“那個(gè)熊貓燒香,快把我害死了,一個(gè)畫冊(cè)讓我做了三遍,差點(diǎn)讓我交不了稿”、“我的機(jī)器中了熊貓了,昨天晚上用專殺殺一次,今天早晨又都冒出來(lái)了”……昨日,記者在各大BBS上看到了網(wǎng)民的怨聲載道。 “熊貓燒香”(Worm.WhBoy)病毒肆虐互聯(lián)網(wǎng)一個(gè)月來(lái),正在轉(zhuǎn)向企業(yè)局域網(wǎng)和政府網(wǎng)站。
已攻擊千余家企業(yè)網(wǎng)站
記者昨日從瑞星全球反病毒監(jiān)測(cè)網(wǎng)獲悉,目前“尼姆亞(也稱熊貓燒香)”病毒的攻擊重點(diǎn)正在轉(zhuǎn)向企業(yè)局域網(wǎng)和網(wǎng)站。據(jù)悉,由于這些網(wǎng)站的瀏覽量非常大,致使此次“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機(jī)構(gòu)已經(jīng)超過(guò)千家,其中不乏金融、稅務(wù)、能源等關(guān)系到國(guó)計(jì)民生的重要單位。
同時(shí),此病毒還會(huì)在局域網(wǎng)中傳播,在極短時(shí)間之內(nèi)就可以感染幾千臺(tái)計(jì)算機(jī),嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓。中毒電腦上會(huì)出現(xiàn)“熊貓燒香”圖案。中毒電腦會(huì)出現(xiàn)藍(lán)屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。
瑞星反病毒專家介紹說(shuō),“熊貓燒香”其實(shí)是“尼姆亞”病毒的新變種,最早出現(xiàn)在2006年的11月,到目前為止已經(jīng)有數(shù)十個(gè)不同變種,在此期間瑞星已經(jīng)發(fā)布針對(duì)該病毒的專業(yè)殺毒工具。該病毒會(huì)在中毒電腦中所有的網(wǎng)頁(yè)文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁(yè)到網(wǎng)站后,就會(huì)導(dǎo)致用戶瀏覽網(wǎng)站時(shí)也被感染。
感染以京滬穗等大城市為主
這一“國(guó)寶級(jí)”的病毒將魔爪伸向了北京、廣州、上海等大型城市。金山毒霸反病毒中心昨日告訴記者,近一周內(nèi),金山毒霸客服中心有關(guān)熊貓燒香的日咨詢量高達(dá)73%,感染用戶以北京、廣州、上海等大型城市為主。
5天前,針對(duì)“熊貓燒香”病毒變種頻繁、破壞日益加劇的嚴(yán)峻形勢(shì)。金山毒霸反病毒專家戴光劍表示,金山毒霸進(jìn)行了全面更新,增加了對(duì)“熊貓燒香”等惡性病毒的“免疫”支持。
春節(jié)將是熊貓病毒的偷襲期
據(jù)此,金山毒霸反病毒專家分析指出,近段時(shí)間,“熊貓燒香”(Worm.WhBoy.h)蠕蟲(chóng)正處于急速變種期,僅11月份至今,變種數(shù)量已達(dá)10幾個(gè),變種速度之快,影響范圍之廣,與06年橫行于局域網(wǎng)的“維金”不相上下。而這一危害還在加劇。
戴光劍說(shuō):“熊貓病毒可能會(huì)利用春節(jié)假期,進(jìn)行偷襲,讓很多用戶在春節(jié)上班第一天沒(méi)法使用電腦!睋(jù)介紹“熊貓燒香”蠕蟲(chóng)不但可以對(duì)用戶系統(tǒng)進(jìn)行破壞,導(dǎo)致大量應(yīng)用軟件無(wú)法使用,而且還可刪除擴(kuò)展名為gho的所有文件,造成用戶的系統(tǒng)備份文件丟失,從而無(wú)法進(jìn)行系統(tǒng)恢復(fù);同時(shí)該病毒還能終止大量反病毒軟件進(jìn)程,大大降低用戶系統(tǒng)的安全性。
相關(guān)鏈接 “熊貓燒香”整體解決方案
金山
金山毒霸2007對(duì)“熊貓燒香”已經(jīng)具備免疫能力,金山毒霸反病毒專家建議及時(shí)安裝正版金山毒霸并升級(jí)到最新版本進(jìn)行查殺。在服務(wù)期內(nèi)的毒霸用戶,將會(huì)通過(guò)金山毒霸的主動(dòng)實(shí)時(shí)升級(jí)功能,自動(dòng)升級(jí)到最新版本,實(shí)現(xiàn)對(duì)“熊貓燒香”的免疫。對(duì)于沒(méi)有安裝殺毒軟件的電腦用戶,可以登錄到http://tool.duba.net/zhuansha/253.shtml免費(fèi)下載金山的“熊貓燒香”專殺工具。
瑞星
安裝殺毒軟件和瑞星卡卡3.1的用戶,可將軟件升級(jí),并在上網(wǎng)時(shí)打開(kāi)網(wǎng)頁(yè)實(shí)時(shí)監(jiān)控。同時(shí),瑞星已經(jīng)發(fā)布針對(duì)該病毒的專殺工具,并對(duì)該工具不斷升級(jí)。因此,沒(méi)有安裝殺毒軟件的用戶,還可以登錄http://it.rising.com.cn/Channels/Service/index.shtml免費(fèi)下載使用“熊貓燒香”專殺工具。
江民
江民建議已安裝江民殺毒軟件的用戶將殺毒軟件升級(jí)到最新病毒庫(kù),并對(duì)電腦進(jìn)行全盤查殺。未安裝殺毒軟件的用戶,也可登錄到http://www.jiangmin.com/download/zhuansha04.htm下載安裝江民“熊貓燒香”專殺工具,可以有效清除病毒和修復(fù)被感染文件。