赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

据外电报道“熊猫烧香”疯狂烧到北欧

发布时间:2007.04.03 04:53     来源:赛迪网技术社区    作者:hanbin

近日,据外电报道,挪威一家银行遭到病毒攻击,该病毒文件名为logo_1.exe,与近期国内疯狂肆虐的“熊猫烧香”病毒特征十分类似。有消息认为,“熊猫烧香”这把火在国内刚灭,又开始烧到了国外,而此次病毒瞄准的目标则是流淌真金白银的“银行”。

记者与国内权威计算机反病毒厂商江民科技取得联系,据江民反病毒专家介绍,从国外的报告来看,报道所说的病毒应该是“威金”蠕虫变种之一,但还不能确定究竟是威金的哪个变种感染了挪威的银行。事实上,“熊猫烧香”病毒就是2006年“毒王”“威金”的一个变种,其除了具有“熊猫烧香”这个明显的图案外,和“威金”没无本质区别,有人怀疑攻击挪威银行的是“熊猫烧香”病毒,其实是在替2006年“毒王”“威金”背黑锅。

据介绍,该病毒使用特殊壳进行保护,无法在默认设置的虚拟机下执行;内嵌一个dll,dll和主程序均用delphi编写,程序中的字符串经过编码处理;病毒具备反杀毒软件特征:ravmon.exe、eghost.exe、 mailmon.exe、kvmonxp.kxp、kvxp.kxp、kingsoft、avp等;病毒会自动下载执行若干网络程序;复制到受害系统过程中,主程序重命名为rundl132.exe,dll重命名为richdll.dll;同时病毒还会通过ipc$等共享文件夹在局域网内传播。

面对日益严峻的网络安全环境,江民反病毒专家建议用户提高对病毒的防范意识,及时升级杀毒软件,上网浏览时一定要开启杀毒软件的实时监控功能,对于企业用户,要构建多层防御体系,实现集中控管,防毒和杀毒相配合,随时对重要数据进行备份,以免造成严重的损失。

(完)(t005)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全基础之 网络安全的几项关键技术 (04-02) · 洞察融合多种传播方式的蠕虫病毒设计 (04-02)
· 系统安全防护之UNIX下入侵检测的方法 (04-02) · 新"熊猫烧香"肆虐 360安全中心发红色警报 (04-02)
· 覆灭?作秀?灰鸽子面前我们最需要什么 (04-01) · Windows鼠标文件出漏洞 黑客加强了攻击 (04-01)
· 专家称Mac OS X更安全 黑客兴趣在Windows (04-01) · 如何在Linux环境中防御垃圾邮件的方法 (03-30)
· 木马最新趋势 从大面撒网到重点攻击 (03-30) · 系统安全之分析网络入侵检测系统的安全 (03-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 中小企业发展缓慢 电子商务存在的问题多
· 马云追加20亿投资淘宝 图谋电子商务霸主
· 国产ITIL运维先行者 四大厂商角力BI市场
· 企业信息安全解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统