收藏文章 楼主
“熊猫烧香”:继CIH后计算机防杀毒的新噩梦
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
“熊猫烧香”带来的或许是国内病毒防杀领域又一个新噩梦的开始。

在最近几个月中,一只熊猫、手捧三炷香的形象让许多电脑用户深受其害,许多杀毒软件厂商也为之手忙脚乱。虽然目前“熊猫烧香”的病毒制造者已经落网,网上的专用查杀工具也随处可见,但已经出现的700多种病毒变种以及可能继续出现的变种让整个信息安全产业都不敢掉以轻心。

肆虐的“熊猫烧香”成为继CIH之后危害中国最严重的病毒,它也被国内数家权威病毒检测机构列为2006年的十大病毒之首。不过值得业界关注的,并不是“熊猫烧香”的危害有多大,而是它意味着国内的病毒开始向集文件型病毒、蠕虫病毒、病毒下载器于一身的复合型病毒发展,且病毒产业的利益链条开始形成。这或许是国内病毒防杀领域又一个新噩梦的开始。

防杀难度加大

“熊猫烧香”病毒是一种用DELPHI工具编写的蠕虫病毒,能够在Windows 9X/NT/2000/XP等系统上运行。用户感染病毒之后,可执行文件的文件图标全部被改成“一只熊猫手捧三炷香”的新图标,同时受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。这一病毒能中止大量的反病毒软件和防火墙软件进程,并可以通过网页浏览、局域网共享及U盘等多种途径快速传播。另外,一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

“熊猫烧香”以威力大、危害广、传播速度快等特点让人为之色变。“这不仅仅是一个蠕虫病毒,它已经集文件型病毒、蠕虫病毒、病毒下载器于一身,是传播能力非常强的复合型病毒。”天融信产品经理杜宾认为。

回顾2006年的重大电脑病毒事件,复合型病毒的地位已经开始在互联网凸显。除“熊猫烧香”外,2006年6月肆虐互联网的 “威金”病毒也是一种复合型病毒,它不仅能感染可执行文件,也会查找局域网中所有的共享计算机并试图感染,还会在后台下载并运行木马程序。不过,“熊猫烧香”的威力显然比“威金”更大。

除了综合了各种病毒的特性外,此次“熊猫烧香”让人发怵的另一个原因是变种过多。短短三个多月的时间里,700多种病毒变种的出现,的确让人应接不暇。由于“熊猫烧香”病毒制造者采用出售病毒源代码以获利,据介绍曾出售给120多人,一些不法分子已经利用这些源代码演变出更多的“熊猫烧香”新变种。

虽然这种在网上出售病毒工具的做法在国内还并不太多,但类似的情况在国外信息安全领域并不少见。例如,你可以在网上买到DIY的恶意软件和钓鱼式攻击工具集。更可怕的是,其中一个名为Web Attacker的软件还提供维护协议,只需额外费用就能提供维护服务。这对于信息安全厂商来说,安全防护的压力也就更大了。

“情况不会变得更好,甚至很可能会变得更糟。”一位CIO在谈及用户自身的信息安全处境时这样表示。

利益链条初步形成

“天下熙熙皆为利来,天下攘攘皆为利往!”这句话在病毒行业同样适用。不过,通过病毒来赢利的事情虽然时常见诸报端,但“熊猫烧香”与之不同的是,病毒产业的利益链条已经初步形成。

目前,病毒制造者李俊以及王磊、张顺、叶培新、王哲、雷磊等涉嫌贩卖传播病毒的骨干分子已经缉拿归案。在此次“熊猫烧香”肆虐中,李俊在极短的时间内就获利10余万元,但这仅仅是病毒产业链的发端。

那么,是谁分了“熊猫烧香”的香火钱呢?在整个产业链中,制造、贩卖、交易、传播、使用等环节环环相扣,最终祸害网络用户,牟取经济利益。据警方披露,少数地方甚至形成了计算机病毒产业群。

