如果你電腦開機進入系統時出現一個aaaabbbb賬號,千萬要警惕,這是一種最新的名叫“諜影”的BIOS病毒作怪。
說起BIOS病毒,大家都會想到CIH。CIH是專門破壞硬盤數據和BIOS芯片的,最多賠上一臺電腦。但是諜影病毒就可怕多了,它是在你電腦里安插了一個間諜賬號,黑客可以隨時自由出入,盜取隱私資料,甚至偷走網銀里的錢都不在話下。
根據360安全衛士官方微博發布的信息,諜影病毒主要是通過二手主板交易傳播。不法分子在網店販賣在BIOS芯片里刷入病毒的主板配件。360安全衛士為此緊急對諜影病毒進行攔截圍剿。
BIOS芯片有多重要?稍微懂一點電腦的人都知道,電腦開機后BIOS芯片里的程序會比Windows系統更早啟動。也就是說,諜影病毒占據著“先發”優勢,可以任意破壞系統里的軟件,執行各種惡意指令,儼然電腦中的“太上皇”。而這個多出來的aaaabbbb賬號,則是不法分子進一步遠程控制電腦的大門。
最可怕還不在這。諜影寄生在主板的BIOS芯片,重裝系統、甚至格式化硬盤,都無法刪除它,除非重刷BIOS或者換個主板。
這就類似于,一棵樹的枝干壞了,可以鋸掉它,整棵樹還能健康成長;如果是葉子生蟲了,給他噴上藥劑殺死害蟲,也能保護葉子進行正常的光合作用;但如果這棵樹從剛買來種到土中時,它的根感染病毒了,那么,再怎么除蟲施肥,也救不活這棵樹了。
諜影,正是盤踞在根上的劇毒。已經不慎中招的網友,要么找專業人士幫忙重刷BIOS,要么等安全廠商推出針對性的專殺工具。在諜影被干掉之前,千萬別再用帶毒電腦,否則可能會給賬號和財產造成嚴重的損失。
其實,話說回來,二手主板交易市場能成為諜影病毒活躍的重災區,原因還是安全軟件對BIOS芯片的嚴防死守,任何程序在改寫BIOS前都會被安全軟件攔截。在沒有其他辦法的情況下,不法分子才利用二手主板交易的途徑擴散病毒。
在此,提醒廣大用戶,別以為不瀏覽亂七八糟網站、不隨便下載軟件,就能高枕無憂了,還要注意在靠譜的渠道購買電腦配件,不要讓后院失了火。