个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
专家谈病毒:“震荡波” 新D型变种深度揭密
2004年05月05日00:45:45 金山毒霸安全资讯网 
  从5.1长假的第一天至今天(5月3日),3天内震荡波已经连续出现了4个变种。作为“震荡波”家族的最新成员,D型病毒有哪些改进呢?记者通过联系金山公司的反病毒实验室,将为您揭示震荡波D变种的秘密。

   “震荡波”D变种和它的前三个兄长一样,核心思路是利用微软Windows操作系统的一个常驻系统服务的缓冲区溢出漏洞,通过TCP端口攻击其他网上的目标计算机。中招机器又成为新的毒源,如此引起多米诺骨牌效应的大面积传播。

   但是通过分析震荡波D变种的几个改进,可以看出该病毒进化过程。首先,前三个变种释放的病毒文件和修改的注册表项都带有avserve字样(A型为avserve.exe、B/C型为avserve2.exe),新的D变种则成了skynetave.exe,这样能有效得防止用户识别病毒体。

   D型病毒创建了互斥体SkynetSasserVersionWithPingFast来判断自己是否已经运行,从这个互斥体名称可以有趣的发现:病毒作者似乎希望病毒的攻击速度更快!似乎为了证明这一点,D变种将扫描的线程数从C变种的1024个又改回成128个,并且在连接目标机器之前,会先发送一个ICMP数据包测试目标机器是否可达。可见病毒作者在不断观察自己“作品”的实际效果,不断改进这个病毒,因此,D变种比C变种的传播效率更高,传播过程更隐蔽,传播效果更稳定。同时该变种在扫描的时候特意跳过了一些保留的IP,保证攻击的效率。

   D变种在被“攻陷”的机器上的端口从前三个变种的9996改成了9995,以此逃避某些设置好防火墙端口过滤的用户。

  幸运得是,这个新变种在改进自己的同时却又产生了新的BUG,导致它在某些版本的WinNT/Win2000系统上无法发作,会弹出如下错误信息:

  

  金山反病毒实验室表示:其实病毒制作者们也同样在关注着流行病毒,暗中监视着各安全厂商的反应,不断增加新功能、提高稳定性和效率。这种与反病毒厂商“赛跑”的行为给病毒处理的及时性提出了更高的要求,这种“正义”与“邪恶”的智慧较量也会一直持续下去。
    【责任编辑:Darvid】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 恶性蠕虫“震荡波” D变种全面技术分析报告 2004-05-04 21:49
· 金山毒霸升级包更新可彻底防杀最新变种 D型 2004-05-04 21:12
· 恶性蠕虫“震荡波”变种泛滥 专杀工具升级 2004-05-04 18:59
· "震荡波"病毒袭击网络 上百万台电脑遭攻击 2004-05-04 16:14
· “震荡波”引发全球恐慌 新变种将迅速出现 2004-05-04 13:19
· 蓝盾2号:80万震荡波免疫器光盘正在救援途中 2004-05-04 12:25
· 外电介绍清除及其预防震荡波病毒的三种方法 2004-05-04 12:11
· 金山反病毒专家的震荡波三变种防治全套方案 2004-05-04 12:05
· 金山评估“震荡波”D型变种破坏力与C型相当 2004-05-04 12:01
· 研究专家称"震荡波"病毒的威力还未完全爆发 2004-05-04 11:59
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 金山“安全体验风暴”专题 2003-08-21 21:01
· 大停电,“冲击波”病毒之罪?专题 2003-08-16 21:19
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号