“熊貓燒香”系列病毒的作者才剛剛被抓獲,另一個(gè)與之非常類似的蠕蟲病毒“仇英(Worm.Chouying.a)”近日被反病毒機(jī)構(gòu)監(jiān)測(cè)網(wǎng)截獲,該病毒的制造者宣稱:“出售本程序及源代碼,并可以按照用戶要求定做其他功能”,甚至留下了自己的QQ號(hào)碼。
據(jù)分析,該病毒采用DLL插進(jìn)程技術(shù)隱藏自身,并采用保護(hù)機(jī)制對(duì)抗清除;運(yùn)行后會(huì)感染所有可執(zhí)行PE文件和所有網(wǎng)頁(yè)文件,可能造成中毒機(jī)器藍(lán)屏、運(yùn)行緩慢等現(xiàn)象;病毒會(huì)自動(dòng)在企業(yè)局域網(wǎng)中傳播,傳播速度很快。
據(jù)反病毒專家分析,“仇英”病毒的功能與“熊貓燒香”非常相似,在傳播能力和自我保護(hù)能力上甚至有所超出。但病毒作者似乎目前只想推銷自己的 “產(chǎn)品”,并沒(méi)有加入太多的高級(jí)功能,諸如竊取網(wǎng)絡(luò)游戲密碼、QQ密碼、更換文件顯示圖片等。不過(guò)在病毒中作者附上了“產(chǎn)品說(shuō)明”,稱可以為購(gòu)買者量身定做上述功能。與“熊貓燒香”相比,該病毒占用內(nèi)存資源少,在安全模式下也可以正常啟動(dòng),因此清除難度極大。
反病毒專家提醒,“熊貓燒香”以及新近出現(xiàn)的“仇英”等病毒之所以傳播范圍廣、危害大,是因?yàn)槔昧司W(wǎng)民機(jī)器上的漏洞,只有及時(shí)彌補(bǔ)系統(tǒng)漏洞,安裝正版殺毒軟件并及時(shí)升級(jí),才可以有效狙擊此類病毒的瘋狂進(jìn)攻。