:: 天使在线 » 社区论坛 » 图书馆

 12  1/1 1
 
性别:男 状态:离线 ANGELIC
[转帖]几个动漫主题病毒
0 0 [楼主] [只看楼主]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11381小时9分
经验:1912209
光环能量:$35281703
人气:15190
发贴:3650
精华:5

KANON

美国Symantec的Security Response Team本月23号检测到了一种流传于P2P软件WINNY上的特洛伊木马病毒,名为Trojan.Pirames。该病毒一般伪装成一个屏幕保护程序,文件后缀名为:.zip.SCR。下载到该文件的用户一般会认为其是一个屏幕保护程序而运行,但随即便会弹出动画《KANON/雪之少女》的动画画面,并配以文字,上写“金子先生(WINNY的开发者)已被判为有罪,你居然还在使用WINNY,这种人真是讨厌至极!”

或者是在运行WINNY的时候会弹出上图,秋子⒁桃槐呶氯岬男ψ乓槐咚档溃骸鞍パ剑慊乖谄舳疨2P啊,现在马上在0.5秒内关闭,否则我就杀死你。” (OTL,太狠了)这个木马病毒会删除掉C:\Program Files目录下的所有文件,并将电脑的桌面文件、使用者的ID、IP上传到病毒开发者的FTP中。
通过这款以《KANON》为主题的木马病毒可以推测应该是某位ACG爱好者兼版权保护者所开发的,虽然是广泛流传在WINNY上,但主要针对的人群还是从 WINNY上下载动画游戏等内容的用户。虽然Symantec已推出了专杀工具,但看到喜爱的角色说出“你最讨厌”“我要杀了你”这种话,对OTAKU而言基本算得上是必杀了……。
from:levelup.cn
=====================
另:
官方资料,
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-022313-0242-99&tabid=2

想吃鯛焼き~ 不来买鯛焼き我就删除你的文件~ 不停止用winny就告诉警察~ 我的电话号码是[毕-]~

现流行中的PIRO病毒参上!!!停止P2P! 否则叫警察!

呜咕~ 我是ayu~ 现在开始强行删除下载文件和p2p软件~~ww
============================

嘛~ 病毒作者真有爱~
手法残忍点,
但也体谅一下"版权保护"的原意...

P.S. "文件后缀名为:.zip.SCR, 下载到该文件的用户一般会认为其是一个屏幕保护程序而运行" 白痴才会中... OTZ


凉宫春日病毒

这个常驻内存的间谍软件是与另一个恶意软件绑定在一起的.它也可能是由不知情的用户从一个恶意网站上下载回来的.

当发作时,它会显示下面图片中的一张来隐藏自己的恶意行为:


作为一个间谍软件,它会通过对受影响的系统截屏来偷取信息,然后把图片以bmp格式保存在根目录下(通常是C:\).这个文件接下来会意某个用户的身份上传到ftp.isweb.infoseek.co.jp

它也可能会删除它最开始发作的那个文件夹中的文件.这些文件既可能是影像文件(有这种说法么..),也可能是声音文件和压缩文件.另外,它也会删除自身硬代码(hardcode..某地翻译成硬代码)所包含的目录下的文件.

TSPY_DENUTARO.J
这个间谍软件使用AVI文件的图标来欺骗用户认为它是影视文件.

发作时,它会显示下面的图片来隐藏它的恶意行为:

(注意:上面的文字是日文)

它会给受影响的系统截图并保存下来.保存下来的图片接下来会用一个特定的用户上传到ftp://ftp.{BLOCKED}.infoseek.co.jp

它也会试图删除有着特定文件名和扩展名的文件,这些文件位于特定的文件夹和它发作的文件夹.大多数被这个间谍软件删除的文件与反病毒程序,网页浏览器,媒体与影像文件有关.


幸运星泉此方病毒

因为我提到那个制造病毒的人被抓。所以就顺便介绍下这种病毒,其他病毒都是类似的病毒  

视频:感染后,满眼都是泉此方   
  
也就是说被感染的视频 图片等资源文件都变成泉此方的图片了。

http://tieba.baidu.com/%E5%B9%B8%E8%BF%90%E6%98%9F/shipin/play/efa08853a42b94221c6e3263/


个人评论:
1,KANON病毒
这个病毒是常见的双后缀名的病毒,识别方法很简单:
1.rar是个压缩文件
1.scr是个屏幕保护文件
1.rar.scr是个屏幕保护文件
后缀名永远是看最后一个“.”之后的内容。而.scr和.exe这两种是病毒最常见的存在形式。当然也有.bmp的伪图文件的病毒。
另一方面,WINNY一般安装在C:\Program Files这个目录下。很多有意识的人不会常时间把已下载的东西放在这个目录下。一般这个目录只放应用软件,重要内容以及一些游戏,视频,音乐等文件大多都被放在其他盘里甚至刻成光盘。
所以就这个病毒,对于经常用电脑,有些常识的伸手党来说是根本起不到任何作用。

