熊貓燒香病毒是Delphi開發(fā)。但是核心的感染代碼,不是作者自己開發(fā),應該是網(wǎng)上下載或者購買了別人的源代碼。這些感染代碼,網(wǎng)絡上當時很多,目前也很多。類似的EXE合并捆綁器,把兩個EXE文件合并成一個,一個是木馬,一個是正常程序。圖標可以任意選擇。
火到什么程度?火到連當時僅是個小學生的我都常常聽大人提起熊貓燒香。
可以說在那個時候,只要你的電腦上出現(xiàn)了那只舉著香萌萌噠的熊貓,那這臺電腦多半是沒救了,全國范圍內(nèi)無人不知無人不曉,有些人可能壓根不知道張順這個人是誰,但如果說熊貓燒香對方百分之八十都知道,那么多殺毒軟件統(tǒng)統(tǒng)束手無策,而且那玩意還能變種,破壞電腦程序和文件并導致電腦死機,但之所以會如此迅速的傳播的原因之一還是因為那個時候的殺毒軟件質(zhì)量實在"感人",可以說熊貓燒香的出現(xiàn)也從側(cè)面推進了殺毒軟件的發(fā)展完善。
而為什么熊貓燒香會這么火,很大一部分是由以下幾點原因造成的。
1.在當時沒有一款殺毒軟件能夠?qū)Ω端?,所以大家只能眼睜睜的看著電腦被病毒侵擾卻無能為力,以至于很多人都從心里對熊貓燒香有恐懼感。
2.作為我國第一款由國人造出來的病毒,熊貓燒香自然會被大眾熟知,并且熊貓燒香不同于一般的網(wǎng)絡病毒,其傳播范圍廣,速度快并且不只在企業(yè)中傳播,所有人都是它感染的對象,因此更容易獲得群眾關注,有段子不是說,如果在外面遇到危險,喊著火啦都比喊救命有用,原因就是沒人想自找麻煩更沒人愿意多管閑事,除非跟自己有關,否則絕不關心。
3.病毒就病毒唄頭像居然還是我國國寶大熊貓,從造型上就已經(jīng)吸引了一波眼球,同時這款病毒居然還是由一個只上過中專的人造出來的,消息一傳出震驚全國不說自然也引起一部分黑客的關注,所謂高手在民間,這種新聞更容易引起人們關注。
這么說吧。熊貓燒香是第一個變種影響力,反而超過原始體的病毒。
很多人記著熊貓燒香。但又有多少人記著威金病毒?
作為熊貓燒香的前身。威金病毒我記著大概是在06年左右開始出現(xiàn)。最大的特征是可以感染系統(tǒng)還原文件的病毒。也就是說,在那個無盤工作站并沒有流行。大部分網(wǎng)吧還在使用還原卡,很多人習慣性的染了病毒大不了ghost重裝的年代。這幾乎是致命的
第一次中招是在宿舍,首先發(fā)現(xiàn)電腦無故變慢,CPU100%。重啟后,發(fā)現(xiàn)幾個EXE文件的圖標變模糊了。這時,下意識去上網(wǎng)搜,在搜索的同時,病毒仍然自動復制著,很快整臺電腦就沒法用了。
于是,習慣性重裝,折騰一陣,滿懷自信的重啟,我艸,竟然還是如此?這下慌了。。。等想起來叫人幫忙時,才發(fā)現(xiàn)幾乎整個宿舍樓都中招了。。這病毒竟然后臺自動局域網(wǎng)傳播。。
第二天,才算看到這病毒的威力,校園網(wǎng)癱瘓。無奈去網(wǎng)吧,發(fā)現(xiàn)網(wǎng)管小哥坐那欲哭無淚,一問,更是驚了,這JB病毒不怕還原卡。。作為非計算機專業(yè)學生,這還真是聞所未聞。
以上,就是熊貓燒香的前身,威金病毒親歷記。
而熊貓燒香,只不過是威金加了殼而已。之所以破壞性更大,是因為病毒作者報復社會一般的不停更新,再加上其他好事者也參與進來,變種病毒。導致當時的殺毒軟件,因為沒有現(xiàn)在的云查殺能力,根本來不及更新。
被央視新聞都報道了,幾億人都知道了,能不火嗎?那作者好像是賣軟件的,其實也就是一個下載的木馬,用了點感染技術,然后買的人
估計黑產(chǎn)做的很大,數(shù)量上去了,然后腦子抽了?OR各種原因,事情鬧大了,進去了
就當年那個裸奔的年代,我這種菜鳥水平如果真的想搞個大事情,我感覺我都能做得到。
在沒接觸過的人眼里:哇這個人好厲害,感染這么多電腦,大神黑客,膜拜。
圈子里偶爾討論:熊貓燒香作者這個傻X。(圈子真正膜拜的,其實都還是技術大拿)
當然你如果想學這個狹義上的黑客,要記住,學習是有捷徑的,但知識是沒有邊界的。
當年很多的學生呼吁讓這小子去大學教計算機,其實都是加殼,還是那個CIH厲害。下面是我寫的一個小程序,恢復病毒破壞的文件。
