天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

仇英病毒广告揽客功能与熊猫烧香非常相似

2008-2-18北京娱乐信报佚名

  “熊猫烧香”系列病毒的作者才刚落案,另一个非常类似的蠕虫病毒“仇英(Worm.Chouying.a)”昨日被瑞星全球反病毒监测网截获。其作者还在网上公开宣称“出售本程序及源代码,并可以按照用户要求定做其他功能”,甚至还留下了联络用的QQ号。

  据瑞星反病毒专家的分析,“仇英”病毒的功能与“熊猫烧香”非常相似,在传播能力和自我保护能力上甚至有所超出。但病毒作者似乎目前只想推销自己的“产品”,并没有加入太多的高级功能,诸如窃取网络游戏密码、QQ密码、更换文件显示图片等。不过,在病毒中作者附上了“产品说明”,称可以为购买者量身定做上述功能。有关该病毒的详细资料,他们已及时通报给相关部门。

  据分析,该病毒采用DLL插进程技术隐藏自身,并采用保护机制对抗清除;运行后会感染所有可执行PE文件和所有网页文件,可能造成中毒机器蓝屏、运行缓慢等现象;病毒会自动在企业局域网中传播,传播速度很快。与“熊猫烧香”相比,该病毒占用内存资源少,在安全模式下也可以正常启动,因此清除难度极大。而被此病毒感染的网页中都会被插入一句话,“出售本程序及源代码,联系QQ******”,这是病毒作者在炫耀的同时还为自己打广告。

  反病毒专家就此发出预警,“熊猫烧香”以及刚出现的“仇英”等病毒之所以传播范围广、危害大,是因为利用了网民机器上的漏洞,只有及时弥补系统漏洞,安装正版杀毒软件并及时升级,才可以有效阻止此类病毒的疯狂进攻。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:北京娱乐信报 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行