查看: 5365|回复: 20
收起左侧

[讨论] 警惕:熊猫烧香借功夫熊猫热映死灰复燃

[复制链接]
cs_virus
发表于 2008-7-16 00:24:17 | 显示全部楼层 |阅读模式
最近功夫熊猫电影热映,票房直线飙升,谁能想时隔一年半,熊猫烧香仍在荼毒网络

  “熊猫烧香”病毒是国内编写的一种蠕虫病毒,在2006年10月至2007年2月期间,造成全国数百万台计算机被感染和破坏,影响恶劣、损失巨大。利用熊猫烧香2006年的源代码,在2008年被黑客改造成病毒新变种后,再次危害社会。

  近日,某主动防御软件自动捕获了一熊猫烧香病毒变种,此次发现的熊猫烧香病毒变种极为狡猾,反侦察意识很强,病毒使用了空白图标试图实现“视觉隐藏”,在U盘传播时的病毒名称为三个全角空格“   .exe”,病毒感染过程中还会自动清除自身的衍生物,极大地增加了反病毒软件查杀的难度。


  该熊猫烧香病毒变种运行后会释放驱动文件驱动文件ssdt.sys恢复SSDT,造成部分杀毒软件监控失效;强行关闭十余种杀毒软件,并使用映像劫持技术,使得多种杀毒软件完全无法运行;病毒的衍生物suchost.exe与系统文件极为相似,很容易被用户混淆;关闭多种杀毒软件服务,并通过删除注册表服务项和启动项,造成多种杀毒软件无法正常启动;如计算机已联网则继续下载更多病毒木马程序;感染硬盘上多种网页文件,在网页文件中插入网马链接;感染RAR、EXE、SCR、PIF、COM等多种格式文件,并在被感染文件夹下释放名为Desktop_.ini,内容为感染时间的文件,作为感染标记;主要通过U盘、移动硬盘和局域网传播。

        来源:赛迪网
xuange
发表于 2008-7-16 00:32:59 | 显示全部楼层

回复 1楼 cs_virus 的帖子

有样本么...
cs_virus
 楼主| 发表于 2008-7-16 00:33:36 | 显示全部楼层
还没有,正在努力收集中。。。。
水木
发表于 2008-7-16 00:38:53 | 显示全部楼层
讨厌的熊猫又来了
cs_virus
 楼主| 发表于 2008-7-16 00:41:29 | 显示全部楼层
不过,我们可以做OPP爆发阻止,拒绝写入Desktop_.ini等释放的文件和主文件体,嘿嘿。。。

还没接到趋势企业用户感染的报告。。。
spatra
发表于 2008-7-16 00:43:15 | 显示全部楼层
看来最近要小心了,不过有微点在还是较为放心。
QQ289173110
头像被屏蔽
发表于 2008-7-16 02:29:23 | 显示全部楼层
看来四楼被熊猫困扰过呢~
cctv12a
发表于 2008-7-16 08:10:59 | 显示全部楼层
有个上网好习惯
不太会中du
水木
发表于 2008-7-16 08:18:30 | 显示全部楼层

回复 7楼 QQ289173110 的帖子

还真不好意思,我还真没中过熊猫烧香 我朋友中过,SO挺讨厌此病毒的
volunteer
发表于 2008-7-16 09:06:21 | 显示全部楼层

回复 9楼 水木 的帖子

我哥哥中过……

这个真是个国宝啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-14 12:10 , Processed in 0.113153 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表