病毒变种层出不穷 携新技术卷土重来
最近以来,各种病毒变种层出不穷,大有愈演愈烈之势,各种病毒“相互学习、取长补短”,在与各种杀毒软件的较量中“攻城略地、高歌猛进”,几乎都是等到众多的用户的机器被攻陷后,各种专杀工具才能发布,在与这些病毒的较量中,而没有哪种杀毒软件可以做到“未卜先知、防患未然”,当然这与各种病毒变种的发展速度不无关系,以下列出几种最近影响颇广的病毒变种。
一、AV终结者变种:
说起病毒的变种,就不能不提最近以来“赫赫有名”的AV终结者了,从AV终结者爆发开始至6月12日,其变种就已经超过500个,较多10万用户受到其影响,其变种和传播的速度实在令人吃惊,如此快的变种速度,另广大的用户措手不及也在所难免。想要手动清除AV终结者及其变种几乎不是普通用户可以完成的工作,幸好我们可以得到杀毒软件厂商发布的专杀工具的帮助,最后通过升级杀毒软件的病毒库也能有效阻止这种趋势的蔓延。
二、“帕虫(Worm.Pabug)”病毒变种:
其次就要算上半年影响较大的“帕虫”和其变种了,其爆发后,辽宁省竟有高达160万台机器受到影响,而上海一地也超过8000多用户被感染。其实“帕虫”病毒并非新病毒,但变种多,并且非常活跃。“帕虫”病毒是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒,它会在磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。由于现在使用MP3(或U盘)交换歌曲和电影文件的用户非常多,使得该病毒传播极广。普通用户即使格式化C盘重装系统,也无法彻底清除该病毒。电脑用户可以从网上免费下载“橙色八月”等杀毒工具,彻底清除该“帕虫”病毒。
三、MSN“性感相册”变种:
许多MSN用户反映,进来经常收到好友给自己发送来消息,并且还会传来一个名为“photo_album37.zip”的压缩包,同时还会发送“KAN WO DE ZHAOPIAN :P” 等消息,引诱用户点击运行。
经过分析病毒样本后发现,这是最近非常流行的通过MSN传播的蠕虫病毒MSN“性感相册”最新变种。值得关注的是,该病毒充分利用了社会工程学原理,向对方发送消息引诱对方接收病毒文件。与之前的“性感相册”病毒不同是其发送的消息已经从原来的英文、法文等演变成汉语拼音,这更容易使国内的用户产生迷惑,极易感染此病毒。该变种加了NTKrnl的壳,libcintles3.dll文件会注入到Explorer.exe系统进程中,以穿透防火墙,连接远程IRC服务器,接收黑客指令,使中毒电脑成为黑客手中的“肉鸡”。 在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"printers" = {50f08f6b-d84a-431e-971b-d1e7cfaf0ee6}
这样,在Windows启动时,病毒就可以自动执行。
四、My123变种:
前不久,一款名为“Trojan/Win32.Adload.dx”的病毒曾经在网络上疯狂传播,当时有大量网民中招。其实,该病毒就是去年轰动一时、感染多达200万台电脑的恶意程序My123的新变种。虽然此前已经销声匿迹,这次却又卷土重来。刚开始的时候,所有的杀毒软件都无法查杀该病毒,只有借助专杀工具对其进行查杀(下载地址:http://dl.360safe.com/killer_adload.exe)。My123新变种是在360软件百科中被截获的,该病毒在360软件百科http://360.qihoo.com/theme.html?kw=Trojan%2FWin32.Adload.dx )中的差评率达到了91%。据360安全中心透露,6月26日,一位普通的360软件百科访客发现并创建了Trojan/Win32.Adload.dx,当天,同样举报该病毒的用户达到数百人,而到了第二天,这一词条的访问量突然飙升到了第二位,页面留言达到数百个。
网民在感染该病毒之后,浏览器会将网页指向到一个联盟网站上。很显然,该病毒的目的在于通过大肆传播感染而获得更多的网页流量,这与My123使用的是同一伎俩。而中招的电脑会出现运行速度慢,容易死机,严重的导致系统崩溃。My123新变种的隐蔽性极高,杀毒软件难于发现,甚至连样本的提取都存在很大难度。最新My123变种比之前的My123更为顽固,其采用的底层驱动在运行之后,以独占方式打开%system%\wpphlp.dll和它自己,导致无法读取和删除。My123病毒升级频繁,有时候一天之内会出现十余个变种