找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 2248|回复: 2

[同城生活] 熊猫烧香 病毒最新动态 要求加精!!!

[复制链接]

0

主题

14

回帖

252

积分

下士

UID
4128
回帖
14
主题
0
积分
252
阅读权限
50
注册时间
2007-1-16
最后登录
2007-2-20
在线时间
1 小时
发表于 2007-2-6 13:53 | 显示全部楼层 |阅读模式
以下是来自(中国黑客联盟)最新资料

“熊猫烧香”繁衍新变种威胁延至春节




  据上海计算机病毒防范服务中心的紧急预警,肆虐已一个多月的“熊猫烧香”病毒又出现一个名为“熊猫烧香释放器”的新型变种。反病毒专家提醒:随着各大杀毒厂商对“熊猫烧香”病毒的集中绞杀,“熊猫烧香”正在不断繁衍新变种,根据目前“熊猫烧香”的破坏程度,其威胁将延至春节。

  据了解,“熊猫烧香释放器”这一变种不同于以往变种形式,由于增加了自我下载“熊猫烧香”病毒功能,是一种升级版变种。病毒运行后,在被感染的计算机上释放“熊猫烧香”蠕虫病毒,利用Windows系统的自动播放功能运行;此外,这种病毒还会搜索并且感染硬盘中的.exe可执行文件,感染后的文件图标变成“熊猫烧香”图标;这种病毒可以利用共享文件夹、系统漏洞、管理员弱口令等多种方式传播。其危害在于可自动下载病毒并释放,让人防不胜防


围剿熊猫烧香:一场没有任何胜算的战争




  两个月前,Mopery开始了这场几乎没有任何胜算的战争。

  他把他的对手称为“幽灵”,因为他无法获知这个人的背景,也不知道这个人最终要做什么。他唯一能确定的是,在这个寒冷的冬天,“幽灵”用他自己制作的如同北京的沙尘暴一样猛烈的病毒——“熊猫烧香”,不断冲击着中国的互联网用户。

  他的战场位于瑞星卡卡反病毒论坛。

  狙击武汉男孩

  “幽灵是一个可怕的超级黑客,他对我们几乎了如指掌,经常进出卡卡社区反病毒论坛——他正躲在幕后不断地窥视着我们。”Mopery对记者说。

  Mopery是一名反病毒高手,瑞星卡卡社区反病毒论坛的版主。通过研究,Mopery发现了病毒内的一些留言,留言中,幽灵自称Whboy——“武汉男孩”。

  “‘熊猫烧香’非常难以预防,因为它使用了一种新的传播方式。”瑞星反病毒软件工程师史瑀说,与普通病毒不同的是,“熊猫烧香”可以利用网站来传播。“如果网站编辑们的电脑被感染了,通过他们,熊猫烧香的病毒就会挂在网站的所有网页上,凡是访问此网站的网友会全部中招。”

  “借助局域网天女散花,借助门户网站星火燎原,借助U盘死灰复燃,这是它的主要传播途径。”史瑀说。

  在“熊猫烧香”迅速向全国扩散的时候,农夫、艾玛等一批反病毒高手开始在mopery的联合下加入“杀猫”大军,每天分析该病毒的新变种,同时在卡卡社区反病毒论坛上,不断更新详细的病毒分析报告。

  “杀猫”大军的举动吸引了武汉男孩的注意,他开始在病毒中留言。在1月初的熊猫病毒变种代码中,除了whboy字样外,又多了一行字:“感谢mopery对此木马的关注。”这让mopery啼笑皆非。

  随后,武汉男孩开始在每一个更新的病毒内部列出“鸣谢单位”留言。在1月5日的病毒留言中,艾玛的名字上了感谢名单。1月15日,武汉男孩和反毒者taylor77打招呼:“taylor77,不知道找我啥事啊?”同时,武汉男孩得意洋洋的宣称:“我制作的病毒已经‘满城尽烧国宝香’。”

  据不同消息说,“熊猫烧香”造访过天涯社区、pconline、硅谷动力等门户网站,在暴风影音等知名软件的下载链接中也曾出现过“熊猫烧香”的魅影。

  来自金山毒霸客服中心的统计显示,截至目前,“熊猫烧香”病毒变种已达416个,受感染电脑用户达到数百万台。

  Mopery告诉记者,通过他和农夫的追踪了解,武汉男孩就隐藏在卡卡社区59万会员中间,但这个范围却无法再进一步缩小。从留言的内容和程序代码来看,武汉男孩是一位有丰富病毒编写经验的熟手,经常浏览卡卡社区反病毒论坛,随时关注mopery等人更新的病毒分析。

