磁碟机和熊猫烧香病毒到底哪个更毒?
日期:2008年3月26日 作者: 查看:[大字体 中字体 小字体]-
“磁碟机”病毒近日在互联网引起轩然大波,由于病毒严重侵害了众多企业和个人用户系统,引起了全国电脑用户的一致声讨。随着国内老牌反病毒厂商江民科技率先举起“全国追杀磁碟机”的旗帜,越来越多的杀毒厂商加入到了剿杀“磁碟机”的行列,打响了又一场反病毒大战。
去年的“熊猫烧香”病毒大战人们记忆犹新,因为病毒在电脑里面生成了很多举着三柱香的熊猫图案,一度引起全国电脑用户的议论和恐慌。然而,“磁碟机”病毒似乎并没有“熊猫烧香”那么火爆,但是许多反病毒专家都一致认为“磁碟机”危害十倍于“熊猫烧香”,这是为什么呢?
江民科技反病毒专家何公道近日对“磁碟机”和“熊猫烧香”病毒进行了对比分析,从中可以看出“磁碟机”病毒为什么会被推为“毒王”了。
一 、传播途径
“熊猫烧香”病毒有多种传播方式。通过U盘和感染网页文件挂马传播,通过局域网传播,通过攻破一些大型网站,采用在正常网页上挂马的方式传播。 “磁碟机”病毒利用“ARP病毒”在局域网中进行自我传播,病毒通过访问一个恶意网址,下载并自动运行二十多个病毒,通过其中的ARP病毒,“磁碟机”可以瞬间传遍整个内电脑。“磁碟机”也可以通过U盘和网页挂马传播,但目前尚没有发现病毒作者通过攻破大型网站的方式挂马传播的案例,这也是目前“磁碟机”在传播范围上尚不及“熊猫烧香”的原因,但如果一旦病毒作者通过这种方式大面积传播,后果将不堪设想。
二、反攻杀毒能力
“熊猫烧香”和“磁碟机”病毒都有反攻杀毒软件的能力,但不同的是,“熊猫烧香”只是通过发送关闭消息的方式关闭杀毒软件,而“磁碟机”则通过生成一个内核权限的程序来破坏杀毒软件的监控,使杀毒软件的监控功能失效,然后再关闭杀毒软件并阻止杀毒软件升级,并屏蔽主流的杀毒软件网页。这一点上,“磁碟机”远远超过了“熊猫烧香”病毒,导致一些主动防御功能不强的杀毒软件纷纷被关闭,目前,“磁碟机”能够关闭除江民杀毒软件KV2008最新版本之外的大部分主流杀毒软件,这也是为什么众多企业在遇到“磁碟机”病毒时,整个局域网内几乎无一台电脑幸免病毒之灾的原因。
三、自我保护和隐藏能力
“熊猫烧香”采用的是进程保护,病毒首先生成一个系统服务来保护其进程不被关闭,只要清除了病毒生成的系统服务,就可以轻松关闭其进程。而“磁碟机”在自我保护和隐藏技术上几乎无所不用其极,通过十余种技术来达到自我保护的目的。例如:利用进程守护技术,发现病毒文件被删除或被关闭,会马上生成重新运行。病毒程序以系统级权限运行,DLL组件会插入到系统中几乎所有的进程中加载运行(包括系统级权限的进程)。利用了关机回写技术,在关闭计算机时把病毒主程序体保存到[启动]文件夹中,实现开机自启动。系统启动后再将[启动]文件夹中病毒主体删除掉,实现既可隐蔽启动,又不被用户发现的目的。使用反HIPS技术绕过部分主动防御程序“HIPS”的监控。利用光纤接入的服务器高速升级病毒体,迅速更新避免杀毒软件查杀。
五、病毒变种和自我更新速度
“熊猫烧香”由于技术上较“磁碟机”简单,加上源代码可能外泄,因此病毒变种较多,而”磁碟机”由于病毒程序复杂,加上目前可以确定其源代码尚未泄露到互联网上,因此一周只出现两到三个变种,最多的时候达到了一天出现两个变种的速度,虽然相较于“熊猫烧香”在变种数量上稍逊一筹,但“磁碟机”的在线升级更新速度之快令人咋舌。江民反病毒专家怀疑“磁碟机”病毒使用了光纤接入的升级服务器,能够实现在下载量很大的情况下,病毒体也可以瞬间自动完成更新。
六、病毒的破坏性
在破坏性上,“熊猫烧香”和“磁碟机”都能够感染电脑内的可执行文件和网页文件,导致系统运行缓慢,不同的是,“磁碟机”在感染文件过程中对感染文件进行了加密存放,使得清除病毒难度更大。两者都可以链接到恶意网页下载木马病毒,但在下载的木马病毒数量上,“磁碟机”远超过“熊猫烧香”,“磁碟机”能够下载二十余种木马病毒,“熊猫烧香”只能下载一个或几个木马。而“磁碟机”借助ARP病毒给企业局域网用户带来了巨大的灾难性事故,由于“磁碟机”可以借助ARP方式瞬间感染所有局域网内电脑,因此许多单位的工作因此中断,造成了不可估量的损失。
