正保教育|选课中心|网校名师|建筑题库|课程试听|直播课堂|免费资料|建筑书店|实务讲堂|网校介绍|帮助|客服|首页
建设工程教育网——网上辅导

网上出现仇英病毒模仿熊猫烧香

2007-3-9 9:2  【 】【打印】【我要纠错

  “熊猫烧香”系列病毒的作者才刚刚被抓获,另一个与之非常类似的蠕虫病毒“仇英(Worm.Chouying.a)”近日被反病毒机构监测网截获,该病毒的制造者宣称:“出售本程序及源代码,并可以按照用户要求定做其他功能”,甚至留下了自己的QQ号码。

  据分析,该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。

  据反病毒专家分析,“仇英”病毒的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的 “产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。

  反病毒专家提醒,“熊猫烧香”以及新近出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了网民机器上的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级,才可以有效狙击此类病毒的疯狂进攻。

新闻晨报

延伸阅读: 仇英 病毒 熊猫烧香 
收藏分享:
| 更多
精品推荐