  “武汉男孩精通入侵技术,通过他上网的痕迹来追查很难实现。”mopery有些无奈。

  1月22日,国家计算机病毒应急处理中心发出警报,在全国范围内通缉“熊猫烧香”的发布者。

  “烧香”求财

  “现在的制作计算机病毒的黑客们并不像上世纪90年代以炫耀技术为主,他们往往带有强烈的商业目的。”史瑀介绍,黑客们惯用的手法是将编写好的病毒通过邮件、恶意网站等传播出去,用户中毒后,便可以盗取其网络银行密码或游戏装备来赚钱。

  如史瑀和mopery所判断,“熊猫烧香”背后的势力已经开始逐步现身。用户中“熊猫烧香”后,病毒会自动下载一些病毒木马, 这些木马病毒会盗取网游、网银密码等,目前网上已经发现了盗窃网游设备产销一条龙的产业链。

  江民公司的反病毒工程师告诉记者,“熊猫烧香”的作者已经开始通过几家地下网站公开销售网络游戏的装备,“他们这些网站可以称为是盗号、买卖一条龙,熊猫烧香的背景远没有那么简单。”

  记者随即点开了杀毒公司提供的网址,但发现已经“无法访问”。据悉,目前这些地下网站已经发现被人调查,纷纷关闭了网站,或换个名字重新注册。

  腾讯客服中心人员表示,随着肆虐的“熊猫”,他们已经接到了大批用户QQ号被盗的反映,而被盗的号码正在网上被秘密拍卖;盛大、九城、金山等网络公司则表示,熊猫出现以来,众多网络游戏玩家的一些高级装备已经被大批量盗走。而这些装备正通过某种渠道被倒卖;网络银行用户也同样,一些中毒的用户在毫不知情的情况下钱被偷偷取光,网络银行服务中心近日来的投诉日渐增多。

  此外,武汉男孩还劫持了无数的中毒用户,这些中毒的计算机被称为“肉鸡”,由众多肉鸡组成的网络被称为“僵尸网络”,武汉男孩可以随意控制这个网络,而这可以为某些网站带来巨大的点击率,但前提是“你得付得起价钱”。

  “通过以上手段,目前武汉男孩至少赚了100万!”一位反毒工程师说。

  1月19日晚,“熊猫烧香”发布更新时,武汉男孩写下了临别赠语:“在此对各位中过此木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了!mopery,很想和你交流一下!某某原因,我想还是算了!”

  但武汉男孩并没有信守诺言,1月30日晚,“熊猫烧香”的最新变种“金猪杀手”重现江湖,被感染的电脑中除了熊猫成群,还金猪满圈。

  “黑客技术就像一把尖刀,在警察手里是个好工具,落在歹徒手里就是一个作案工具。”mopery有些无奈,他至今还在寻觅武汉男孩的踪迹。






其次还有很多国内的杀病毒软件都对此病毒还没有有效的专杀工具

熊猫从开始到现在唯一的相同点都是会在每个驱动器中生成“autorun.inf”+"*.exe"导致病毒不断的扩散!

笔者提供一工具,可以让你的每个盘符再也不会出现“自动播放”  和“AUTO” 通过在驱动器里写入一个名为

"autorun.inf" 的特殊文件   将能更好的避免病毒的发作!!


[ 本帖最后由 ?︷偽伱學乖 于 2007-2-6 13:55 编辑 ]

超级巡警之U盘病毒免疫器 V1.0 绿色正式版.rar

18.4 KB, 下载次数: 13

超级巡警之U盘病毒免疫器 V1.0 绿色正式版

0

主题

14

回帖

252

积分

下士

UID
4128
回帖
14
主题
0
积分
252
阅读权限
50
注册时间
2007-1-16
最后登录
2007-2-20
在线时间
1 小时
 楼主| 发表于 2007-2-6 13:53 | 显示全部楼层

附件在此下载!

