|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 仇英病毒模仿熊猫 作者自我抄作拉客 | |||||
作者:瑞星 文章来源:网络 点击数: 更新时间:2007-3-9 ![]() |
|||||
|
“熊猫烧香”系列病毒的作者才刚刚被抓获,另一个非常类似的蠕虫病毒“仇英(Worm.Chouying.a)”被瑞星全球反病毒监测网截获,其作者宣称“出售本程序及源代码,并可以按照用户要求定做其他功能”,为了方便购买者联系,他甚至留下了自己的QQ号码。 根据瑞星反病毒专家的分析,“仇英”病毒的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。 据分析,该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。 更为疯狂的是,被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ ******”,这是病毒作者在为自己打广告。瑞星专家猜测,近一段时期以来,由于媒体上关于“熊猫烧香”病毒获取利益的报道过于集中,直接刺激了这些病毒作者的贪欲,不惜铤而走险。 瑞星反病毒专家提醒广大用户,“熊猫烧香”以及刚出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了网民机器上的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级(中毒用户可以登录http://www.rising.com.cn/free/,免费下载使用瑞星杀毒软件进行清除),才可以有效狙击此类病毒的疯狂进攻。有关该病毒的详细资料,瑞星已经及时通报给相关部门,等待病毒作者的将是严厉的法律制裁。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 瑞星07月25日发布 每日病毒及 腾讯官方版Linux QQ将于本月 无法进入安全模式 可能中招“ 瑞星公司07月15日发布 每日计 瑞星公司07月03日发布 每日计 安德夫木马IBP通过网络传播下 代理木马通过MSN传播病毒并试 近期警惕:黑客利用高考查分 "木马点击器"泛滥 点击欺诈威 安德夫木马下载恶意程序威胁 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |