个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
“Ganda” 病毒会试图避开反病毒软件的检测
2003年03月20日20:21:20  Kaspersky 实验室 
302 Found

302 Found


nginx/1.0.5
  一个新的狡猾的蠕虫病毒"Ganda" (I-worm.Ganda)最近显身,该病毒以邮件附件的形式传播,Ganda设法将自身组件嵌入在Win32 PE可执行文件中,并尽力避开反病毒软件的检测。

  Ganda病毒是一个45056字节大小的Windows PE可执行文件,它用汇编语言编写。

  在瑞典和英国发现,携带该病毒的邮件主题和正文有近十种不同的变化,使用的语言完全依赖与计算机系统设定,附件文件名通常是”XX.scr”,其中”XX”是“a-z”之间随机两个字母。

  "Ganda"以许多大家感兴趣信息引诱接收者,并附加上“打电话,行动起来”引导读者进一步点击附件,以便执行病毒代码,它常用的迷惑性伎俩包括:

  * a promise to display an animation the FBI is "wants to stop"

  邮件内容提醒用户该邮件包含有关美国中央情报局的特工人员“希望终止间谍侦察行动”的动画图片。

  *a screensaver that, once viewed, will make it hard for anyone to say George Bush is not an alien

  也可能会是一个附带屏幕保护程序的邮件,提示用户无论任何人运行该程序都会欣赏到一个关于乔治.布什的有趣的屏保画面,而且看过之后都不得不承认乔治布什是一个行为怪异的另类人。

  *several messages referring to nazi related themes

  或者提示用户该邮件包含几则有关纳粹的最新消息。

  *a screensaver showing an image captured by "one of the US spy satellites during one of it‘s missions over iraq"

  还有可能是利用一张图片制作的屏幕保护程序,该图片是一副抓拍到的正在伊拉克领空执行特殊侦察任务的美国的某侦察卫星的特写镜头。

  同时"Ganda"病毒为了保护自己,以逃避反病毒软件的检测,一旦发现virus, firewall, f-secure, symantec, mcafee, pc-cillin, trend micro, kaspersky, sophos, norton.等字符的进程,立即中止该进程。

  欲了解更多的详细信息,请访问:

  http://www.viruslist.com/eng/viruslist.html?id=59937
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 技巧:利用注册表防止学生修改屏幕保护密码 2003-06-02 17:03
· 又见新病毒 反对美英打伊拉克病毒趁机捣乱 2003-03-23 20:59
· 病毒制造者利用战争机会 发送蠕虫电子邮件 2003-03-21 15:38
· Goner(将死者)一天冲至病毒排名榜首 2001-12-06 16:21
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号