【转贴】向这个病毒的编写者致以最高的敬礼!!!(是中国人必顶)
作者: jiang78945 发布日期: 2006-8-29 查看数: 53 出自: http://www.stuhack.com
近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP*作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意
攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。病毒会判断*作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000*作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容:
从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。
如果*作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播
日记分类
最近更新
- 10-25 笑 柄
- 10-25 菩萨杀生
- 10-25 狼的爱情
- 10-25 谁摸了局长的老婆?
- 10-14 别让生命留下遗憾(...
- 09-20 初中生的想象力
- 09-15 极品暴笑,一个网管...
- 09-10 城市从此定格,也从...
- 09-10 “忘恩负义”辨
- 09-10 民工的儿子与局长的...
最近评论
- (08-01) 无 牙 子!你好!你有...
- (12-09) 无语
- (11-24) 爱?!让人心酸、流泪!...
- (11-09) 谢谢!
- (10-23) 感触好深!指着那条尽...
- (09-22) 快乐只是过眼云烟,只...
- (09-22) 强
- (09-21) 有意思
- (09-20) 搞笑!蛮有思想的,水平...
- (09-12) 好
评论
登录后你可以发表评论,请先登录。登录>>
迷迭香(实习生)2006-08-31 09:09:29
从来没有象这次一样爱上病毒,呵呵