- [1] [2] 下一页
-
- 磁碟机和熊猫烧香病毒到底哪个更毒? 相关文章:
- ·魔波病毒补丁下载
- ·病毒清除技巧 ati2evxx.exe 的清除方法
- ·梦幻西游盗号木马下载病毒并盗号
- ·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
- ·反病毒引擎设计
- ·病毒编程技术之恶意代码的亲密接触
- ·反病毒引擎设计全解
- ·VBS脚本病毒原理分析与防范 (1)
- ·recycle.exe病毒手动解决的方法
- ·局域网中电脑病毒入侵的原理及防范方法
- 磁碟机和熊猫烧香病毒到底哪个更毒? 相关软件
- ·USBKiller(U盘病毒专杀工具) V2.1 build 正式版 0706
- ·诺顿防病毒软件(Norton AntiVirus) V2007
- ·U盘病毒专杀工具(USBCleaner) V6.0 Build 20070722
- ·数据病毒木马暴力杀灭天王 PowerRmv V1.0
- ·McAfee VirusScan SuperDAT(Engine + DAT) 5081 病毒码
- ·Autorun病毒防御者V2.0 Beta 1
- ·超级巡警之U盘病毒免疫器V1.4 正式版
- ·AntiPopVirus(流行病毒木马专杀工具) V1.1
- ·Kaspersky(卡巴斯基) Anti-Virus 6系列累计病毒库 2007.02.03
- ·卡巴斯基病毒库备份还原器 V7.1 多特软件园专用版
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:优化CSS在网页中的加载方式
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基6.0key杀毒软件下载
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·VBS脚本病毒原理分析与防范 (1)
- ·104种木马的清除方法
- ·recycle.exe病毒手动解决的方法
- ·windows中毒,登录后自动注销的解决方法
- ·Tpvo/3783 病毒的分析和防治
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·3.14:“蓝屏木马”关闭杀下载木马
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·卡巴斯基8.0.0.292 Beta推出
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·如何能够快速检测定位出局域网中的ARP病毒电脑?
- ·新病毒 密码盗窃器 窥窃所有密码输入栏
- ·磁碟机和熊猫烧香病毒到底哪个更毒?
- ·磁碟机变种破坏安全软件下载木马
特别推荐
- ·教你全面阻截互联网上电子邮件病毒
- ·电脑病毒的说明、预防和恢复
- ·磁碟机和熊猫烧香病毒到底哪个更毒?
- ·清除系统隐藏病毒文件全攻略
- ·上网要注意防范隐藏在网页的病毒
- ·防患未然 迅雷防毒杜马招数放送
- ·AUTO病毒致杀软失效并下载病毒
- ·卡巴斯基杀毒软件扫描功能常遇问题解答
- ·扼杀于无形 解析木马后门的原理
- ·关门放狗穿透还原卡并下载木马
- ·不是这么简单 揭秘网友十大杀毒误区
- ·陈冠希事件的启示 明星电脑安全防范手册
- ·注意!明星激情照被黑客利用传毒
- ·精心设置卡巴斯基 彻底加快杀毒速度
- ·木马病毒的启动方式介绍
- ·合理设置杀毒软件 巧抓邮件病毒
- ·用128M内存的XP中使用卡巴斯基7.0单机版
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·经验心得:五招提速杀毒软件
- ·总结经典:木马十大藏身地点大搜查
