通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
江民:我国首例光纤升级病毒出现 利益动机明显
责任编辑:酷酷の鱼   更新日期:2008-3-19
 
我国首例通过光纤服务器升级的病毒“磁碟机”上周末被反病毒厂商截获,据介绍,短短的几天时间,该病毒已经造成了近百万台计算机的感染,其最大的危害在于可以越过杀毒软件的阻拦,自动通过服务器瞬间升级,危害超过此前引起巨大网络灾害的“熊猫烧香”十倍。

  据率先截获该病毒的江民公司透露,该病毒可以导致局域网瘫痪,还可以从网上下载20多种木马,盗取中毒电脑中的敏感信息,三天时间内已经出现100多个变种。而感染病毒后用户根本无法自行处理,只能求助于专业杀毒厂商。“令人感到吃惊的是,病毒作者竟然使用光纤接入的服务器来升级病毒体,即使在下载量巨大的情况下,病毒升级服务器都可以瞬间完成病毒的更新。”

  据悉,电脑感染“磁碟机”变种病毒后,运行任意程序时系统会经常性死机或长时间卡住不动,病毒会以加密感染的方式感染除系统盘外的其它所有分区内的EXE文件、网页文件、RAR和ZIP压缩包中的文件等。被感染的文件图标变为16位图标,图标变得模糊,类似马赛克状。病毒一旦发现带有符合安全工具软件相关的窗口名存在,就会强行将其关闭(发送洪水似垃圾消息)。在所有盘符下生成“autorun.inf”和病毒程序文件体,并且会实时检测保护这些文件。

  反病毒专家何公道指出,普通的病毒通常很简单地利用虚拟主机更新病毒体,而且如果下载量大的话就会很慢甚至无法下载,这次被截获的“磁碟机”病毒则利用了光纤服务器,不是普通的病毒作者能够做到的,病毒作者受利益驱动的动机显然很明显,因为租赁服务器和贷款需要支付不菲的费用,不是普通病毒作者能承受的。

  不过,从目前反病毒公司掌握的信息来看,“磁碟机”病毒与此前的“千足虫”作者有相似之处,并且已经被查到是一名1982年出生的青年,目前反病毒公司已经将掌握的所有信息提交公安机关,该作者幕后所隐藏的巨大利益团体或将在不久的将来浮出水面。

  2006 年爆发的“熊猫烧香”病毒给我国互联网行业造成了巨大恐慌,数百万台计算机受到影响,造成的经济损失难以估量,该病毒作者被证明只是湖北省仙桃市一位青年,绰号“武汉男生”,而此次被截获的“磁碟机”病毒由于其具有破解杀毒软件以及利用光纤服务器瞬间升级变种等特征,被反病毒专家认为是近几年以来发现的病毒技术含量最高、破坏性最强的病毒,危害超过“熊猫烧香”十倍。

  据悉,由于该病毒可以破解市面上大部分杀毒软件的阻拦,因此国内外几大主要反病毒公司都在赶制专杀工具,中毒用户可以求助反病毒公司,保留好自己的证据,同时去各大反病毒公司官方网站上去下载专杀工具。
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月19日发布 每日计算机病毒及木马播报
    普通文章 Windows系统安全模式下的另类杀毒方法
    普通文章 Autorun病毒4大类型和免疫方法总结
    普通文章 提升权限 把无法删除病毒扫地出门
    普通文章 入侵检测系统的正确使用方法
    推荐文章 推荐:高手支招 如何发现和防止Sniffer 嗅探器
    普通文章 服务器安全 守住关口防止脚本木马上传
    普通文章 linux下寻找web绝对路径的办法
    普通文章 江民:我国首例光纤升级病毒出现 利益动机明显
    热门文章
    普通文章艳照暗藏陷阱 看艳照当心密码被盗
    普通文章微软宣布IE8将全面兼容通用网络标准
    普通文章金山预警:"狂犬病"肆虐互联网
    普通文章病毒假冒“百度HI”传播 江民发布专杀工具
    普通文章对CMWAP的测试
    普通文章不安分的网页——网页木马的守株待兔
    普通文章卡巴斯基:恶意程序和垃圾邮件演变年度报告
    普通文章国家计算机病毒中心发现恶意木马新变种
    普通文章你的QQ号和Q币是如何被盗的!
    普通文章雅虎邮箱账号防自动注册验证码系统被攻破
    精彩专题