一个仅4MB的“高雅企鹅病毒”引发了一场安全防护大考。它通过弹窗、删除文件、篡改MBR和写入计划任务实现持久化攻击。实测显示,在13款主流杀毒软件中,仅有4款成功抵御,揭示了当前安全软件在面对此类复合型威胁时的真实防护水平。
智能速览
“高雅企鹅病毒”具有删除文件、篡改MBR及持久化攻击的特性。
在13款测试的杀毒软件中,仅4款成功防御。
腾讯电脑管家、火绒、金山毒霸等9款国产与国外软件均防御失败。
微软Windows Defender未能拦截此病毒。
测试揭示了多数杀软在应对新型或变种病毒时的防护短板。
精华内容
要全面了解一个破坏性病毒如何绕过常见安全措施,不妨看看这个详细的测试。它展示了哪些安全解决方案真正有效,而哪些只是徒有其表。
病毒行为解析
该病毒体积极小,仅约4MB,但破坏力不容小觑。运行后,它会立即播放背景音乐并弹出窗口,随后删除桌面和文档文件夹中的所有文件。更危险的是,它会通过修改任务计划程序实现自启动,并在关机后篡改系统MBR(主引导记录),从而完全掌控系统,导致用户重启后无法正常进入系统。
国产软件表现
测试的国产软件中,360安全卫士是唯一成功防御的。其QVM人工智能引擎在病毒执行前便成功拦截了主程序,系统未受任何影响。相比之下,腾讯电脑管家、火绒安全、瑞星V17、智量终端安全和金山毒霸均宣告失败。它们虽然能拦截部分行为,如修改注册表或MBR,但无法阻止病毒的核心破坏行为和自启动,最终导致系统被病毒控制。
国外软件对比
国外软件表现同样参差不齐。Windows Defender、McAfee和Sophos/HMP.A毫无反应,MBR被轻松修改,防御彻底失败。Dr.Web(大蜘蛛)虽有拦截动作,但弹窗被病毒遮挡,未能阻止文件删除和自启动。成功的三款软件分别是Avast、F-Secure/Avira和卡巴斯基。F-Secure/Avira反应最快,在病毒落地时即被秒杀;卡巴斯基在扫描阶段就清除了病毒;Avast也成功检测并清除了威胁。
防御关键点
测试结果揭示了杀毒软件有效性的关键。成功的软件共同点在于:要么具备强大的主动防御和启发式扫描能力,能在程序执行前识别未知威胁(如360、卡巴斯基);要么拥有灵敏的实时监控,在恶意文件刚一接触系统时就予以清除(如F-Secure/Avira)。失败者则多为被动防御,仅在病毒进行破坏性动作时才弹出提示,错过了阻止其核心逻辑和持久化的最佳时机,导致防不住、杀不绝。