功夫熊猫热映 熊猫烧香玩视觉隐藏死灰复燃
2008-07-16 12:34
197 查看
[align=center]功夫熊猫热映 熊猫烧香玩视觉隐藏死灰复燃 [/align]
[align=center] [/align]
[align=center] [/align]
最近功夫熊猫电影热映,票房直线飙升,谁能想时隔一年半,熊猫烧香仍在荼毒网络。 “熊猫烧香”病毒是国内编写的一种蠕虫病毒,在2006年10月至2007年2月期间,造成全国数百万台计算机被感染和破坏,影响恶劣、损失巨大。利用熊猫烧香2006年的源代码,在2008年被黑客改造成病毒新变种后,再次危害社会。 近日,微点主动防御软件自动捕获了一熊猫烧香病毒变种Worm.Win32.Fujacks.dlj,此次发现的熊猫烧香病毒变种极为狡猾,反侦察意识很强,病毒使用了空白图标试图实现“视觉隐藏”,在U盘传播时的病毒名称为三个全角空格“ .exe”,病毒感染过程中还会自动清除自身的衍生物,极大地增加了反病毒软件查杀的难度。 图1 微点主动防御报警图 该熊猫烧香病毒变种运行后会释放驱动文件驱动文件ssdt.sys恢复SSDT,造成部分杀毒软件监控失效;强行关闭十余种杀毒软件,并使用映像劫持技术,使得多种杀毒软件完全无法运行;病毒的衍生物suchost.exe与系统文件极为相似,很容易被用户混淆;关闭多种杀毒软件服务,并通过删除注册表服务项和启动项,造成多种杀毒软件无法正常启动;如计算机已联网则继续下载更多病毒木马程序;感染硬盘上多种网页文件,在网页文件中插入网马链接;感染RAR、EXE、SCR、PIF、COM等多种格式文件,并在被感染文件夹下释放名为Desktop_.ini,内容为感染时间的文件,作为感染标记;主要通过U盘、移动硬盘和局域网传播。 图2 微点升级后已知特征报警图 |
相关文章推荐
- VTK 长方体隐藏视觉后面的三根线
- “熊猫烧香”作者认养熊猫
- “熊猫烧香”假慈悲,关于手工清楚熊猫病毒及如何预防!
- "熊猫影子"最新截获 病毒作者为熊猫烧香叫屈
- 功夫熊猫经典台词
- 你知道数据大小吗?--不要花太多的功夫来隐藏类的成员(一)
- 功夫熊猫之“面汤里的秘汁” 推荐
- 功夫熊猫 中英文对照
- “熊猫烧香”作者被捕后写的有关熊猫感想
- 你知道数据大小吗?--不要花太多的功夫来隐藏类的成员
- "熊猫影子"最新截获 病毒作者为熊猫烧香叫屈
- 你知道数据大小吗?--不要花太多的功夫来隐藏类的成员(二)
- 功夫熊猫之“面汤里的秘汁”
- 你知道数据大小吗?--不要花太多的功夫来隐藏类的成员(三)
- 如何视觉隐藏网页内容,只让它们在屏幕阅读器中可用?
- 电影功夫熊猫英汉对照
- 承认命运,但也相信自己――功夫熊猫观后感
- 功夫熊猫 东北话版
- “熊猫烧香”作者认养熊猫
- 删除svn隐藏目录SHELL命令(for windows and unix-like system)