警惕:熊猫烧香借功夫熊猫热映死灰复燃
最近功夫[color=black]熊猫[/color]电影热映,票房直线飙升,谁能想时隔一年半,熊猫烧香仍在荼毒[color=black]网络[/color]。“熊猫烧香”病毒是国内编写的一种蠕虫病毒,在2006年10月至2007年2月期间,造成全国数百万台[color=black]计算机[/color]被感染和破坏,影响恶劣、损失巨大。利用熊猫烧香2006年的源代码,在2008年被黑客改造成病毒新变种后,再次危害社会。
近日,某主动防御[color=black]软件[/color]自动捕获了一熊猫烧香病毒变种,此次发现的熊猫烧香病毒变种极为狡猾,反侦察意识很强,病毒使用了空白图标试图实现“视觉隐藏”,在U盘传播时的病毒名称为三个全角空格“ .exe”,病毒感染过程中还会自动清除自身的衍生物,极大地增加了反病毒软件查杀的难度。
该熊猫烧香病毒变种运行后会释放驱动文件驱动文件ssdt.sys恢复SSDT,造成部分杀毒软件监控失效;强行关闭十余种杀毒软件,并使用映像劫持技术,使得多种杀毒软件完全无法运行;病毒的衍生物suchost.exe与系统文件极为相似,很容易被用户混淆;关闭多种杀毒软件服务,并通过删除注册表服务项和启动项,造成多种杀毒软件无法正常启动;如计算机已联网则继续下载更多病毒木马程序;感染硬盘上多种网页文件,在网页文件中插入网马链接;感染RAR、EXE、SCR、PIF、COM等多种格式文件,并在被感染文件夹下释放名为Desktop_.ini,内容为感染时间的文件,作为感染标记;主要通过U盘、移动硬盘和局域网传播。
来源:赛迪网
回复 1楼 cs_virus 的帖子
有样本么... 还没有,正在努力收集中。。。。 讨厌的熊猫又来了[:xi34:] 不过,我们可以做OPP爆发阻止,拒绝写入Desktop_.ini等释放的文件和主文件体,嘿嘿。。。还没接到趋势企业用户感染的报告。。。 [:16:] 看来最近要小心了,不过有微点在还是较为放心。 看来四楼被熊猫困扰过呢~ 有个上网好习惯
不太会中du[:01:]
回复 7楼 QQ289173110 的帖子
还真不好意思,我还真没中过熊猫烧香[:xi37:] 我朋友中过,SO挺讨厌此病毒的[:xi46:]回复 9楼 水木 的帖子
我哥哥中过……这个真是个国宝啊 是吗? ....我不怕熊猫~~~我也是熊猫[:03:] 对不起 是我的错 我没管好下属 [:xi24:] 其实 ...我已经习惯重装了...
那就来的更猛烈些把,穿虚拟机不? [quote]那就来的更猛烈些把[/quote]
呵呵[:xi11:] 这句强[:xi14:] 我还没有遇到过,机器里装了2个杀软 啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊,中熊猫那会,我有312个病毒呢[:02:] 记忆犹新啊
回复 14楼 asinasina 的帖子
锁定你的机子。。狂发熊猫变种…………啦啦啦。。 [quote]原帖由 [i]volunteer[/i] 于 2008-7-16 09:06 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4128622&ptid=286462][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]我哥哥中过……
这个真是个国宝啊 [/quote]
真是国宝啊,给布什寄两个过去?! 这玩意儿又来了!
页:
[1]
2