您的位置: chinabyte>


"中国黑客"变种肆虐 专家提醒用户尽早防范

2002-06-07 09:25DoubleMan/(ChinaByte)


  ChinaByte消息:6月6日下午2点,瑞星全球病毒监控中心截获一个传染能力极强的恶性邮件病毒,根据邮件内容暂命名为"中国黑客"。

  据瑞星公司的反病毒工程师介绍,病毒的编写者技术十分高明,病毒的"功能"设置也非常巧妙,它通过种种方法使得这个病毒不光传染能力极强、速度极快,而且能绕过杀毒软件的层层关卡进入机器内存,更厉害的是,普通杀毒软件即使发现这个病毒,也无法"干掉它"。

  这个病毒通过邮件传染,具备自启动功能,在Outlook中只要被点中就自动启动。病毒把自身拷到Windows/system 32的目录下,命名为Runouse.exe,同时启动这个文件。

  启动后的病毒建立两个线程,除了普通线程之外,还有一个内核线程。这个内核线程跟踪监控自己的普通线程,一旦普通线程被查杀,就会立刻重新启动再建一个普通线程,因此普通杀毒软件无法彻底查杀。

  同时,这个病毒十分有效地利用局域网进行传播。一旦它进入局域网中的某台机器,就会立刻在"网上邻居"中搜索共享文件夹。只要搜索到某个可写共享文件夹,就会生成以被感染机器名开头的.eml文件,因此最后导致局域网的所有机器都成为病毒邮件的"发送基地"。

  根据邮件本身的中文信息,瑞星反病毒小组初步判定,这是继"中文求职信"之后的又一个国内病毒编写者制造的"高级"病毒,足以和"尼姆达"、"红色代码"这些舶来品相"媲美"。

  瑞星的工程师们分析,这是一个罕见的"智能型"病毒。目前被截获的只是该病毒的初级版本,许多实质性的破坏程序并没有加载在病毒上,但是病毒的编写者已经把所有的程序接口都准备完毕,因此如果出现加载了破坏程序的的病毒变种,威胁将十分巨大。

  瑞星杀毒软件公司已于6日晚上完成紧急升级,请广大瑞星用户尽快升级到14.12版本查杀"中国黑客"病毒。同时,瑞星反病毒小组紧急调整值班安排、枕戈待旦,追杀"中国黑客"的恶性变种。

发表评论【责编: 高守

此文推荐打印文本订阅新闻邮件
  
■相关评论
■相关文章
"中国黑客"病毒被截获 危害不亚于"求职信"   (2002-06-09)
“中国黑客”病毒被截获 疑为国人所为   (2002-06-07)
与库尔尼可娃媲美 莎可拉病毒在网上泛滥  (2002-06-07)
专家称Simil.D病毒可感染多种操作系统  (2002-06-06)
反病毒措施不完善使企业蒙受百万美元损失  (2002-06-04)
专家警告:世界杯热可能会造成网上病毒大爆发   (2002-05-30)




·特稿:CRT市场外冷内热 显示器大战一触即发
·CNNIC与微软讲和 通用网址获得IE支持
·IDC:2006年国内软件市场规模将达78亿美元
·商机涌现 北京奥运会IT技术系统工程即将启动
·Tom 8183万元收购内地两户外媒体广告公司
·西门子手机亚太总部从香港迁至上海
·中国网通奚国华表示:网通上市不能急于求成
·三星表示对晶片业调查一事不牵扯大陆封装厂
·专稿:摩托罗拉就与台湾大霸公司诉讼纠纷发声明
·华润集团可望年内收购华晶电子进军IC行业