获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» “熊猫烧香”究竟在祈祷什么?
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
“熊猫烧香”究竟在祈祷什么?
attacker
该用户已被删除
1楼
大
中
小
发表于 2007-1-24 18:41
只看该作者
0
“熊猫烧香”究竟在祈祷什么?
文章来源于:eNet
“熊猫烧香”真乃我国信息安全界的一大“国宝”,从另一个角度来说,它至少让大家明白了中国网民的网络安全和反病毒的基础知识和意识有待提高,也让各大病毒厂商从自己吹捧的各项专利技术和各种“国际领先水平”的头衔中彻底醒悟了过来。
“熊猫烧香”病毒红了,在它三根香的虔诚祈祷下,不到数月便红遍了整个中国,上了CCTV,也让自己的大名摆在了瑞星,江民,金山以及各大信息安全论坛和各类电脑技术交流网站的“头版头条”,就连我们的国宝大熊猫也未曾在IT界有过这等“殊荣”,显示出一派“满城尽烧熊猫香”的壮观场景。
如果抛开法律和道德层面,单从技术角度来分析的话。“熊猫烧香”真乃我国信息安全界的一大“国宝”,从另一个角度来说,它至少让大家明白了中国网民的网络安全和反病毒的基础知识和意识有待提高,也让各大病毒厂商从自己吹捧的各项专利技术和各种“国际领先水平”的头衔中彻底醒悟了过来。拥有众多的反病毒专利技术和“国际领先水平”的杀毒软件在可爱的“熊猫”面前是如此地不堪一击,往往总是在病毒出尽了风头,危害了数十万用户之后,“专杀工具”才终于姗姗来迟。有人说是“非典”成就了如今一整套的完善卫生预警体系。那么我们可不可以类似地说,正是因为“熊猫烧香”、“威金”,“魔波”等一系列病毒,才使得脆弱的网络变得更加的坚固,才使得人们的防范意识和防范常识更加的深入人心。况且“熊猫烧香”在目前看来,并不是为了经济利益,与各种金钱至上所驱使的流氓软件,诈骗的QQ尾巴相比,或许它烧香只是为了祈祷人们更好的防范网络的安全。
“熊猫烧香”本身
“熊猫烧香”是一个传染型的DownLoad,使用Delphi编写,从技术上来说它并没有什么创新之处,却借鉴很多经典病毒,木马甚至是流氓软件的技术优点。综合成了一个拥有可爱的图标却让人闻之色变的病毒。任何一个技术单一拿出来杀毒软件都能应付,但是综合到一起这只“熊猫”却反过来让众多杀毒软件成了它“烧香”时的拜忌品。它的运行原理并不复杂,无非是“复制文件到系统目录和根目录”,”添加注册表启动项“,“利用微软自动播放功能运行”,“针对计算机本身攻击弱口令”,“利用IE浏览器漏洞在网页文件中添加脚本代码”等等一些并不算“最新先进”的技术。但就是这些“不算最新”的技术却在全国上下揭起了一股“烧香”热潮。由此说明,我们有大部分网民缺乏最基本的网络安全防范知识,也缺少良好的上网习惯。如果用户能及早打好系统补丁,为系统管理帐户设置复杂无规律的密码,关掉一些不需用到却存在安全隐患(如139,445等)的端口,,同时关闭非“系统必须”的“自动播放”功能。对.gho 的系统备份文件设置为“只读”,那么“熊猫烧香”也不至于流传这么广,这么快,也不至于很多企事业单位整个局域网电脑都集体“烧香”
再来看看我们的各大杀毒软件厂商
在这个“金钱至上”的年代,“熊猫烧香”成了众杀毒软件的卖点,或者说成了它促销的一个工具,自身的反病毒技术没有突破性的进步,却大肆鼓吹用户升级病毒库去购买正版,鼓吹企业购买企业版网络级杀毒软件。结果是:“熊猫烧香”流行了,用户受损失了,而杀毒软件厂商却笑了:“今年的利润指标可以提前完成了……”防病毒厂商受经济利益所驱使的升级鼓吹,在这只可爱的熊猫图标面前终于漏出了本来的面目。
最后来谈谈“熊猫烧香”的主人-病毒的作者
单从技术角度而言,可称得上是一个真正的顶级黑客,对网络,系统,程序设计等知识的综合运用已达到炉火纯青。与此相对比的是,很多无知的人整天开着别人开发出来的扫描工具,一阵乱扫,偶尔扫到了一二个漏洞,控制了一二台肉鸡或破坏了某网站上的一二个网页,就在论坛上高调的宣扬自己的“战果”,动不动就以黑客自居。更有甚者,为了宣扬自己在“网络江湖”中的威望,弄出一大堆的“黑客排行榜”或“顶级黑客一览表”来,然后把自己也位列其中……我想这类人在“熊猫烧香”的技术含量面前应该感到汗颜和反思。
后记:据说“熊猫烧香”的作者决定以后不再对它进行更新了。至于“熊猫”虔诚地“烧香”所代表真正含义,或许只有它的作者知道,或许是在祈祷,或许……如果还有或许的话…
TOP
作者的其他主题:
一个建议
温家宝总理:已准备好参与国际救市
美参议院正考虑赋予联邦存款保险公司更多权力
美金融恐慌加重选民不满 共和党大选前景不妙
中新:美新版救市方案可望当地时间周三推出
花旗集团同意530亿美元收购美联银行
小龙王
贡献会员
积分
202427
金币
10065936 枚
威望
196 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-9-14
最后登录
2014-6-11
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2007-1-25 00:49
只看该作者
0
这篇文章有意思
但是中了之后我不再杀毒软件了,形同虚设
UID
410973
帖子
33921
精华
1
积分
202427
金币
10065936 枚
