找回密码

碧海潮声大学生网

查看: 986|回复: 8
打印 上一主题 下一主题

〖转帖〗向这个病毒的编写者致以最高的敬礼!

[复制链接]
跳转到指定楼层
1#
发表于 2006-3-7 10:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(转自中国红客)
近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP*作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意

攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。病毒会判断*作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000*作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容:

从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。

如果*作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
发表于 2006-3-7 11:59 | 只看该作者
真的假的   那么聪明的毒
3#
发表于 2006-3-9 23:18 | 只看该作者
藕对这些个东西不懂。。。
4#
发表于 2006-3-14 05:38 | 只看该作者
是挺懂敬佩的,其实国内的很多幕后黑客都有着爱国心。
5#
发表于 2006-3-14 05:44 | 只看该作者
很可爱的病毒
6#
 楼主| 发表于 2006-3-22 00:14 | 只看该作者

谁认识这样的高手
介绍给我好不
7#
发表于 2006-3-23 20:36 | 只看该作者
!!!!!!
8#
发表于 2006-3-25 19:56 | 只看该作者
高手啊
代表共青团致意崇高的敬意 [s:2]
9#
发表于 2006-4-5 01:01 | 只看该作者
我的梦想 啊!!!!!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表