您的位置: chinabyte> 新闻总线> 软件新闻>


“中国黑客”病毒被截获 疑为国人所为

2002-06-07 09:29马锐/(北京现代商报 )


  商报讯(记者马锐)昨日下午2时,瑞星全球计算机病毒监测网截获一个传染能力极强的恶性邮件病毒,根据邮件内容暂命名为“中国黑客”。

  据瑞星公司的反病毒工程师介绍,该病毒的编写者技术十分高明,病毒的“功能”设置也非常巧妙,它通过种种方法使得这个病毒不光传染能力极强、传播速度极快,而且能绕过杀毒软件的层层关卡进入电脑内存。普通杀毒软件即使发现这个病毒,也无法消灭它,而
本次对该病毒的拦截,是通过瑞星杀毒软件2002增强版的“内存监控”功能实现的。

  该病毒通过邮件传染,具备自启动功能,在OUTLOOK中只要预览邮件就会自动启动,并进入操作系统的核心区域,然后开始发作。“中国黑客”病毒具有极强的“反杀毒能力”。除了生成负责“搞破坏”的程序之外。它还能同时生成另外一个辅助程序,实时跟踪并监控这个“破坏”程序的活动。一旦“破坏”程序被杀毒软件查杀,辅助程序就会重新启动,再建一个“破坏”程序。因此,普通杀毒软件无法彻底查杀。

  同时,这个病毒十分有效地利用局域网进行传播。一旦它进入局域网中的某台机器,就会立刻在“网上邻居”中搜索共享文件夹。只要搜索到某个可写共享文件夹,就会生成以被感染机器名开头的.eml文件,因此最后导致局域网的所有电脑都成为病毒邮件的“发送基地”。

  瑞星反病毒小组初步判定,根据邮件本身的中文信息,这是又一个国内病毒编写者制造的“高级”病毒,通过对病毒的分析表明,如果不严加防范,极有可能出现威力更强的病毒变种。瑞星杀毒软件紧急升级至14.12版,请用户注意升级防范。


 

发表评论【责编: 朱堂良】

此文推荐打印文本订阅新闻邮件
  
■相关评论
■相关文章
与库尔尼可娃媲美 莎可拉病毒在网上泛滥  (2002-06-07)
专家称Simil.D病毒可感染多种操作系统  (2002-06-06)
反病毒措施不完善使企业蒙受百万美元损失  (2002-06-04)
专家警告:世界杯热可能会造成网上病毒大爆发   (2002-05-30)
Klez-H超过爱虫成为有史以来最坏的病毒  (2002-05-28)