阴影
阴影 阴影
第D0008版:新知·互联新闻
3  
PDF 版
· 模仿“熊猫烧香”
竟打广告揽客户
· 魔豆宝宝基金,聚沙成塔
· 数字娱乐产业商会成立
· 微软摆出“发明宴”
· .cn域名昨起1元注册
收藏 打印 推荐  更多功能 
返回主页 | 版面导航 | 标题导航      
上一期  下一期  
浙江日报报业集团主办      
3上一篇  下一篇4  
2007年3月8日     收藏 打印 推荐 朗读 评论 更多功能 
这个病毒制造者真过分
模仿“熊猫烧香”
竟打广告揽客户

  ■本报通讯员 陆兰

  

  本报讯 “熊猫烧香”系列病毒的作者才刚刚被抓获,昨天,另一个与之非常类似的蠕虫病毒“仇英(Worm.Chouying.a)”被瑞星全球反病毒监测网截获,其作者宣称“出售本程序及源代码,并可以按照用户要求定做其他功能”。为了方便购买者联系,他甚至留下了自己的QQ号码。

  根据瑞星反病毒专家的分析,“仇英”病毒的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。

  据分析,该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除,运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象。该病毒还会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。

  更为疯狂的是,被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ ******”,这是病毒作者在为自己打广告。

  瑞星专家猜测,近一段时期以来,由于媒体上关于“熊猫烧香”病毒获取利益的报道过于集中,直接刺激了这些病毒作者的贪欲,不惜铤而走险。

  瑞星反病毒专家提醒广大用户,“熊猫烧香”以及刚出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了网民机器上的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级,才可以有效狙击此类病毒的疯狂进攻。

3上一篇  下一篇4  
收藏 打印 推荐 朗读 评论 更多功能 
钱江晚报 新知·互联新闻 D0008 模仿“熊猫烧香”
竟打广告揽客户
2007-3-8 48257178002CE17348257297002BA6A6 2