| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  仿“熊猫烧香”“仇英”广告揽客          【字体:
仿“熊猫烧香”“仇英”广告揽客
作者:顾洪洪    文章来源:网络    点击数:    更新时间:2007-3-14    
“熊猫烧香”系列病毒的作者不久前刚被抓获,另一个非常类似的蠕虫病毒“仇英(Worm.Chouying.a)”近日又被瑞星全球反病毒监测网截获,其作者宣称“出售本程序及源代码,并可按照用户要求定做其他功能”,甚至还留下了自己的QQ号。

  专家称传播速度快

  据瑞星反病毒专家分析,“仇英”病毒的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出:该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。

  留下QQ号赚钱

  据分析,该病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过在这一病毒中,作者附上了“产品说明”,称可以为购买者定做上述功能。被此病毒感染的网页中都会被插入“出售本程序及源代码,联系QQ:******”这样一句话,这是病毒作者在为自己打广告。瑞星专家猜测,近一段时期以来,由于媒体上关于“熊猫烧香”病毒获取利益的报道过于集中,直接刺激了这些病毒作者的贪欲,不惜铤而走险。

  据此,瑞星反病毒专家提醒,“熊猫烧香”以及刚出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了上网电脑的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级,才可有效阻击此类病毒的进攻。

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    十大入侵检测系统高风险事件
    认识黑客入侵的利器 了解嗅探
    另类巧妙的思路:旁门左道的入
    会话劫持攻击实战详解
    利用最近热门的Xss漏洞能做什
    数据库安全应用 使用MySQL的
    防火墙技术详细说明及技术发
    轻松9步加强路由器安全防护能
    黑客技术分析 会话劫持攻击实
    系统泄露密码的入侵攻击分析
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.