电脑/网络安全 收藏本版 今日: 0 主题: 367

4225 24

向这个病毒的编写者致以最高的敬礼

[复制链接]
发表于 2007-7-31 19:06:14 | 显示全部楼层 |阅读模式
近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP*作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意
攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。病毒会判断*作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000*作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容:
从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。
如果*作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播
发表于 2007-7-31 21:59:06 | 显示全部楼层
这个病毒的编者的确NB
发表于 2007-10-13 21:21:11 | 显示全部楼层

大快人心

发表于 2007-10-16 23:12:17 | 显示全部楼层
真这么爽呀...爽.
发表于 2007-10-17 21:09:46 | 显示全部楼层
呵呵,好啊。国内多几个这种人才就好了。

:xjida
发表于 2007-10-18 12:54:36 | 显示全部楼层
专家提醒:只要改几个指令这病毒就会全面攻击了。。阿弥陀佛。。
发表于 2007-12-6 10:55:50 | 显示全部楼层
这家伙值得赞扬
发表于 2008-1-4 20:54:29 | 显示全部楼层
:zding
发表于 2008-1-12 21:22:06 | 显示全部楼层
还是个爱国的病毒:zding
发表于 2008-1-17 19:37:34 | 显示全部楼层
要是多些这样的人就好 了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

傲天阁游戏公会
联系我们
咨询电话 : 020-88888888
事务 QQ : 85075421
电子邮箱 : admin@admin.com

小黑屋|手机版|Archiver|傲天阁游戏公会 ( 粤ICP备14058347号 )|免责声明

GMT+8, 2024-5-13 18:18 , Processed in 0.105086 second(s), 6 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表