收藏文章 楼主
360.com披露360安全卫士追杀my123全过程
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
1月19日消息,360.com于今日对外披露了360安全卫士追杀my123流氓软件的全过程,以平息近日CNNIC关于360.com与my123有染的指责。

CNNIC与360.com于今日围绕my123流氓软件案爆发口水战,双方围绕是否向公安机关报案等问题激烈争执。

今日360.com披露追杀my123全过程,期望能够平息这场纷争。

以下为360.com公司提供的全过程:

爆发后通过帖子取样本

据该开发人员表示,2006年11月11日(星期六)下午4点,其当时正在北京附近的怀柔温泉度假,更衣后,发现360安全卫士一版主发来的SMS。SMS中提到,论坛中有众多网友求救,其浏览器首页均被一家域名为“my123.com”的网站锁定。“我立即给版主回拨电话,确认问题所在。并给另一位360安全卫士的开发人员打电话,要他和版主一起获取my123样本,分析问题所在。”

该开发人员继续讲述道:“下午5点多,版主与那位我们的开发人员通过帖子问答的方式,从用户那获得了第一个my123的病毒样本。”据记者调查,360安全卫士官方论坛一位ID为“MJ0011”的人士于2006年11月11日曾经发过一篇帖子,要求受害网民上传“my123”插件样本,此举得到一些网友的响应,该开发人员应该指的便是这一帖子。

“经过反编译后,初步发现,该病毒有日期判断逻辑,即只在11月的第二个星期六时发作。”据安全专家表示,病毒之所以选择在周末发作,主要是利用周末网民上网时间多,而安全厂商反应相对工作日慢的特点,以逃避查杀。

发现临时解决办法

该开发人员表示,到2006年11月11日下午6点多,360安全卫士论坛发布“my123插件”临时解决办法,“用户只需要自己更改一下系统时间,即把系统时间改为11月11日之前,可暂时更改回首页。”据悉,因为“my123插件”会自动判断时间,如果时间不是周末,则其会继续潜伏而不发作。

同样,我们在360安全卫士官方论坛的“紧急救援区”找到了该帖子,该帖子同样是那位ID为“MJ0011”的人士所发表,在帖子中同时表示“这个东西已经完全具备了病毒的特征:潜伏性、传播性、破坏性。”并预告“彻底清除的官方my123专杀将于今晚或明天发布”。

发布第一、第二版专杀工具

“到了2006年11月12日凌晨1点多,我们的开发人员终于发布了第一版的专杀工具。但奇怪的是,很多用户仍然无法清除my123插件,于是我们再次获取了几个用户样本重新进行分析。”该开发人员表示:“到了凌晨4点多,第二版的专杀工具终于编写完毕,这个版本已经能解决多数用户的问题。

据记者了解,之前的几天时间里,“my123插件”又相继产生了多个版本的“变种”,360安全卫士也随之发布了多个版本的专杀工具。对此,该开发人员也表示“分别在12日、15日、19日针对my123发布了专杀工具。”

至此,瑞星等杀毒软件厂商也开始查杀“my123插件”,这一病毒得到有效控制。据完全专家分析,该病毒的核心部分是一个驱动程序,为随机文件名的sys格式文件,该驱动会在操作系统加载时作为System Bus Extend驱动加载,然后将自身以独占方式打开,导致任何Windows下程序也无法读写及删除它。此外,其还会不停暴力重写注册表,使首页设置为“my123.com”。

为什么360安全卫士反应如此快

针对CNNIC“my123爆发后,360安全卫士几小时就完成了样本文件的收集、分析、反编译等一系列技术工作,迅速推出专杀工具,响应之快连瑞星、江民等专业杀毒厂商都望尘莫及。”这一质疑,该开发人员表示“很可笑”,并指出“稍有程序基本知识的人都知道,反汇编更本不需要任何‘厂商’设备,任何一个PC或笔记本都可以。”实际上,之前在各大安全厂商的官方论坛中甚至曾经有网友自己编写病毒专杀工具并提供给网民下载的情况。

而对于“瑞星等厂商的反应速度慢”,该开发人员认为“瑞星是2006年11月14日才发布”,并表示,“my123插件”与之前的一些普通的以篡改浏览器首页的流氓软件不同,它狡猾地选择了大家都在放假的周末爆发,这也是造成众多安全厂商未能在第一时间截获它并作出反应的原因,“显然,这个插件病毒的开发者是有预谋的,而且十分聪明”。

最后,该开发人员提醒广大网民,如果再次遇到此类病毒,可以及时向360安全卫士官方论坛举报,并协助上传病毒样本,“我们将和my123插件的处理方式一样,尽最大努力在最短的时间里为网民排忧解难。”
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:360.com披露360安全卫士追杀my123全过程

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  2. 一美分硬币“Penny”铸造历史正式终结
  3. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  4. 恢复或加入?重获中国国籍的路径比较
  5. 多名移民法官在同时期被解雇,引发司法危机
  6. 川普总统正式签属涉台法案,解放军示警!
  7. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  8. 美国在AI竞争中失利了?阿里千问模型在全球领先
  9. 美国仍然依赖纸质信件的真相剖析
  10. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  11. 美宝家庭关切:双国籍审查和户口注销真相
  12. 强制注销户口?传闻中国在加强双重国籍监管
  13. ICE启动了在社交媒体的全天候监控项目
  14. 在特朗普访华之前,白宫向中国“递三份礼物”
  15. 美国政府批准了对台3.3亿美元的军售
  16. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  17. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  18. 五角大楼的机密报告:中国导弹可以击沉美军航母
  19. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  20. 中美经贸磋商“展现战略对称”新态势
  21. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  22. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  23. 美国华人揭示的五大高收入职业
  24. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  25. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  26. 学习英语12年后,终于实现了“美国梦”!
  27. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  28. 美企的2026招聘计划“谨慎”了,AI影响显现!
  29. 德州少女在圣诞前夜失踪,全力搜寻中!
  30. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  31. 中美AI竞争的新格局已定?
  32. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  33. 特朗普总统宣布“平安夜”和“节礼日”也放假
  34. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  35. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  36. 在海外漂泊12年后的真实感受
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消