爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 224|回复: 14
收起左侧

转帖一个爱国的病毒

[复制链接]
发表于 2008-2-2 22:44:37 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)

病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS
2000或者

WINDOWS XP操作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意

攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”

病毒。病毒会判断*作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS
Help folders中

读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些

日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变

、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000操作系统和IIS架

设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如

下内容:
从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能

是中国人。
如果操作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的

后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav
vulnerability、Workstation

Service vulnerability和Locator service vulnerability四个已知漏洞传播
 楼主| 发表于 2008-2-2 22:44:58 | 显示全部楼层
近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)

病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP操作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。病毒会判断*作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000操作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容:
从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。



如果操作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播
回复 支持 反对

使用道具 举报

发表于 2008-2-2 22:47:08 | 显示全部楼层
这个不是老新闻?
其实……我很鄙视现在中国做病毒的这群人
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-2 22:47:42 | 显示全部楼层
还会攻击和印度尼西亚语语种,原因大家都知道吧。。。
说有不良内容,贴不上来,只能简单描述。。。
回复 支持 反对

使用道具 举报

发表于 2008-2-2 22:47:51 | 显示全部楼层
很久之前看过了 。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-2 22:48:32 | 显示全部楼层
我是才看到的
回复 支持 反对

使用道具 举报

发表于 2008-2-2 22:52:56 | 显示全部楼层
有这等时间,做点有意义的事情不是挺好。
回复 支持 反对

使用道具 举报

发表于 2008-2-2 22:53:31 | 显示全部楼层

回复 6# 的帖子

你火星刚回来过年??
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-2 23:13:21 | 显示全部楼层

回复 8# 的帖子

瞎说
年前就回来了
回复 支持 反对

使用道具 举报

发表于 2008-2-2 23:21:28 | 显示全部楼层
我也才刚知道~~~
回复 支持 反对

使用道具 举报

发表于 2008-2-3 06:31:09 | 显示全部楼层
国家要好好利用这些人
回复 支持 反对

使用道具 举报

发表于 2008-2-3 08:25:26 | 显示全部楼层

回复 11# 的帖子

对头
回复 支持 反对

使用道具 举报

发表于 2008-2-3 08:35:50 | 显示全部楼层
明日黄花呵呵
回复 支持 反对

使用道具 举报

发表于 2008-2-3 12:58:04 | 显示全部楼层
这都是人才啊!!!!
回复 支持 反对

使用道具 举报

发表于 2008-2-3 13:01:43 | 显示全部楼层

股票恢复了。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2025-8-5 00:01

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表