2,凉宫病毒
此病毒的现象类似于我们常见的经常在上网时弹出广告窗口或者是色情网站的链接。这种情况对于经常上网,并且吃尽了中病毒的苦的人来说是很容易在第一时间内发现自己中病毒了。于是第一反应:杀毒软件还能不能用?一些常用软件是否正常,自己的重要文档是否丢失或损坏?
通常情况下,我们中的类似这种病毒都是把系统搞瘫痪了,必须重装系统,装完后立刻装杀毒软件更新杀毒,确保病毒不再存在。但是凉宫病毒存在另外一个可怕性就是会把一些文档删除,导致文件的丢失。所以建议把重要文件备份一下,以免中这种病毒时丢失。

3,此方病毒
我一直以为熊猫烧香没这么大的威力。事实上,此方病毒让我看到,在熊猫烧香之前已经有这样的病毒了。这种病毒最可怕的地方是会改写文件。而且被改写的文件不但是不能恢复,并且在系统重装后,一旦有程序运行时被激活使用,这种病毒又将再次出现。相对凉宫病毒,这种病毒的可怕程度还要厉害,手段还要残忍。

[本帖已被作者于2009年2月4日15时49分14秒编辑过]
[发表时间:2009/2/4 15:47:09] [访问:2759次]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [2楼] [只看作者]
性别:男 状态:离线 卡乌基
性别:男
头衔:炽天使乐师
在线:344小时36分
经验:577913
光环能量:$743706
人气:10526
发贴:529
精华:1

这些病毒很可爱很残暴。。。作者是个高级otaku程序员

[发表时间:2009/2/4 17:15:44]
卡乌基
炽天使乐师

0 0 [3楼] [只看作者]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164087
光环能量:$97931
人气:11197
发贴:312
精华:0
那些作者应该是对动漫极度有爱的吧。。。。。。
[发表时间:2009/2/5 8:08:03]
傑洛

0 0 [4楼] [只看作者]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11381小时9分
经验:1912209
光环能量:$35281703
人气:15190
发贴:3650
精华:5
以下是引用 傑洛 在 2009-2-5 8:08:00 的发言片段:
那些作者应该是对动漫极度有爱的吧。。。。。。

 

据说此方病毒是因为喜欢此方的人太多,作者想报复那些此方迷而故意设计这个病毒的。他的意图是:你喜欢此方是吗?那我叫你整个电脑都是此方,你爽了吧。那我就让你好受!

[发表时间:2009/2/5 11:21:14]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [5楼] [只看作者]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164087
光环能量:$97931
人气:11197
发贴:312
精华:0

天。。。

这都什么人呐这。。。。。。

[发表时间:2009/2/6 8:27:05]
傑洛

0 0 [6楼] [只看作者]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11381小时9分
经验:1912209
光环能量:$35281703
人气:15190
发贴:3650
精华:5
其实最早的病毒耶鲁撒冷也是因为这种心理的人来的。巴以冲突多年了,那间谍为了制造恐怖事件,恶意编制病毒程序,并以以色列著名城市“耶鲁撒冷”命名其名称。当时电脑并不发达,使用者根本没这个意识,所以就这简单的破坏系统的病毒曾一度导致那些操纵者中了病毒还不知道。
[发表时间:2009/2/6 11:34:31]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [7楼] [只看作者]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164087
光环能量:$97931
人气:11197
发贴:312
精华:0
对了,最后两张图片看不见
[发表时间:2009/2/6 12:29:08]
傑洛

0 0 [8楼] [只看作者]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11381小时9分
经验:1912209
光环能量:$35281703
人气:15190
发贴:3650
精华:5
百度的,可以复制地址到浏览器中粘贴。
[发表时间:2009/2/6 15:42:45]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [9楼] [只看作者]
性别:女 状态:离线 maoyoomi
性别:女
在线:1小时53分
经验:2358
光环能量:$13170
人气:294
发贴:8
精华:0
啊啊。。就算我碰到病毒,也碰不到萌的病毒啊。。
[发表时间:2009/4/18 10:26:44]
maoyoomi

0 0 [10楼] [只看作者]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11381小时9分
经验:1912209
光环能量:$35281703
人气:15190
发贴:3650
精华:5
其实我也没碰到过类似这种病毒,以前熊猫烧香,我一直不认为有这么大杀伤力,而此方病毒却让我看见了。
[发表时间:2009/4/18 21:25:21]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [11楼] [只看作者]
性别:男 状态:离线 Iconfrigate
性别:男
在线:2小时14分
经验:2519
光环能量:$9589
人气:222
发贴:19
精华:0
看样子下了东西做沙盘测试一下,还是有必要的。即使是图片也一样。
[发表时间:2009/5/18 12:25:06]
Iconfrigate

0 0 [12楼] [只看作者]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164087
光环能量:$97931
人气:11197
发贴:312
精华:0
沙盘是个好东西...............
[发表时间:2009/5/18 14:22:47]
傑洛

 12  1/1 1
快速回复主题:[转帖]几个动漫主题病毒
按此举报本站违法信息
顶部