熊猫烧香病毒作者留名“武汉男孩”




  谁制造了“熊猫烧香”?他意欲何为?在“熊猫烧香”肆虐期间,关于作者身份的种种猜测流传于互联网上。在百度“熊猫烧香”贴吧中,数百名深受“熊猫”所害的网民发帖“通缉”病毒制造者,更有网民声称开出10万美元的悬赏花红。

  昨天,反病毒工程师向记者透露,“熊猫烧香”的作者并非无迹可寻,在解剖病毒过程中,他们发现了留在病毒内的一些神秘留言。在这些留言里,“熊猫烧香”的作者自称whboy———“武汉男孩”。

  “熊猫”体内暗藏留言

  mopery是卡卡社区反病毒论坛的版主,也是一名反病毒高手。

  2006年10月中旬,mopery接到网友求助。在帮忙解决电脑故障的过程中,他拿到了一个病毒样本,它就是“熊猫烧香”的原始版本。

  将病毒“解剖”之后,在繁复的程序代码中,mopery看到了一段与程序无关的信息,其中有一行字母:“whboy”。

  “whboy”这个名字,对于病毒研究者有着不一般的含义。2004年,whboy即发布了其创作的病毒“武汉男孩”,那是一种通过QQ传播的盗号木马,因为其变种的疯狂和传播的广泛,一年后,被江民反病毒中心列入2005年十大病毒之列。

  此后,whboy还在一些病毒论坛和黑客论坛发帖,表示可以提供盗取QQ号服务,但不久后便销声匿迹,直至“熊猫”出现。

  mopery对“熊猫烧香”进行了认真分析。他发现,这种病毒并不拥有最厉害的技术,却拥有最成熟的传播手段。

  mopery对“熊猫烧香”产生了浓厚的兴趣,他联系了另一名民间反病毒高手农夫,在2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。

  “第一只熊猫没什么威力,厉害的是后面的变种。”mopery说,从发现第一版“熊猫烧香”后,一个月内,它的变种就达到了十几种。

  在这些变种中,每隔一段时间,作者都有意在病毒中留下whboy字样。“他主要给我们这些分析病毒的人看,普通用户看不到代码。”

  随着变种增多,反病毒人士在连续解剖病毒的同时,开始期待更多留言出现。

  病毒内部列出“鸣谢单位”

  2006年12月初,“熊猫烧香”变种加速,代码中除了whboy字样外,又多了一行汉字:“武汉男孩感染下载者。”随着变种的增多,代码内附带的信息也越来越多。

  此时,mopery和艾玛已经加入抗击“熊猫烧香”的大军当中。他们分析熊猫的新变种,并在卡卡社区反病毒论坛上,贴出一份份详细的病毒分析报告。

  他们的举动,吸引了病毒作者“武汉男孩”的注意力。在1月初一份病毒变种中,神秘留言再次更新。

  “感谢mopery对此木马的关注。”留言中新添的这句话,让mopery啼笑皆非。随后,武汉男孩似乎迷恋上了这种病毒内部列出“鸣谢单位”的模式,在1月5日的病毒留言中,感谢名单上添加了艾玛的名字。1月9日,感谢名单中又多了杀毒高手“海色之月”的名字,文末还添加了一句“服了……艾玛…… ”

  此后,武汉男孩开始频繁用这种方式与对手“交流”。

  1月15日,武汉男孩还在留言中和反毒者taylor77打起了招呼:“taylor77,不知道找我啥事啊?”并且戏言:“我制作的病毒已经‘满城尽烧国宝香’。”

  网络世界高手对决一个月

  1月16日,武汉男孩发布了新的病毒变种,反毒者们习惯称之为“艾玛”版本。因为在这个病毒内部的留言中,写了22次艾玛的名字。

  1月19日晚,“熊猫烧香”发布了最后一次更新。这个版本可称为传染手段最全面的版本。

  在“熊猫烧香”的最后一个版本中,武汉男孩写下了临别赠语:“在此对各位中过此木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了!mopery,很想和你们交流下!某某原因,我想还是算了!”

  面对“熊猫烧香”停止更新的消息,反病毒工程师史瑀显得很平静:“我们希望熊猫风波就此结束,但是武汉男孩有失言的先例。总之他只要更新,我们就奉陪到底。”

  对于持续对决一个多月,却不知藏身何处的武汉男孩,mopery的赠言是:“我希望他能好好利用自己的技术来服务广大网民,而不是给网民带来痛苦。”