原创
34 帖
威望
196 点
金镑
0 个
感谢
139 度
银币
0 枚
舍利
0 枚
阅读权限
95
在线时间
2561 小时
注册时间
2006-9-14
最后登录
2014-6-11
查看详细资料
TOP
canory
懒猫
贡献会员
积分
1081275
金币
53716408 枚
威望
1352 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-11-1
最后登录
2012-3-30
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-1-25 03:39
只看该作者
0
病毒永远走在杀毒软件前,系统补丁永远都是出错了才发布的。这本来就是计算机系统的客观事实。。。
放病毒还是25%靠补丁,杀毒软件+75%靠个人使用电脑习惯吧。。。
“关掉一些不需用到却存在安全隐患(如139,445等)的端口,,同时关闭非“系统必须”的“自动播放”功能。对.gho 的系统备份文件设置为“只读”,那么“熊猫烧香”也不至于流传这么广,这么快”
既然是病毒,除非是物理的只读,例如软盘U盘的写保护,否则,关了的端口病毒可以打开,关了的自动播放病毒可以打开,只读了的gho文件病毒可以去掉只读(只读与非只读就是文件头的一个字段而已)。。。
我的做法都是把备份的gho文件刻录到光盘上面,因为这样病毒要不就不能更改光盘,要不就破坏光盘(可以省下功夫把带病毒的镜像恢复过来,破坏了,也就用不了)。有了计算机,病毒就杀不完的了。。。大家还是别太在意了,哈哈
[
本帖最后由 canory 于 2007-1-24 02:41 PM 编辑
]
本帖最近评分记录
hawk44
金币
+5
谢谢
2007-1-25 13:34
UID
503339
帖子
12296
精华
9
积分
1081275
金币
53716408 枚
原创
5 帖
威望
1352 点
金镑
0 个
感谢
2221 度
银币
0 枚
舍利
0 枚
阅读权限
95
在线时间
3655 小时
注册时间
2006-11-1
最后登录
2012-3-30
查看个人网站
查看详细资料
TOP
woaisis
该用户已被删除
4楼
大
中
小
发表于 2007-1-25 09:54
只看该作者
0
有矛盾的地方,一处说此病毒从技术上讲"没有什么创新之处",下面一处又说作者"单从技术角度而言,可称得上是一个真正的顶级黑客"
不觉得这样的"黑客"有多伟大,感觉是是些网罗上的小丑,可能很多所谓的技术还是花钱从别的地方买来的,这病毒对系统的破坏是损人不利己的,中毒的人都不能再继续运行系统,都选择了重新安装,从这一点来看作者并没有想从中得到什么[机器都重新装了,还能得到什么]纯粹就是搞破坏,自己偷着爽,小人得志的样子.
本帖最近评分记录
hawk44
金币
+5
仔细
2007-1-25 14:00
TOP
liweimin
该用户已被删除
5楼
大
中
小
发表于 2007-1-25 14:00
只看该作者
0
楼主说的极是,我个人也觉得这个病毒做得很有创意,不过还好我没有中。
TOP
tclltcll
LEVEL 7
积分
105
金币
5242 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-8-15
最后登录
2017-11-12
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2007-1-26 11:51
只看该作者
0
楼主说得很精辟,佩服,可是到底烧香的含义不知道。
UID
349674
帖子
594
精华
0
积分
105
金币
5242 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
6 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
1739 小时
注册时间
2006-8-15
最后登录
2017-11-12
查看详细资料
TOP
安子
子,曾经曰过···
LEVEL 10
非荣誉会员
积分
1490
金币
65358 枚
威望
30 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2005-10-29
最后登录
2019-8-25
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2007-1-27 01:08
只看该作者
0
奶奶的!不说我还不来气!偶就是因为前天发现电脑里无缘无故的多了许多国宝才两天没上来!杀都杀不掉,只好重装系统,花费大量人力物力收藏的一些东西全都掉光了,倒!:s_6:
UID
64714
帖子
1878
精华
0
积分
1490
金币
65358 枚
原创
9 帖
威望
30 点
金镑
0 个
感谢
56 度
银币
0 枚
舍利
0 枚
阅读权限
50
在线时间
3374 小时
注册时间
2005-10-29
最后登录
2019-8-25
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-17 23:27
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)