題主問火到什么程度呢。
我用電腦10多年了,比較嚴重的一共就被病毒坑過三次。熊貓燒香就是其中一次,而且是第一次,而且是唯一一次導致我重裝系統(tǒng)并且被記住名字的。
有可能后面那兩次沒有被改圖標。并且剛好手頭有能上網(wǎng)的MAC作為媒介幫我下載專殺工具拯救了過來,所以記得不是很牢。而且熊貓那時候殺毒軟件是收費的,確實沒有太好的辦法??傊强游冶容^深的幾個病毒里唯一讓我記住名字的。
他的高調(diào),以及當時他的殺傷力,造成了他的大火吧。
熊貓燒香是一種惡性的計算機病毒,其與灰鴿子不同,是一種經(jīng)過多次變種的“蠕蟲病毒”變種,2006年10月16日由25歲的中國湖北武漢新洲區(qū)人李俊編寫,擁有感染傳播功能,2007年1月初肆虐網(wǎng)絡,它主要通過下載的檔案傳染,受到感染的機器文件因為被誤攜帶間接對其它計算機程序、系統(tǒng)破壞嚴重。2013年6月病毒制造者張順和李俊伙同他人開設網(wǎng)絡賭場,再次獲刑。
熊貓燒香其實是一種蠕蟲病毒的變種,而且是經(jīng)過多次變種而來的,由于中毒電腦的可執(zhí)行文件會出現(xiàn)“熊貓燒香”圖案,所以也被稱為 “熊貓燒香”病毒。但原病毒只會對EXE圖標進行替換,并不會對系統(tǒng)本身進行破壞。而大多數(shù)是中等病毒變種,用戶電腦中毒后可能會出現(xiàn)藍屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。同時,該病毒的某些變種可以通過局域網(wǎng)進行傳播,進而感染局域網(wǎng)內(nèi)所有計算機系統(tǒng),最終導致企業(yè)局域網(wǎng)癱瘓,無法正常使用,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的備份文件。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。
中毒癥狀
除通過網(wǎng)站帶毒感染用戶之外,此病毒還會在局域網(wǎng)中傳播,在極短時間之內(nèi)就可以感染幾千臺計算機,嚴重時可以導致網(wǎng)絡癱瘓。中毒電腦上會出現(xiàn)“熊貓燒香”圖案,所以也被稱為“熊貓燒香”病毒。中毒電腦會出現(xiàn)藍屏、頻繁重啟以及系統(tǒng)硬盤中數(shù)據(jù)文件被破壞等現(xiàn)象。
病毒危害 聽語音
病毒會刪除擴展名為gho的文件,使用戶無法使用ghost軟件恢復操作系統(tǒng)。“熊貓燒香”感染系統(tǒng)的.exe .com. f.src .html.asp文件,添加病毒網(wǎng)址,導致用戶一打開這些網(wǎng)頁文件,IE就會自動連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個分區(qū)下生成文件autorun.inf和setup.exe,可以通過U盤和移動硬盤等方式進行傳播,并且利用Windows系統(tǒng)的自動播放功能來運行,搜索硬盤中的.exe可執(zhí)行文件并感染,感染后的文件圖標變成“熊貓燒香”圖案。“熊貓燒香”還可以通過共享文件夾、用戶簡單密碼等多種方式進行傳播。該病毒會在中毒電腦中所有的網(wǎng)頁文件尾部添加病毒代碼。一些網(wǎng)站編輯人員的電腦如果被該病毒感染,上傳網(wǎng)頁到網(wǎng)站后,就會導致用戶瀏覽這些網(wǎng)站時也被病毒感染。據(jù)悉,多家著名網(wǎng)站已經(jīng)遭到此類攻擊,而相繼被植入病毒。由于這些網(wǎng)站的瀏覽量非常大,致使“熊貓燒香”病毒的感染范圍非常廣,中毒企業(yè)和政府機構已經(jīng)超過千家,其中不乏金融、稅務、能源等關系到國計民生的重要單位。注:江蘇等地區(qū)成為“熊貓燒香”重災區(qū)。[1]
中毒時會彈出的窗口
變種病毒 聽語音
