福携手保碧新能源 实现“招商引资+园区+新能源”协同发展
智能马桶3C认证落地进入倒计时 京东凭什么提前3个月交卷?
2025第四届家庭教育活动月在京启动
清明游川西 雅安一路繁花等您来
安吉尔创新科技引领商用餐饮净水升级 重磅亮相HOTELEX2025上海展
“城市与房地产可持续发展论坛暨清华大学恒隆房地产研究中心15周年庆”圆满举行
赋能课程和动手实操双升级,660名开发者齐聚3月HDD•鸿蒙赋能交流会
逆势快速开店, Popeyes演绎品牌新生剧本
京东率先完成全量自营智能马桶3C认证 推动安全、品质双升级
第一批年轻人已经用AI创业了,AI应用师成新型职业
绿联独家赞助|清华大学行健书院学生节【量子猫酒馆】
央视为何重点关注橡鹿机器人“AI大厨”?
三星STEM GIRLS:科技微光点亮未来梦想
京东自营抢先完成全量智能马桶3C认证 引领行业安全升级
奥克斯空调与高德地图达成战略合作,开启“全域精准引流”新时代
行业首创+1!问界"用户工厂验收交付"再立标杆
这场行业盛会圆满结束,“承信账户”开启B端支付新变革,引领行业前行,深度数科从创新产品到行业第一之路
降维打击!TCL Q10L携蝶翼华曜屏再立高端旗舰电视标杆
分享前沿观点 探讨学科热点——奥林巴斯出席2025全国胆胰疾病微创论坛
北京平谷召开生态产品价值实现机制研讨会 共绘高大尚平谷发展的绿色新图景
金牌旧房局改:领航城市更新浪潮,重塑存量房新时代
50+N无界店态引爆资本局:看诗尼曼如何重构家居渠道估值模型
临床验证显成效,微康益生菌高品质Akk11持续海外热销
“星阮之芸·源鹿玥德——袁德华艺术作品展”在中华世纪坛开幕
金融风险提醒教育与关爱特殊群体双线并进——众安保险“3·15”金融消费者权益保护主题教育宣传系列活动圆满落幕