查看: 2414|回复: 13
收起左侧

[新闻资讯] 卡巴斯基率先发布强悍Flashfake专杀工具

[复制链接]
李思瑶
发表于 2012-4-11 10:10:13 | 显示全部楼层 |阅读模式
本帖最后由 李思瑶 于 2012-4-11 10:36 编辑

      日前,震惊互联网的针对Mac OS X系统名为Flashfake(Flashback)的僵尸网络,感染了全球范围内670,000台计算机。针对这一僵尸网络的爆发,卡巴斯基实验室目前率先发布了一款具有针对性的最强悍专杀工具。

      据了解,本月初卡巴斯基实验室安全专家已经严密关注该僵尸网络,并对Flashfake恶意软件进行了逆向工程,注册了几个域名。这些域名可以被网络罪犯用来充当僵尸网络的命令控制服务器(C&C),对僵尸网络进行管理。通过这种手段,卡巴斯基实验室安全专家能够对受感染计算机和C&C之间的通讯进行分析。连接Flashfake僵尸网络后,安全专家能够持续地监控僵尸网络同僵尸计算机的通讯,并将相关研究结果公布。

      截止到上周周末,卡巴斯基实验室安全专家发现活动的僵尸计算机数量有所下降。4月6日,被感染的僵尸计算机数量为650,748台,而到4月8日时,活动的僵尸计算机数量则下降到237,103台。但是,被感染的僵尸计算机数量的减少并不意味着僵尸网络的规模在迅速缩小。这一数据显示的是过去几天内连接到Flashfake僵尸网络的活动的僵尸计算机数量,并不等同于所有被感染的计算机数量。被感染的计算机在周末处于未活动状态,不会同Flashfake僵尸网络进行通讯,所以并未计入被感染的僵尸计算机数量。

      通过连接到僵尸网络并对其分析,卡巴斯基实验室的sinkhole服务器记录了被感染计算机上的僵尸程序所发送的所有数据,并将受感染计算机的UUID储存在一个专门的数据库中。根据这些信息,卡巴斯基实验室建立了一个在线资源网站,所有Mac OS X系统用户都可以登录该网站,检查自己的计算机时候否被Flashfake僵尸程序所感染。该网站地址为:www.flashbackcheck.com ,用户可登录并输入自己的UUID,通过卡巴斯基实验室的Flashfake数据库查询自己的计算机是否被感染。关于如何输入UUID,网站上有相关说明和教程。

      而想要清除感染,卡巴斯基实验室安全专家也给出了目前最可靠的方法。如果用户的UUID存在卡巴斯基的数据库中,需要清除Mac计算机的感染时,推荐使用以下清除工具:

免费的专用工具——卡巴斯基Flashfake清除工具

http://support.kaspersky.com/downloads/utils/flashfake_removal_tool.zip
米饭卡
发表于 2012-4-11 10:11:17 | 显示全部楼层
沙发,卡巴就是强。
lotnhiro
发表于 2012-4-11 10:25:07 | 显示全部楼层
  围观一下水果
dashuszhl055
发表于 2012-4-11 10:34:19 | 显示全部楼层
卡巴还是好样的 就是能解决卡的问题就好了
mb147258
发表于 2012-4-11 11:44:47 | 显示全部楼层
围观一下
boxing
发表于 2012-4-11 11:48:29 | 显示全部楼层
卡巴真强
slage
发表于 2012-4-11 12:05:51 | 显示全部楼层
有种安全的感觉
cc_yjw_a
发表于 2012-4-11 12:10:19 | 显示全部楼层



卡巴就是好啊  呵呵

卡不卡卡
发表于 2012-4-11 13:32:36 | 显示全部楼层
dashuszhl055 发表于 2012-4-11 10:34
卡巴还是好样的 就是能解决卡的问题就好了

卡的原因有很多,干嘛全归咎于卡巴?
chenchunhuis
发表于 2012-4-11 13:33:44 | 显示全部楼层
卡巴一直不怎么卡
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 16:54 , Processed in 0.130506 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表