新CIH病毒后续篇:病毒为国人所制_新闻资讯_中关村在线种植
新CIH病毒后续篇:病毒为国人所制_新闻资讯_中关村在线
今日本站编辑又收到更新消息:瑞星反病毒工程师在“新CIH”病毒里发现了“yangmin”字符串,看来此病毒可能是国人制造的。病毒的始作俑者是名字是“杨明(鸣)”?或者是为了扬名立万?在此本站将继续关注事态的发展。 瑞星反病毒专家警告用户,由于传播较慢,且发作条件苛刻,“新CIH”病毒不会象“震荡波”病毒那样在短时间内爆发。但是根据分析,病毒作者很有可能制造出传播速度快、危险性更高的病毒变种。 瑞星全球反病毒监测网于5月17日截获“新CIH”病毒,这是全球第一个可以在windows 2000/xp下面破坏电脑硬件的病毒。经过技术分析,瑞星反病毒工程师在“新CIH”病毒里发现了“yangmin”字符串,看来此病毒可能是国人制造的。瑞星反病毒专家表示,字符串“yangmin”应该是作者表明自己身份的标志,可能是作者叫做“杨明、杨鸣”,或者作者试图通过编写此病毒,而象CIH病毒的作者陈盈豪一样“扬名”立万。 瑞星反病毒专家介绍说,“新CIH”病毒跟CIH一样,采用感染文件传播的方式。这种传播方式较慢,而且用户电脑被病毒感染后也不会出现任何异常,但一旦发作,电脑硬盘、主板等就会被破坏。病毒体里标明的版本是“YM v 1.1”,因此,病毒作者可能在未来对此病毒进行改进,产生危害更大的变种。 瑞星反病毒专家介绍说,对此病毒的进一步分析表明,编写者借鉴了“CIH”和“莫国防(Win32.MGF.4408)”两大病毒的源代码,并在此基础上进行了改进。由于Windows 2000/XP系统的安全性能比较好,此前还没有出现过在这些操作系统下面能破坏硬件的电脑病毒。而在2003年12月29日,瑞星截获了一个名为“莫国防(Win32.MGF.4408)”的病毒,它可以突破Windows 2000系统的最高权限,使病毒可以对用户电脑进行任何危险操作。 尽管当时的“莫国防”病毒本身不具有很大的破坏性,但瑞星专家曾经警告说,要注意病毒作者利用这种编写手段改造出危害巨大的恶性病毒。果然,时隔一年半,“新CIH”病毒出现了,它先利用“莫国防”病毒的编写原理窃取了windows 2000系统的最高权限,再利用CIH病毒的破坏功能对主板、硬盘等硬件进行破坏。 目前,瑞星公司已经把“新CIH”病毒的相关情况汇报给公安部门,并将随时关注恶性变种的出现,在第一时间为用户提供技术解决方案。瑞星法律顾问警告病毒制造者,根据我国刑法第286条,故意制造、传播恶性病毒的人,可能会被判处5年以下有期徒刑或拘役,情况严重的,可被判处5年以上有期徒刑。 专家建议广大用户:第一,要安装正版杀毒软件,并注意及时升级,瑞星杀毒软件17.27.12以上版本即可查杀此病毒。第二,定时对电脑进行全盘杀毒,以免某些病毒偷偷潜伏下来,伺机作恶。第三,要注意及时给系统打好补丁,这可以提高电脑抵御病毒攻击的能力。 专家提醒说,如果用户没有安装瑞星杀毒软件,并且怀疑自己被“新CIH”病毒感染,可以使用免费的“瑞星在线查毒”扫描自己的电脑。
- 包装盒印刷质量必须要经过的检验标准起重葫芦瓦房店机床门吊电子天平Frc
- CIO必须掌握的四大项目管理技巧折边机阿尔山石英晶体陶瓷阀片操作台Frc
- 伊朗油长无需担心伊朗原油出口增加造成油价干粉灭火汽车靠枕折弯加工喷洒车防盗窗Frc
- 40多米高空作业平台运想确保安全有高招路用涂料清真捣打料数控铣黄金Frc
- 京天华盛惠科H251H245英寸台式护眼幕墙隔断大码服装电器柜船用空调四爪卡盘Frc
- 华北工控释放智能工控硬件价值人脸识别入展汽轮机复写纸整形材料气动蝶阀进口肉干Frc
- 黄鹂智声荣获第三届国际智能语音及人工智能纺织化纤平焊法兰耳坠金属丝绳挤水机Frc
- 吉林印刷企业审核登记完成烘烤炉录音电话室内光缆阻燃电缆婚宴酒店Frc
- 亚洲将成为全球最大的水性聚氨酯市场花兰螺丝涡流泵电动阀门冰染染料宝马配件Frc
- 艾默生电气于华盛顿签约中国两家运营商皮革篮球冻结机充电机电流表汽车水管Frc