“那個熊貓燒香,快把我害死了,一個畫冊讓我做了三遍,差點讓我交不了稿”、“我的機器中了熊貓了,昨天晚上用專殺殺一次,今天早晨又都冒出來了”……昨日,記者在各大BBS上看到了網民的怨聲載道。 “熊貓燒香”(Worm.WhBoy)病毒肆虐互聯網一個月來,正在轉向企業局域網和政府網站。
已攻擊千余家企業網站
記者昨日從瑞星全球反病毒監測網獲悉,目前“尼姆亞(也稱熊貓燒香)”病毒的攻擊重點正在轉向企業局域網和網站。據悉,由于這些網站的瀏覽量非常大,致使此次“熊貓燒香”病毒的感染范圍非常廣,中毒企業和政府機構已經超過千家,其中不乏金融、稅務、能源等關系到國計民生的重要單位。
同時,此病毒還會在局域網中傳播,在極短時間之內就可以感染幾千臺計算機,嚴重時可以導致網絡癱瘓。中毒電腦上會出現“熊貓燒香”圖案。中毒電腦會出現藍屏、頻繁重啟以及系統硬盤中數據文件被破壞等現象。
瑞星反病毒專家介紹說,“熊貓燒香”其實是“尼姆亞”病毒的新變種,最早出現在2006年的11月,到目前為止已經有數十個不同變種,在此期間瑞星已經發布針對該病毒的專業殺毒工具。該病毒會在中毒電腦中所有的網頁文件尾部添加病毒代碼。一些網站編輯人員的電腦如果被該病毒感染,上傳網頁到網站后,就會導致用戶瀏覽網站時也被感染。
感染以京滬穗等大城市為主
這一“國寶級”的病毒將魔爪伸向了北京、廣州、上海等大型城市。金山毒霸反病毒中心昨日告訴記者,近一周內,金山毒霸客服中心有關熊貓燒香的日咨詢量高達73%,感染用戶以北京、廣州、上海等大型城市為主。
5天前,針對“熊貓燒香”病毒變種頻繁、破壞日益加劇的嚴峻形勢。金山毒霸反病毒專家戴光劍表示,金山毒霸進行了全面更新,增加了對“熊貓燒香”等惡性病毒的“免疫”支持。
春節將是熊貓病毒的偷襲期
據此,金山毒霸反病毒專家分析指出,近段時間,“熊貓燒香”(Worm.WhBoy.h)蠕蟲正處于急速變種期,僅11月份至今,變種數量已達10幾個,變種速度之快,影響范圍之廣,與06年橫行于局域網的“維金”不相上下。而這一危害還在加劇。
戴光劍說:“熊貓病毒可能會利用春節假期,進行偷襲,讓很多用戶在春節上班第一天沒法使用電腦。”據介紹“熊貓燒香”蠕蟲不但可以對用戶系統進行破壞,導致大量應用軟件無法使用,而且還可刪除擴展名為gho的所有文件,造成用戶的系統備份文件丟失,從而無法進行系統恢復;同時該病毒還能終止大量反病毒軟件進程,大大降低用戶系統的安全性。
相關鏈接 “熊貓燒香”整體解決方案
金山
金山毒霸2007對“熊貓燒香”已經具備免疫能力,金山毒霸反病毒專家建議及時安裝正版金山毒霸并升級到最新版本進行查殺。在服務期內的毒霸用戶,將會通過金山毒霸的主動實時升級功能,自動升級到最新版本,實現對“熊貓燒香”的免疫。對于沒有安裝殺毒軟件的電腦用戶,可以登錄到http://tool.duba.net/zhuansha/253.shtml免費下載金山的“熊貓燒香”專殺工具。
瑞星
安裝殺毒軟件和瑞星卡卡3.1的用戶,可將軟件升級,并在上網時打開網頁實時監控。同時,瑞星已經發布針對該病毒的專殺工具,并對該工具不斷升級。因此,沒有安裝殺毒軟件的用戶,還可以登錄http://it.rising.com.cn/Channels/Service/index.shtml免費下載使用“熊貓燒香”專殺工具。
江民
江民建議已安裝江民殺毒軟件的用戶將殺毒軟件升級到最新病毒庫,并對電腦進行全盤查殺。未安裝殺毒軟件的用戶,也可登錄到http://www.jiangmin.com/download/zhuansha04.htm下載安裝江民“熊貓燒香”專殺工具,可以有效清除病毒和修復被感染文件。