至此,據(jù)不完全統(tǒng)計,僅12月份至今,變種數(shù)已達90多個,個人用戶感染熊貓燒香的已經(jīng)高達幾百萬,企業(yè)用戶感染數(shù)還在繼續(xù)上升。反防毒專家表示,伴隨著各大殺毒廠商對“熊貓燒香”病毒的集中絞殺,該病毒正在不斷“繁衍”新的變種,密謀更加隱蔽的傳播方式。反病毒專家建議,用戶不打開可疑郵件和可疑網(wǎng)站,不要隨便運行不知名程序或打開陌生人郵件的附件。
傳播方法 聽語音
金山分析:這是一個感染型的蠕蟲病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能結束大量的反病毒軟件進程。
1、拷貝文件
病毒運行后,會把自己拷貝到
C:\WINDOWS\System32\Drivers\spoclsv.exe
2、添加注冊表自啟動
病毒會添加自啟動項
svcshare ->C:\WINDOWS\System32\Drivers\spoclsv.exe
熊貓燒香跟灰鴿子不同,這是名副其實的病毒,這是一個感染型的蠕蟲病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程并且會刪除擴展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。2006年10月16日由25歲的中國湖北武漢新洲區(qū)人李俊編寫,擁有感染傳播功能,2007年1月初肆虐網(wǎng)絡,它主要通過下載的檔案傳染,受到感染的機器文件因為被誤攜帶間接對其它計算機程序、系統(tǒng)破壞嚴重。2013年6月病毒制造者張順和李俊伙同他人開設網(wǎng)絡賭場案,再次獲刑。
金豬報喜病毒實際就是熊貓燒香的新變種,
春節(jié)將至,然而廣大網(wǎng)絡用戶仍沒有徹底擺脫“熊貓燒香”的陰霾。伴隨著大量“熊貓燒香”變種的出現(xiàn),對用戶的危害一浪高過一浪。1月29日,來自金山毒霸反病毒中心最新消息:“熊貓燒香”化身“金豬”,危害指數(shù)再度升級,被感染的電腦中不但“熊貓”成群,而且“金豬”滿圈。但象征財富的金豬仍然讓用戶無法擺脫“系統(tǒng)被破壞,大量應用軟件無法應用”的噩夢。
病毒描述:
“武漢男生”,俗稱“熊貓燒香”, 2006年12月又化身為“金豬報喜” ,這是一個感染型的蠕蟲病毒,它能感染系統(tǒng)中exe,com,pif,src,html,asp等文件,它還能中止大量的反病毒軟件進程并且會刪除擴展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成可愛金豬的模樣。
2007年1月30日,江民科技反病毒中心監(jiān)測到,肆虐互聯(lián)網(wǎng)的“熊貓燒香”又出新變種。此次變種把“熊貓燒香”圖案變成“金豬報喜”。江民反病毒專家提醒用戶,春節(jié)臨近,謹防春節(jié)期間病毒借人們互致祝福之際大面積爆發(fā)。
專家介紹,“熊貓燒香”2006年11月中旬被首次發(fā)現(xiàn),短短兩個月時間,新老變種已達700多種,據(jù)江民反病毒預警中心監(jiān)測到的數(shù)據(jù)顯示,“熊貓燒香”病毒2006年12月一舉闖入病毒排名前20名,2007年1月份更是有望進入前10名。疫情最嚴重的地區(qū)分別為:廣東、山東、江蘇、北京和遼寧。
針對該病毒,江民殺毒軟件KV系列已緊急升級,用戶升級到最新病毒庫即可有效防范該病毒于系統(tǒng)之外。江民“熊貓燒香”專殺工具已同步更新,未安裝殺毒軟件的用戶可以登陸江民網(wǎng)站下載殺毒。此外,針對“熊貓燒香”變種頻繁的特征,江民殺毒軟件KV2007主動防御規(guī)則庫可徹底防范“熊貓燒香”及其變種,用戶可以登陸江民反病毒論壇下載使用。
此外學生寒假開始,上網(wǎng)人群短期內(nèi)集中上升,病毒的傳播速度也空前加快,所以用戶在進行上網(wǎng)的過程中要更加警惕病毒的入侵。據(jù)了解,前幾天在網(wǎng)絡上出現(xiàn)了“熊貓燒香”作者聲稱不再有變種出現(xiàn),而“金豬”的出現(xiàn)再次粉碎了人們的美夢,再次將人們拉回到熊貓燒香的夢魘之中。專家稱,按照當時“熊貓燒香”破壞程度,威脅將延伸至春節(jié)。
專家提醒大家,遇到“金豬”不要心慌,用熊貓燒香專殺工具就可以完全對付這只小金豬啦!
