设为首页 | 收藏本站
首页>东北IT网>业界动态>正文
“熊猫烧香”病毒烧到北欧 挪威某银行疑遭攻击
WWW.DBIT.CN 2007-3-14 19:16:24 热度:
 
  近日,据外电报道,挪威一家银行遭到病毒攻击,该病毒文件名为Logo_1.exe,与近期国内疯狂肆虐的“熊猫烧香”病毒特征十分类似。有消息认为,“熊猫烧香”这把火在国内刚灭,又开始烧到了国外,而此次病毒瞄准的目标则是流淌真金白银的“银行”。

记者与国内权威计算机反病毒厂商江民科技取得联系,据江民反病毒专家介绍,从国外的报告来看,报道所说的病毒应该是“威金”蠕虫变种之一,但还不能确定究竟是威金的哪个变种感染了挪威的银行。事实上,“熊猫烧香”病毒就是2006年“毒王”“威金”的一个变种,其除了具有“熊猫烧香”这个明显的图案外,和“威金”没无本质区别,有人怀疑攻击挪威银行的是“熊猫烧香”病毒,其实是在替2006年“毒王”“威金”背黑锅。

据介绍,该病毒使用特殊壳进行保护,无法在默认设置的虚拟机下执行;内嵌一个DLL,DLL和主程序均用Delphi编写,程序中的字符串经过编码处理;病毒具备反杀毒软件特征:RavMon.exe、EGHOST.EXE、 MAILMON.EXE、KVMonXP.KXP、KVXP.KXP、Kingsoft、AVP等;病毒会自动下载执行若干网络程序;复制到受害系统过程中,主程序重命名为rundl132.exe,DLL重命名为RichDll.dll;同时病毒还会通过IPC$等共享文件夹在局域网内传播。

面对日益严峻的网络安全环境,江民反病毒专家建议用户提高对病毒的防范意识,及时升级杀毒软件,上网浏览时一定要开启杀毒软件的实时监控功能,对于企业用户,要构建多层防御体系,实现集中控管,防毒和杀毒相配合,随时对重要数据进行备份,以免造成严重的损失。

 
上一篇:手机上号将实名登记 街头销售点可能禁卖SIM卡
下一篇:太平洋海底直达光缆系统计划明年登陆上海
打印】【关闭
  相关文章:
·熊猫烧香案内幕:网络公司百万邀请·“熊猫烧香”案今日开审
·“AV终结者”互联网上大肆流窜 危·“熊猫烧香”专杀软件试运行 附有
·熊猫烧香病毒制造者被批捕 下月底·网友不惜代价缉真凶 悬赏10万捉拿
·熊猫烧香病毒化身金猪 密谋大闹春·熊猫烧香病毒制造者留名武汉男孩
·“熊猫烧香”病毒的病毒描述和发作·熊猫烧香最新变种分析及查杀
选文推荐
网站推广  论坛宣传方法细化
如何提高网站的Google PR值
Web2.0怎样变成钱
当前web的设计趋势
个人站点提高访问量谋略
个人网站养家糊口不再是做梦
如何使你的网站受百度欢迎
网站设计和网站建设的65条原则
八种方法最短时间让人知道你的网
丁磊:未来他还要做什么?
精品图秀
破解女性笔记本“潜规
神舟顶级PC新梦G4000
购买数码相机的技巧
破解女性笔记本“潜规 宏基新款法拉利本现身 神舟顶级PC升级 新梦G 英特尔扶持海尔制衡联 微软创始人超豪华游艇