设为首页
加入收藏
联系我们
您当前的位置:资源网365 -> 文章中心 -> 新闻咨询 -> 业界新闻 -> 文章内容 退出登录 用户管理
栏目导航
· 业界新闻 · 软件咨询
· 人物动态 · 业界评论

热门文章
· 春节对联-有横批的对...
· qq空间最新导航代码...
· 猪年对联( 2007猪年...
· 2007春节搞笑祝福语...
· 政治学习心得体会
· 鼠年春联集锦
· 党员学习心得范文
· [推荐] 知名论坛列表
· 我国五十六个民族名...
· 2008年鼠年春节对联...

相关文章
· “熊猫烧香”偃旗息...
“熊猫烧香”烧到北欧? 挪威某银行疑遭攻击
作者:不详  来源:转载  发布时间:2007-3-15 4:05:53  发布人:资源网365

减小字体 增大字体

  eNet硅谷动力消息近日,据外电报道,挪威一家银行遭到病毒攻击,该病毒文件名为Logo_1.exe,与近期国内疯狂肆虐的“熊猫烧香”病毒特征十分类似。有消息认为,“熊猫烧香”这把火在国内刚灭,又开始烧到了国外,而此次病毒瞄准的目标则是流淌真金白银的“银行”。

  据反病毒专家介绍,从国外的报告来看,报道所说的病毒应该是“威金”蠕虫变种之一,但还不能确定究竟是威金的哪个变种感染了挪威的银行。事实上,“熊猫烧香”病毒就是2006年“毒王”“威金”的一个变种,其除了具有“熊猫烧香”这个明显的图案外,和“威金”没无本质区别,有人怀疑攻击挪威银行的是“熊猫烧香”病毒,其实是在替2006年“毒王”“威金”背黑锅。

  据介绍,该病毒使用特殊壳进行保护,无法在默认设置的虚拟机下执行;内嵌一个DLL,DLL和主程序均用Delphi编写,程序中的字符串经过编码处理;病毒具备反杀毒软件特征:RavMon.exe、EGHOST.EXE、MAILMON.EXE、KVMonXP.KXP、KVXP.KXP、Kingsoft、AVP等;病毒会自动下载执行若干网络程序;复制到受害系统过程中,主程序重命名为rundl132.exe,DLL重命名为RichDll.dll;同时病毒还会通过IPC$等共享文件夹在局域网内传播。

  面对日益严峻的网络安全环境,反病毒专家建议用户提高对病毒的防范意识,及时升级杀毒软件,上网浏览时一定要开启杀毒软件的实时监控功能,对于企业用户,要构建多层防御体系,实现集中控管,防毒和杀毒相配合,随时对重要数据进行备份,以免造成严重的损失。

[] [返回上一页] [打 印] [收 藏]
下一篇文章:泸州张坝桂圆林
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 意见留言
Copyright © 2006-2008 zyw365.com. All Rights Reserved .
站长QQ:416044505 站长:王耀加
有事点这里可以联系我! 站长QQ群:42160413
请把本站网址介绍给你10个好友,谢谢!( 资源网365 http://www.zyw365.com/ ) 蜀ICP备06018926