那么,从警方披露的资料中,我们不妨来分析它们是怎么赚钱的,可以说产业链中的每一环节都有不同的牟利方式。

病毒制造者有两种方式,一是“卖病毒”,按购买者的要求在病毒程序中填上“指定网址”后把病毒出售;二是“卖肉机”,因中毒而被病毒制造者控制的计算机被称为“肉机”,“肉机”的资料信息随时可被窃取。

病毒购买者的牟利方式主要是“卖流量”,由于病毒程序中预设了“指定网址”,而这个“指定网址”设置了木马程序,中毒的计算机只要一上网,就会被强制性地牵到这个“指定网址”上,自动下载木马程序,将这台计算机的相关信息资料传给购买者,这些信息资料被称为“信”,病毒购买者往往会将某一“指定网址”的“获信权”出售,根据访问流量收取费用。

接下来的环节是“拆信人”,他们将获取的资料信息通过网上交易平台出售给普通网民。“拆信人”往往不需要专业电脑技术,只需要花时间在网上交易。据警方透露,目前在海南省儋州市、浙江省丽水市等地方,已出现成群结伙的“拆信人”,有的团伙达50多人。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:“熊猫烧香”:继CIH后计算机防杀毒的新噩梦

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 近半数中国小包裹的接收人是贫困美国百姓?
  2. 川普关税政策可能导致意外后果
  3. 关税战持续了96小时… 突然大反攻?
  4. 美国人在凌晨三点排队,不为苹果手机… 竟然是为中国毛绒玩具“拉布布”?
  5. 在量子世界“玩儿游戏”?物理学家展示了量子计算机的新前景
  6. 遭遇无故吊销学签,藤校的中国留学生起诉且赢了🇺🇸国土安全部!
  7. 贸易战的结局已定?中美两国“各退一步”?
  8. 【读懂AI Agent】MetaGPT、Mila、斯坦福、耶鲁、谷歌的合作论文
  9. “240小时免签”和“离境退税”叠加组合,让美国人感受到了中国人的聪明智慧!
  10. 美国华人在近期出入境美国,绿卡和签证的持有者须知!
  11. 华人科学家再次遭遇系统性排查,75%留美学者“萌生去意”!
  12. 中美博弈2.0了?川普政府“百日执政”,撤回对华善意!
  13. 台湾政府:一场误会呀
  14. 童工可以合法夜班了?
  15. 百万民众“上街游行”抗议川普政府的百天?
  16. 美国小伙儿在武当山修行十余年,终于获得“中国绿卡”了!
  17. 让人意外!股神【巴菲特】突然宣布退休
  18. 中国“不陪川普玩”了… 从此不理会美方闹剧!
  19. 美国驻华大使馆:“赴美生子”一律拒签
  20. 这小伙年仅25岁,已经是百亿美金公司的创始CEO了!
  21. 盘点美国最繁华的城市 top10
  22. 关于“跨国婚姻”婚姻绿卡,给配偶申请绿卡的各种细节问题!
  23. 马斯克的丑闻?和多名女性有染,有上百个孩子?
  24. 独自搭乘美国硬座火车,52小时横穿美国!
  25. 2025年,必须认识的一个英文单词 ~ tariff
  26. AI半壁江山是中国人?黄仁勋“敲警钟”:美国须觉醒!
  27. 瞄准美国公民了?川普总统的“驱逐行动”在变本加厉
  28. 川普总统:在未来几周内开始发放“金卡签证”
  29. 中国的中产家庭,送孩子赴美留学就是鸡肋之举?
  30. 哪些关键技术决定了如今大模型格局?Google的首席科学家“万字演讲”回顾AI发展的十年
  31. 中方意识到谈判时机已至?迅速派出“王牌代表应邀”和美国财长会面了
  32. 美国“大规模”取消国际留学生的签证
  33. 中美关税战的最佳写实作品~乌合麒麟发布《就不跪》
  34. 这位美国年轻人在中国玩儿一圈,浪费掉美国政府的16亿美金?
  35. BBC:在川普政府的关税打击下,为何中国不低头?
  36. 美国《时代》周刊:DeepSeek【梁文锋】

美国动态 美果搜索

Your IP: 216.73.216.60, 2025-05-15 07:38:58

Processed in 0.08538 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消