首页
社区
课程
招聘
[注意]"熊猫影子"最新截获 病毒作者为熊猫烧香叫屈
发表于: 2007-3-10 00:42 7120

[注意]"熊猫影子"最新截获 病毒作者为熊猫烧香叫屈

2007-3-10 00:42
7120
2007年3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似.该病毒被命名为“熊猫影子”(英文名Worm/Lying),病毒可以通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播.
病毒作者在源代码中扬言,“我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?......熊猫走了,俊哥也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献...”

江民反病毒专家介绍,病毒运行后,将自身复制到system32系统目录下,病毒文件名为ltqui.exe,并释放出相应的Dll文件tltqui.dll.同时将正在运行的病毒本身删除.病毒同时在注册表中增加自启动项,以使自己身随机运行.

“熊猫影子”病毒最大的特征在于,他会通过自身随带的密码字典对其它电脑进行用户名和密码的穷举破解.并扫描磁盘感染exe、SCR.、PIF、Com、 Bat文件,被感染的文件图标无明显变化,但文件长度被改变.

中毒电脑会自动访问恶意网站下载灰鸽子木马, 通过一系列的跳转最终连接到hxxp://lying.2288.org/haha.exe,并下载该图案表现为视频文件的恶意代码.经检测该恶意代码为灰鸽子,灰鸽子的服务端地址是广东湛江市电信.

针对此病毒,江民公司已经及时升级了病毒库,请KV用户升级到最新病毒库,即可进行彻底查杀.江民公司再次提醒广大用户,上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害.
来源:搜狐IT

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 1946
活跃值: (243)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
2
国内这些杀毒厂商的广告部.....
2007-3-10 03:47
0
雪    币: 269
活跃值: (51)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
说不定这个病毒就是反病毒公司自己搞出来的。
2007-3-10 09:56
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
要是没病毒

世界上就不存在杀毒软件公司了

说起来他们还应该感谢这些病毒作者 没有病毒作者

杀毒软件的这些员工早下岗了

以上言论:纯属玩笑
2007-3-10 18:04
0
雪    币: 73
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 feiproxy 发布
要是没病毒

世界上就不存在杀毒软件公司了

说起来他们还应该感谢这些病毒作者 没有病毒作者
........


呵呵,没魔就没佛吧!!!
2007-3-10 20:02
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
6
我喜欢病毒!
2007-3-10 22:27
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没事找抽型~~~~~
2007-3-11 01:27
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
8
看来这个大哥也是想进去蹲几天
2007-3-11 10:26
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
我也想去蹲,没条件
2007-3-11 11:04
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
靠病毒或入侵出名

蹲过牢 身价就高

有钱人再保释 出来后开公司 赚的钱会更多

国际上这样的人很多

就不一一例举了

入侵腾讯的朽木就是做过牢 现在开公司了
2007-3-11 14:11
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
11
什么世道呀
2007-3-11 16:45
0
雪    币: 4441
活跃值: (805)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
怎么还有人这么猛啊,PF
2007-3-14 11:29
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
13
最初由 feiproxy 发布
靠病毒或入侵出名

蹲过牢 身价就高

有钱人再保释 出来后开公司 赚的钱会更多
........


朽木那种未必好混的,毕竟资历浅,能力薄,短期可以靠媒体把他炒起来,真要长期做就没那么容易了,搞安全公司还是要靠自身能力的,没有高质量的东西还是没法混,何况中国这个社会搞点产品还要靠关系,你的产品卖给别人,别人总不能因为你入侵过QQ就欣赏你阿,要送礼,拉关系,搞测评,都不好办阿。
2007-3-14 23:04
0
雪    币: 257
活跃值: (369)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
14
最初由 nbw 发布
朽木那种未必好混的,毕竟资历浅,能力薄,短期可以靠媒体把他炒起来,真要长期做就没那么容易了,搞安全公司还是要靠自身能力的,没有高质量的东西还是没法混,何况中国这个社会搞点产品还要靠关系,你的产品卖给别人,别人总不能因为你入侵过QQ就欣赏你阿,要送礼,拉关系,搞测评,都不好办阿。


牛头有理
2007-3-15 16:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
呵呵厉害的说啊~~~
2007-3-15 18:43
0
雪    币: 200
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
俺也想,可水平有限
2007-3-19 11:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
道高一尺魔高一丈。道魔想通。
真要感谢病毒的编写者。他们是鞭策我们发展的动力。
2007-3-19 11:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
靠病毒或入侵出名

蹲过牢 身价就高

有钱人再保释 出来后开公司 赚的钱会更多

国际上这样的人很多

就不一一例举了

入侵腾讯的朽木就是做过牢 现在开公司了
2007-3-19 14:51
0
游客
登录 | 注册 方可回帖
返回
//