查看: 2112|回复: 3
收起左侧

[分享] 瑞星称 ANI病毒1天出现5变种 制造者发誓今年买宝马

 关闭 [复制链接]
zyson11
头像被屏蔽
发表于 2007-4-2 17:05:39 | 显示全部楼层 |阅读模式
(转载此文用于传播信息的目的,并不代表本人同意其观点)

瑞星称,其全球反病毒监测网监测到前日被截获的“ANI蠕虫”在短短24小时内接连出现5个变种,在互联网上迅速扩散.
该公司反病毒专家称,这些“ANI蠕虫”的变种同样利用上周末才刚出现的Vista、XP等操作系统的ANI高危漏洞,至今微软尚未发布针对该漏洞的补丁.由于此病毒传染速度快、威胁较大,瑞星于上周末发出今年第一个“橙色安全警报”(二级).

  针对此病毒,国内另一家杀毒软件厂商江民科技也称其反病毒中心已监测到多个网站正在传播该病毒.

  “最令人担心的是,目前病毒利用的微软ANI文件处理漏洞尚无官方补丁,这可能酿成一场比'熊猫烧香'更可怕的病毒疫情.”江民反病毒专家称.

  据瑞星技术部门分析,“ANI蠕虫”及其变种不仅传播和危害方式与“熊猫烧香”病毒相似,更抄袭了“熊猫烧香”在病毒体内留言的方式,在最新变种的病毒中,瑞星专家发现了“I will by one BMW this year!(我想在今年买一辆宝马)”的留言,明目张胆地表达了病毒编写者的贪婪.

  据了解,“熊猫烧香”病毒便是以获取经济利益为目的编写,其作者李俊在短短一个月内便获利人民币10万元.

  在“ANI蠕虫”病毒的第一个变种中,病毒作者加入了“I Hate AVP!(我恨AVP)”的字样.随后的变种病毒中又加入了辱骂瑞星公司的文字,并且试图和杀毒公司对话.在“ANI蠕虫”的多个变种中,作者写下了这样的信息:“Hello Rui Xing an kapersky!I don't want to destroy any computers,I don't destroy any documents,I don't infect system files.Don't Kill me!! xV4(你好,瑞星和卡巴斯基!我不想破坏任何电脑、任何文档和感染系统文件.不要杀我!!)”.

  反病毒专家称,该病毒并不是以破坏用户计算机为目的而编写,因此用户感染该病毒后几乎无法察觉.但该病毒会从网上下载多种木马、后门病毒,使得用户游戏等账号被盗,或者电脑变成被黑客控制的“肉鸡”,危害比单纯破坏用户计算机的病毒更大.

  针对上述病毒变种,瑞星和江民称,他们都已紧急升级了杀毒软件.用户可下载查杀该病毒的最新变种.

[ 本帖最后由 zyson11 于 2007-4-2 17:07 编辑 ]
yinxuchina
发表于 2007-4-2 17:24:13 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 10.00.600
        病毒库日期 2007-04-01
        更新日期 2007-04-02

扫描目标 Internet临时文件

开始时间 2007-04-02 01:48:29

在 C:\Documents and Settings\yinxu\Local Settings\Temporary Internet Files\Content.IE5\7EYUN20C\logo[1].jpg 中发现 Exploit.ANIfile.a 病毒, 已删除
正常结束。
zsh127
发表于 2007-4-2 18:07:26 | 显示全部楼层
路过
大漠胡杨
发表于 2007-4-2 23:53:39 | 显示全部楼层
商业炒作,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 17:04 , Processed in 0.127355 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表