最近功夫熊猫电影热映,票房直线飙升,谁能想时隔一年半,熊猫烧香仍在荼毒网络。 "熊猫烧香"病毒是国内编写的一种蠕虫病毒,在2006年10月至2007年2月期间,造成全国数百万台计算机被感染和破坏,影响恶劣、损失巨大。利用熊猫烧香2006年的源代码,在2008年被黑客改造成病毒新变种后,再次危害社会。
近日,微点主动防御软件自动捕获了一熊猫烧香病毒变种Worm.Win32.Fujacks.dlj,此次发现的熊猫烧香病毒变种极为狡猾,反侦察意识很强,病毒使用了空白图标试图实现"视觉隐藏",在U盘传播时的病毒名称为三个全角空格" .exe",病毒感染过程中还会自动清除自身的衍生物,极大地增加了反病毒软件查杀的难度。
图1 微点主动防御报警图
该熊猫烧香病毒变种运行后会释放驱动文件驱动文件ssdt.sys恢复SSDT,造成部分杀毒软件监控失效;强行关闭十余种杀毒软件,并使用映像劫持技术,使得多种杀毒软件完全无法运行;病毒的衍生物suchost.exe与系统文件极为相似,很容易被用户混淆;关闭多种杀毒软件服务,并通过删除注册表服务项和启动项,造成多种杀毒软件无法正常启动;如计算机已联网则继续下载更多病毒木马程序;感染硬盘上多种网页文件,在网页文件中插入网马链接;感染RAR、EXE、SCR、PIF、COM等多种格式文件,并在被感染文件夹下释放名为Desktop_.ini,内容为感染时间的文件,作为感染标记;主要通过U盘、移动硬盘和局域网传播。
图2 微点升级后已知特征报警图
熊猫烧香肆虐的2006年10月至2007年2月,微点主动防御软件以其先进的主动防御技术经受住了"熊猫烧香"病毒的严峻考验。当时,微点主动防御软件是国际上仅有的一款无需升级即可防范"熊猫烧香"病毒的反病毒产品。使用微点主动防御软件的百万用户无一被病毒感染,即使没有升过级的微点主动防御软件2005年版本,同样可以实现对"熊猫烧香"所有变种病毒的准确报毒和自动清除,充分体现了微点主动防御技术的先进性。
相关专题
- 警惕“熊猫烧香”疯狂蔓延:熊猫烧 (198篇文章)
- 熊猫 (198篇文章)
- 熊猫烧香新闻报道 (107篇文章)
- 汶川地震人民捐款 遭人利用进行网络欺诈 (74次浏览)
- 黑客利用四川地震灾情信息散播病毒 (48次浏览)
- 2008年网络安全将面临新的五大威胁 (35次浏览)
- 火星也有黑客!凤凰号官网被黑 (33次浏览)
- 七成以上个人电脑被黑客植入恶意程序 (27次浏览)
- 虎胆龙威5?中国黑客导致2003年大停电 (19次浏览)
- “木马群”病毒肆虐灾区多个企业 瑞星紧急救 (15次浏览)
- 网游重新开服 盗号木马蜂拥而至 (14次浏览)
- 再抛新证据:Vista不安全 64%染病毒 (12次浏览)
- Flash插件有重大漏洞,请立刻升级! (12次浏览)





