發新話題
打印

有關 熊貓燒香的資料

有關 熊貓燒香的資料

其實e個係一種蠕蟲病毒的變種
以下內容由維基百科資料

[熊貓燒香]是一種經過多次變種的蠕蟲病毒變種,2006年10月16日由25歲的中國湖北武漢新洲區人李俊編寫,2007年1月初肆虐網路,它主要透過下載的檔案傳染。

病毒特徵:使用Windows系統的用戶中毒後,副檔名為.exe的文件無法執行,並且文件的圖標會變成熊貓舉著三根燒著的香的圖案。[1],但不具有Win32.Parite的特徵,不會感染可執行文件。[2]而副檔名為.gho的賽門鐵克公司軟體Ghost的系統磁碟備份文件也會被病毒自動檢測並刪除;大多數知名的網路安全公司的殺毒軟體以及防火牆會被病毒強制結束進程,甚至會出現藍屏、頻繁重啟的情況,病毒還利用Windows2000/XP系統共享漏洞以及用戶的弱口令如系統管理員密碼為空,不少安全防範意識低的網吧以及區域網環境全部計算機遭到此病毒的感染。同時病毒執行後在各盤釋放autorun.inf以及病毒體自身,造成中毒者硬碟磁碟分區以及U盤、移動硬碟等可移動磁碟均無法正常打開。[3]
由於此病毒具有在htm,html,asp,php,jsp,aspx等格式的網頁文件中使用HTML的iframe標記元素嵌入病毒網頁代碼的能力,所以網頁設計製作工作者的機器一旦中毒,那麼使用過低版本或未更新安全更新程式的Windows系列作業系統的網友訪問他們設計的網站均會中此病毒。
未必所有防毒軟體都可以辨識及阻擋「熊貓燒香」
李俊建立了病毒更新伺服器,在更新最勤時一天要對病毒更新升級8次[5],與俄羅斯反病毒軟體卡巴斯基反病毒庫每3小時更新一次的更新速度持平,所以憑借更新的速度殺毒軟體很難識別此計算機病毒的多種變種。

病毒案件的偵破與病毒作者:
有人通過對此毒脫殼後的特徵碼分析發現有「whboy」的標識[6],而此標識也曾出現在2004年的一隻病毒「武漢男生」上,所以該病毒也被稱為「武漢男生」,通過查看李俊的早期作品可以看到他的QQ號碼以及他建立的網站信息,有了這些信息,偵破案件的湖北公共信息網路安全監察的工作就容易了許多。
該病毒作者是李俊,武漢新洲區人,25歲[7]。據他的家人以及朋友介紹,他在初中時英語和數學成績都很不錯,但還是沒能考上高中,中專在媧石職業技術學校就讀,學習的是水泥工藝專業,畢業後曾上過網路技術職業培訓班,他朋友講他是「自學成才,他的大部分電腦技術都是看書自學的」[8]。2004年李俊到北京、廣州的網路安全公司求職,但都因學歷低的原因遭拒,於是他開始抱著報復社會以及賺錢的目的編寫病毒了。他曾在2003年編寫了病毒「武漢男生」,2005年他還編寫了病毒QQ尾巴,並對「武漢男生」版本更新成為「武漢男生2005」。
此次傳播的「熊貓燒香」病毒,作者李俊是先將此病毒在網路中賣給了120餘人,每套產品要價500~1000元人民幣,每日可以收入8000元左右,最多時一天能賺1萬餘元人民幣,作者李俊因此直接非法獲利10萬餘元。然後由這120餘人對此病毒進行改寫處理並傳播出去的,這120餘人的傳播造成100多萬台計算機感染此病毒,他們將盜取來的網友網路遊戲以及QQ帳號進行出售牟利,並使用被病毒感染淪陷的機器組成「殭屍網路」為一些網站帶來流量。

如想要熊貓燒香的VBS源碼可以使用問我攞!

TOP

發新話題