本报讯(记者 马亚宁)病毒功夫越来越高,已经瞄准电脑核心部件——CPU。本周,病毒“CPU型号欺骗器”(Win32.Troj.Profiteer)能将电脑CPU频率由1.4改为2.0,使很多常见检测软件失效。
该病毒会长期驻留在电脑中,攻击几乎所有常见的系统属性查看工具,使其显示错误数据。在此过程中,该毒通过CPUID获得当前CPU的真实频率。只要发现频率为1.4的CPU,就修改其频率。同时,还会修改注册表中的一些键值,减少进度条等待时间,伪装系统运行速度与修改后的CPU频率相匹配。
为防止用户使用系统查看工具时识破真相,病毒还“埋伏”下针对第三方查看工具的攻击行为:监视用户是否启动常见的系统属性查看工具,如Windows优化大师、CPUMonitor等,一旦发现有第三方查看工具正在运行,就循环发送伪造数据,覆盖真实数据。如此一来,即使系统查看工具开启,也无法揭开病毒的“破坏面纱”。
要防止CPU中招,最好的办法就是防患于未然:养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
|