找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1070|回复: 3
收起左侧

网上惊现“爱国”病毒 专门攻击日文系统

[复制链接]

该用户从未签到

发表于 2004-2-20 18:25 | 显示全部楼层 |阅读模式
  2月13日,瑞星全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据瑞星反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP操作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。
  病毒会判断操作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是日本发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和日本投降纪念日。因为很多小型网站都是利用WINDOWS 2000操作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容上图;
  瑞星反病毒工程师表示,从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。
  如果操作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播。
  瑞星公司于截获该病毒的当天进行升级,瑞星杀毒软件16.13.20版本可以彻底清除该病毒,请用户及时升级。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!

文章来源:瑞星
日期:2004-2-15

该用户从未签到

发表于 2004-2-20 19:26 | 显示全部楼层

网上惊现“爱国”病毒 专门攻击日文系统


不觉得这是爱国的表现。大家小心防范吧。
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2004-2-20 20:01 | 显示全部楼层

网上惊现“爱国”病毒 专门攻击日文系统

酒版主,前几天我提的意见,你为何保持沉默??!!
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2004-2-20 20:32 | 显示全部楼层

网上惊现“爱国”病毒 专门攻击日文系统

下面引用由winzww2004/02/20 08:01pm 发表的内容:
酒版主,前几天我提的意见,你为何保持沉默??!!
我在看其他会员的反映。而且我是新进版主,要听听管理员和寂寞的意见。
我个人看法是唐诗宋词毕竟是以文会友的文学论坛,电脑版的侧重点不在电脑技术方面。所以有关于硬件方面的问题我会尽量解答,但不会主动发表这方面的主题贴。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|《唐诗宋词》网站 ( 苏ICP备2021032776号 )

GMT+8, 2024-11-22 22:02 , Processed in 0.069854 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表