万千英语族 科技频道 首页 间谍软件 垃圾邮件 数据修复 反病毒 黑客攻击 安全资料 安全资讯 常用资料 IT传闻 肚皮舞^_^
阅读字体:

新CIH病毒疑为国人制造 制造者似欲以此扬名

www.iselong.com 作者:新华网

  新华网北京5月19日电 (记者 顾洪洪) 瑞星全球反病毒监测网日前截获的“新CIH”病毒又有了新的发现,经过技术分析,瑞星反病毒工程师在“新CIH”病毒里发现了“yangming”字符串,由此看来此病毒可能是国人制造的。瑞星反病毒专家表示,该字符串应该是作者表明自己身

  份的标志,作者可能叫“杨明”或“杨鸣”,也可能是作者试图通过编写此病毒, 而像CIH病毒的作者陈盈豪一样“扬名”立万。

  瑞星反病毒专家介绍说,“新CIH”病毒跟CIH一样,采用感染文件传播的方式。这种传播方式较慢,而且用户电脑被病毒感染后也不会出现任何异常,但一旦发作,电脑硬盘、主板等就会被破坏。病毒体里标明的版本是“YM v1.1”,因此,病毒作者可能会在未来对此病毒进行改进,产生危害更大的变种。

  对此病毒的进一步分析表明,编写者借鉴了“CIH”和“莫国防(Win32.MGF.4408)”两大病毒的源代码,并在此基础上进行改进。由于Win2000/XP系统的安全性能比较好,此前还没有出现过能在这些操作系统下破坏硬件的电脑病毒。

  早在2003年12月29日,瑞星就曾截获过一个名为“莫国防”的病毒,它可以突破Win2000系统的最高权限,使病毒可以对用户电脑进行任何危险操作。尽管当时的“莫国防”病毒本身不具很大破坏性,但瑞星专家曾经警告说,要注意病毒作者利用这种编写手段改造出危害巨大的恶性病毒。果然,时隔一年半,“新CIH”病毒就出现了,它先利用“莫国防”病毒的编写原理窃取了Win2000系统的最高权限,再利用CIH病毒的破坏功能对主板、硬盘等硬件进行破坏。

  就如何应对这种病毒问题,专家建议:第一,要安装正版杀毒软件,并注意及时升级。第二,定时对电脑进行全盘杀毒,以免某些病毒偷偷潜伏下来,伺机作恶。第三,要注意及时给系统打好补丁,以提高电脑抵御病毒攻击的能力。(完)



相关文章:
资料更新时间: 2005-7-15 22:46:30
资料标题:《新CIH病毒疑为国人制造 制造者似欲以此扬名》
检索关键字:新CIH病毒,国人制造,制造者,扬名
资料编号:3617
资料来源:新浪科技-病毒
万千英语族或其成员转载此文档旨在传达更多资讯之目的,不代表万千英语族赞同或暗示其内容准确性,对于读者参照本文档操作可能造成的任何损失亦不承担任何责任.
万千英语族 英语爱好者的家园
Anti-Spam
Anti-Spyware
数据修复
反病毒知识
Copyright©2000-2005    万千英语族    Not-All-Rights-Reserved.
休闲英语社区 关于我们 友情链接 英语论坛 历史上的今天 英文儿歌 意见反馈 网站地图
Powered By 万千英语族CMS文章发布系统 [SQL Version]