壓縮包炸彈英文為Arc.Bomb,是一款壓縮包病毒。它通常只有幾百KB,但是解壓后會(huì)變成上百M(fèi)B的龐然大物。它能劫持網(wǎng)銀支付鏈接,把網(wǎng)購(gòu)交易資金劫持到黑客賬戶(hù)。它能夠利用特殊的技術(shù)逃過(guò)殺毒軟件的云查殺系統(tǒng)。
中文名:壓縮包炸彈
外文名:Arc.bomb
文件類(lèi)型:病毒
公開(kāi)范圍:完全公開(kāi)
危害等級(jí):4
感染系統(tǒng):Windows XP或更高版本
基本信息
一般來(lái)說(shuō),壓縮文件的壓縮比,就是壓縮文件大小和解壓縮之后文件大小的比例,超過(guò)20倍,一些殺毒即報(bào)告為壓縮包炸彈,或者叫解壓縮炸彈。因?yàn)橐话銐嚎s文件不會(huì)直接感染系統(tǒng),而掃描壓縮文件會(huì)減緩掃描速度,所以一般殺毒軟件都會(huì)規(guī)定壓縮比。同理還有壓縮文件嵌套層數(shù),一般殺毒軟件會(huì)根據(jù)自身的需要進(jìn)行設(shè)置,比如說(shuō)小紅傘是24層,而ESET NOD32為10層。
為什么木馬病毒要以“壓縮炸彈”這樣的形式發(fā)布呢?是因?yàn)槟抉R作者對(duì)木馬進(jìn)行了特殊的加殼處理,使木馬程序壓縮至極致。而在解壓的過(guò)程中,由于壓縮率的不同,解壓出來(lái)的文件大小也會(huì)不同,這樣就能輕易躲過(guò)殺毒軟件的“云查殺”系統(tǒng)。這可以說(shuō)是一種很強(qiáng)大的免殺方式,是以后病毒和木馬的主流。
查殺方法
1、用360殺毒全盤(pán)掃描。(注意:不能是360安全衛(wèi)士) 2、用金山毒霸全盤(pán)掃描。
預(yù)防方法
1、打開(kāi)CHK格式的壓縮文件前要用殺毒軟件掃描,發(fā)現(xiàn)有后輟名為cab格式的進(jìn)程要警惕。
2、不接收發(fā)來(lái)的不明文件,尤其是“清單.chk"。
3、定期用殺毒軟件掃描系統(tǒng)。
4、網(wǎng)購(gòu)時(shí)要開(kāi)啟防釣魚(yú)軟件的防釣魚(yú)功能。
5、開(kāi)啟殺毒軟件的實(shí)時(shí)防護(hù)。
長(zhǎng)征九號(hào)的推力達(dá)到7、8 千噸難度在哪?
閱讀小米14Ultra搜星速度比華為Mate60pro還快,華為還有什么優(yōu)勢(shì)?
閱讀如何評(píng)價(jià)小米14Ultra龍晶陶瓷事件?
閱讀如何評(píng)價(jià)小米14u龍晶藍(lán)的龍晶陶瓷后蓋疑似玻璃?
閱讀為什么在SpaceX星鏈已實(shí)現(xiàn)贏利的情況下還是有不少網(wǎng)友認(rèn)為國(guó)內(nèi)建設(shè)星網(wǎng)是賠本的買(mǎi)賣(mài)?
閱讀計(jì)算機(jī)考研哪些學(xué)校性?xún)r(jià)比比較高?
閱讀如何評(píng)價(jià)OpenAi發(fā)布的視頻生成模型Sora?
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)