·推荐栏目: 产业要闻 - 市场分析 - 渠道新闻 - 产品中心 - VAR Partner World - 营销天地
 登录名: 密码: 会员注册 忘记密码
·搜索:
首页 > 新闻中心 > 软件 > 安全 > 正文
“熊猫烧香”烧到北欧?挪威某银行疑遭攻击

2007年3月14日 eNet硅谷动力

近日,据外电报道,挪威一家银行遭到病毒攻击,该病毒文件名为Logo_1.exe,与近期国内疯狂肆虐的“熊猫烧香”病毒特征十分类似。有消息认为,“熊猫烧香”这把火在国内刚灭,又开始烧到了国外,而此次病毒瞄准的目标则是流淌真金白银的“银行”。

 记者与江民科技取得联系,据反病毒专家介绍,从国外的报告来看,报道所说的病毒应该是“威金”蠕虫变种之一,但还不能确定究竟是威金的哪个变种感染了挪威的银行。事实上,“熊猫烧香”病毒就是2006年“毒王”“威金”的一个变种,其除了具有“熊猫烧香”这个明显的图案外,和“威金”没无本质区别,有人怀疑攻击挪威银行的是“熊猫烧香”病毒,其实是在替2006年“毒王”“威金”背黑锅。

 据介绍,该病毒使用特殊壳进行保护,无法在默认设置的虚拟机下执行;内嵌一个DLL,DLL和主程序均用Delphi编写,程序中的字符串经过编码处理;病毒具备反杀毒软件特征:RavMon.exe、EGHOST.EXE、 MAILMON.EXE、KVMonXP.KXP、KVXP.KXP、Kingsoft、AVP等;病毒会自动下载执行若干网络程序;复制到受害系统过程中,主程序重命名为rundl132.exe,DLL重命名为RichDll.dll;同时病毒还会通过IPC$等共享文件夹在局域网内传播。

面对日益严峻的网络安全环境,江民反病毒专家建议用户提高对病毒的防范意识,及时升级杀毒软件,上网浏览时一定要开启杀毒软件的实时监控功能,对于企业用户,要构建多层防御体系,实现集中控管,防毒和杀毒相配合,随时对重要数据进行备份,以免造成严重的损失。

我对此有兴趣 发表/查看言论打印】 【推荐给朋友
查询与   熊猫烧香 有关的新闻
相关文章
最新商情
  “熊猫烧香”集体“自杀” 优胜劣态催生新变种
  “熊猫烧香”出新变种 谨防“金猪”来报喜
  熊猫烧香病毒作者留名“武汉男孩”
  “熊猫烧香”破坏加剧 网民需求衍生“病毒免疫
  多家网站被植“熊猫烧香”病毒 百万网民受威胁
  揭秘“熊猫烧香”内幕 已有千余家企业网络遭攻
  “熊猫烧香”病毒疯狂来袭 数十家企业局域网瘫
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环
会员登录
用户名
密 码
登录 BBS
记住密码
 
  特别推荐
特别推荐_电脑商网
·
营销人的自我营销
·
营销人生存手册
·
2009中国IT市场大预言
·
2009年给企业过冬的10
·
幸逢变革的时代 企业家
·
再掀整合战火!速龙对
·
3G时代 新业务推广不能
·
联想重组方案落定
·
联想拉开重组序幕
·
中小企业顺应时代发展
·
中小企业应对经济危机
·
2008手机行业的七大关
·
CPW:2008年度最畅销产