  “武汉男孩”身份存仨版本

  虽然武汉男孩表示不再更新“熊猫烧香”,但这场席卷全国的病毒狂潮却余波难平。网民们纷纷猜测武汉男孩的真实身份。

  经调查,目前在业内人士中,关于武汉男孩的身份有三种猜测。其一,武汉男孩是一名15岁的武汉少年,证据是网络上流传的他和反毒者农夫的QQ对话。其二,武汉男孩是桂林一家软件公司的副总裁,曾编写过流氓软件,消息来源是反病毒论坛。其三,武汉男孩是国内杀毒软件公司的员工,故意编写病毒,促销相应的杀毒产品。

  为核证传言,记者分别采访了mopery和瑞星公司反病毒工程师史瑀。

  mopery称,经过他和农夫的核证,证实流传的QQ聊天片断的主人公,是另外一种病毒的作者,而非武汉男孩。至于公司副总的说法,属空穴来风。

  作为杀毒软件公司的员工,史瑀说,每次大型病毒流传后,总有各种对杀毒软件公司不利的传言,但杀毒软件界的程序员不会编写病毒、扰乱网络。他反问道:“流感病毒是医生制作的么?”

  mopery和史瑀都表示,从留言的内容和程序代码来看,武汉男孩是一位有丰富病毒编写经验的熟手,经常浏览卡卡社区反病毒论坛,随时关注mopery等人的病毒分析。卡卡社区有59万余名会员,武汉男孩一定身在其中,但这个范围却再难缩小。“武汉男孩本身精通网络技术和入侵技术,通过他上网的痕迹追查真身很难实现。”mopery说。

  “熊猫烧香”带有商业目的

  史瑀说,他们经过分析认为,“熊猫烧香”带有强烈的商业目的,“用户感染病毒后,会从后台点击国外的网站,部分变种中含有盗号木马,病毒作者可借此牟利。”

  “现在的病毒作者和上世纪90年代的不同,他们不再以炫耀技术为目的,而是带有明确商业目的,病毒和流氓软件界限越来越模糊了。”史瑀说。

  昨天下午,瑞星公司工作人员表示,已将病毒作者的相关证据和病毒特性提交给国家计算机病毒应急处理中心。国家计算机病毒应急处理中心工作人员称,关于这场“熊猫烧香”病毒风暴,受波及的电脑数字以及造成的经济损失等相关数据,目前正在统计,将于近日在其主页上公布。

  关于是否向公安机关报案,这名工作人员表示,目前不便透露。

  “我相信总有一天会见到武汉男孩真面目的。”mopery说。

  计算机信息系统安全保护条例

  第二十三条 故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以5000元以下的罚款、对单位处以15000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款。

  第二十四条 违反本条例的规定,构成违反治安管理行为的,依照《中华人民共和国治安管理处罚条例》的有关规定处罚;构成犯罪的,依法追究刑事责任.



熊猫烧香变身金猪报喜再作乱




  “熊猫烧香”余毒未尽,新变种接踵而来。据悉,熊猫烧香已改头换面变成新病毒“金猪报喜”。记者日前从江民、瑞星、金山等反病毒公司了解到,已经陆续截获大量“金猪报喜”病毒的报告,而这一病毒甚至可以清除用户机器里原有的“熊猫烧香”病毒,并自动取而代之。

  由于“熊猫烧香”病毒作者不断更新变种程序,众多杀毒软件无法跟随病毒的发展速度。而近日出现的“金猪报喜”病毒图表,同样是可爱的小动物,但危害却在与“熊猫烧香”一样感染EXE文件外,还能感染RAR跟ZIP等格式文件。据悉目前几家反病毒厂商尚未推出针对“金猪报喜”的专杀工具。

  由于春节临近,更多新病毒可能集中出现,因此反病毒专家提醒用户要加强警惕,及时升级杀毒软件,不要随便点击莫名来历文件。

超级巡警之U盘病毒免疫器 V1.0 绿色正式版.rar

18.4 KB, 下载次数: 16

回复

使用道具 举报

13

主题

5867

回帖

1万

积分

中校

UID
4086
回帖
5867
主题
13
积分
15492
阅读权限
175
注册时间
2007-1-11
最后登录
2015-12-17
在线时间
651 小时
发表于 2007-2-6 14:28 | 显示全部楼层

大哥不是吧

这也要加精??汗.....
鱼,相忘于江湖聚于海,
人,相离于尘世记于心。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

不良和违法信息举报邮箱:80411235@qq.com|营业执照|网站法律顾问|Archiver|手机版|小黑屋|简阳论坛 ( 蜀ICP备2021016404号-1 )

关注简阳论坛
官方公众号

GMT+8, 2025-6-17 23:10 , Processed in 0.051956 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表