熊貓燒香變身“金豬報喜”再作亂
“熊貓燒香”余毒未盡,新變種接踵而來。據(jù)悉,熊貓燒香已改頭換面變成新病毒“金豬報喜”。日前,江民、瑞星、金山等反病毒公司已經(jīng)陸續(xù)截獲大量“金豬報喜”病毒的報告,而這一病毒甚至可以清除用戶機器里原有的“熊貓燒香”病毒,并自動取而代之。
由于“熊貓燒香”病毒作者不斷更新變種程序,眾多殺毒軟件無法跟隨病毒的發(fā)展速度。而近日出現(xiàn)的“金豬報喜”病毒圖表,同樣是可愛的小動物,但危害卻在與“熊貓燒香”一樣感染EXE文件外,還能感染RAR跟ZIP等格式文件。據(jù)悉當時2008年幾家反病毒廠商尚未推出針對“金豬報喜”的專殺工具。
由于春節(jié)臨近,更多新 病毒可能集中出現(xiàn),因此反病毒專家提醒用戶要加強警惕,及時升級 殺毒軟件,不要隨便點擊莫名來歷文件。
最虔誠的病毒--熊貓燒香
對于這個在06年給人們帶來黑色記憶的病毒,其成因只因為作者為了炫耀自己而產(chǎn)生,其借助U盤的傳播方式也引領新的反病毒課題,但這一切都沒有其LOGO的熊貓給人的印象深刻,熊貓拿著三根香虔誠的祈禱什么?這給很多人以遐想。所以最虔誠的病毒只能頒給舉著香在祈禱的熊貓。
2007年9月24日,“熊貓燒香”案一審宣判,主犯李俊被判刑4年。庭審中,李俊的辯護律師王萬雄出示了一份某網(wǎng)絡公司發(fā)給李俊的邀請函,請他擔任公司的技術總監(jiān)。據(jù)悉,案發(fā)后已有不下10家網(wǎng)絡大公司跟李俊聯(lián)系,欲以100萬年薪邀請其加入。
熊貓燒香傳播性極高,中病毒者會在短時間內(nèi)傳染局域網(wǎng)內(nèi)其他用戶。
怎么說呢,當時的電腦殺毒軟件都拿它沒有辦法,整個互聯(lián)網(wǎng)處于一種無序狀態(tài),想辦個結婚證,不行,電腦開不了機,想去個網(wǎng)吧,不行,電腦里有熊貓 ,于是,當時網(wǎng)吧成批的電腦往維修點送,你可以想象當時的場景。。
奇虎360也開始注意了殺毒軟件的市場,2008年推出了自己的殺毒軟件360殺毒
也可以說,有了熊貓病毒才有了后來的金山 360,才有了中國互聯(lián)網(wǎng)網(wǎng)民的安全意識。
熊貓燒香是一種經(jīng)過多次變種的“蠕蟲病毒”,2006年10月16日由25歲的中國湖北武漢新洲區(qū)人李俊編寫,擁有感染傳播功能,2007年1月初肆虐網(wǎng)絡,它主要通過下載的檔案傳染,受到感染的機器文件因為被誤攜帶間接對其它計算機程序、系統(tǒng)破壞嚴重。
欣賞一下其發(fā)作的樣子:
聯(lián)系客服