流落在外的“熊猫烧香”源代码非常危险

时间:2007-02-17 10:17:30  来源:站长资讯收集整理  作者:佚名

在病毒中留下自己的名字和一直在反病毒的民间人士的名字

主持人:mopery讲在原来的里面一些照片。

mopery:在后续的变种中留下了民间防病毒人的名字。

主持人:之前有过这种情况吗?

史瑀:有过,国外的蠕虫病毒作者在中间通过一些语言交流。

主持人:他们感觉很爽?一些高手看不到这些信息?给你看你也看不到。

史瑀:对,只有通过反编译才能看到,普通用户是看不到的。

王鹏:他们说是高手间的飞鸽传书,我和mopery联系和史瑀联系,希望能够通过这个留言剖析这个病毒,大家最关心的是谁制作了熊猫烧香。

主持人:我更认为在病毒中留下自己的名字并且留下反病毒人士的名字,从我这种普通用户的身份上,从现在来看,更像是挑衅。

mopery:也不能说是。

后期的病毒中连续写了二十六个艾玛 并且留下MOPERY的名字

主持人:我知道你发现我了,我还在不停的变,而且流传得越来越广,你管不了我。

mopery:应该是一种交流,他在后续的版本中留了一些语句,比如对我们信息中提到了艾玛版主,他写了二十六个艾玛,还有在后面的一些版本中留下了非常想和我们交流的话,因为我在卡卡写过一些分析帖,在文章结尾写了一些对作者的话。

主持人:留下你的名字了吗?

mopery:留下过。

主持人:什么感觉?很爽?

mopery:不能,非常惊讶,非常少的病毒有我们的名字。

主持人:以前有过?

mopery:没有,就这个病毒。

主持人:这个病毒让你一夜成名不知道是好是坏,非常非常多的人知道了你的网名。王记者,从听的接触中,有没有用户的损失大一些?

王鹏:我的一些朋友在祖国各地都有,有时候会打电话过来说中了熊猫烧香病毒,我有一个朋友在软件公司上班,开发软件的半成品被病毒毁掉了,对公司的损失非常大。

主持人:这种是非常非常恐怖的。

网友:这种病毒是什么原理?

史瑀:是通过感染可执行文件,通过U盘、网页挂马和局域网的方式传播,会竭尽所能的把病毒传播出去,然后从互联网下载盗号木马,然后用这种木马盗网游的帐号,然后在销售出去获利。

主持人:很多网友在哭诉说我的机器、系统和内容啊,还有一个不经常见到的后缀。

史瑀:应该是删除ghost文件,很多人都做一个备份之后恢复回来,这个病毒就会把这个删掉,用户想恢复系统都没有办法,只能重装。

文章评论

共有 位CH网友发表了评论 查看完整内容