关于本站
管理团队
  
胡杨林-云南IT·互动主题区  [登录] [注册] [发表新文章]  

作者: 羽商 收藏:0 回复:1 点击:3686 发表时间: 2007.03.13 13:45:43

“熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈[转载]


  
   2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。
  
   江民反病毒专家介绍,病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll。同时将正在运行的病毒本身删除。病毒同时在注册表中增加自启动项,以使自己身随机运行。
  
   “熊猫影子”病毒最大的特征在于,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解。并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化,但文件长度被改变。
  
   中毒电脑会自动访问恶意网站下载灰鸽子木马, 通过一系列的跳转最终连接到 http://lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码。经检测该恶意代码为灰鸽子,灰鸽子的服务端地址是广东湛江市电信。
  
   病毒作者在源代码中扬言,“我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?......熊猫走了,俊哥也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献...”
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  


转载    收   藏  

回帖


回复人: 凌正红3 Re:“熊猫影子”被截获 病毒作者为“熊猫烧香”叫屈[转载] 回复时间: 2007.03.13 18:17

    我晕,扬言怎么这么拽

1 篇回复    查 看 回 复    回    复    

回复


回复主题: 回复在论坛 回复到信箱
回复内容:
附加签名:
上传贴图:
图片要求:长宽建议不超过:650×650。大小:300K 以内,文件后缀名必须为:.gif 或.jpg 或.png
      
版主推荐:
文坛新文:
作者其它文章:

Copyright 2002-2008 版权所有
胡杨林© All rights reserved.
服务支持拓商网