:: 天使在线 » 社区论坛 » 图书馆

 12  1/1 1
 
性别:男 状态:离线 ANGELIC
[转帖]几个动漫主题病毒
0 0 [楼主] [显示全部]
性别:男 状态:离线 ANGELIC
性别:男
头衔:S级异常狩猎人
在线:11410小时52分
经验:1915042
光环能量:$35287336
人气:15220
发贴:3664
精华:5

KANON

美国Symantec的Security Response Team本月23号检测到了一种流传于P2P软件WINNY上的特洛伊木马病毒,名为Trojan.Pirames。该病毒一般伪装成一个屏幕保护程序,文件后缀名为:.zip.SCR。下载到该文件的用户一般会认为其是一个屏幕保护程序而运行,但随即便会弹出动画《KANON/雪之少女》的动画画面,并配以文字,上写“金子先生(WINNY的开发者)已被判为有罪,你居然还在使用WINNY,这种人真是讨厌至极!”

或者是在运行WINNY的时候会弹出上图,秋子⒁桃槐呶氯岬男ψ乓槐咚档溃骸鞍パ剑慊乖谄舳疨2P啊,现在马上在0.5秒内关闭,否则我就杀死你。” (OTL,太狠了)这个木马病毒会删除掉C:\Program Files目录下的所有文件,并将电脑的桌面文件、使用者的ID、IP上传到病毒开发者的FTP中。
通过这款以《KANON》为主题的木马病毒可以推测应该是某位ACG爱好者兼版权保护者所开发的,虽然是广泛流传在WINNY上,但主要针对的人群还是从 WINNY上下载动画游戏等内容的用户。虽然Symantec已推出了专杀工具,但看到喜爱的角色说出“你最讨厌”“我要杀了你”这种话,对OTAKU而言基本算得上是必杀了……。
from:levelup.cn
=====================
另:
官方资料,
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-022313-0242-99&tabid=2

想吃鯛焼き~ 不来买鯛焼き我就删除你的文件~ 不停止用winny就告诉警察~ 我的电话号码是[毕-]~

现流行中的PIRO病毒参上!!!停止P2P! 否则叫警察!

呜咕~ 我是ayu~ 现在开始强行删除下载文件和p2p软件~~ww
============================

嘛~ 病毒作者真有爱~
手法残忍点,
但也体谅一下"版权保护"的原意...

P.S. "文件后缀名为:.zip.SCR, 下载到该文件的用户一般会认为其是一个屏幕保护程序而运行" 白痴才会中... OTZ


凉宫春日病毒

这个常驻内存的间谍软件是与另一个恶意软件绑定在一起的.它也可能是由不知情的用户从一个恶意网站上下载回来的.

当发作时,它会显示下面图片中的一张来隐藏自己的恶意行为:


作为一个间谍软件,它会通过对受影响的系统截屏来偷取信息,然后把图片以bmp格式保存在根目录下(通常是C:\).这个文件接下来会意某个用户的身份上传到ftp.isweb.infoseek.co.jp

它也可能会删除它最开始发作的那个文件夹中的文件.这些文件既可能是影像文件(有这种说法么..),也可能是声音文件和压缩文件.另外,它也会删除自身硬代码(hardcode..某地翻译成硬代码)所包含的目录下的文件.

TSPY_DENUTARO.J
这个间谍软件使用AVI文件的图标来欺骗用户认为它是影视文件.

发作时,它会显示下面的图片来隐藏它的恶意行为:

(注意:上面的文字是日文)

它会给受影响的系统截图并保存下来.保存下来的图片接下来会用一个特定的用户上传到ftp://ftp.{BLOCKED}.infoseek.co.jp

它也会试图删除有着特定文件名和扩展名的文件,这些文件位于特定的文件夹和它发作的文件夹.大多数被这个间谍软件删除的文件与反病毒程序,网页浏览器,媒体与影像文件有关.


幸运星泉此方病毒

因为我提到那个制造病毒的人被抓。所以就顺便介绍下这种病毒,其他病毒都是类似的病毒  

视频:感染后,满眼都是泉此方   
  
也就是说被感染的视频 图片等资源文件都变成泉此方的图片了。

http://tieba.baidu.com/%E5%B9%B8%E8%BF%90%E6%98%9F/shipin/play/efa08853a42b94221c6e3263/


个人评论:
1,KANON病毒
这个病毒是常见的双后缀名的病毒,识别方法很简单:
1.rar是个压缩文件
1.scr是个屏幕保护文件
1.rar.scr是个屏幕保护文件
后缀名永远是看最后一个“.”之后的内容。而.scr和.exe这两种是病毒最常见的存在形式。当然也有.bmp的伪图文件的病毒。
另一方面,WINNY一般安装在C:\Program Files这个目录下。很多有意识的人不会常时间把已下载的东西放在这个目录下。一般这个目录只放应用软件,重要内容以及一些游戏,视频,音乐等文件大多都被放在其他盘里甚至刻成光盘。
所以就这个病毒,对于经常用电脑,有些常识的伸手党来说是根本起不到任何作用。

2,凉宫病毒
此病毒的现象类似于我们常见的经常在上网时弹出广告窗口或者是色情网站的链接。这种情况对于经常上网,并且吃尽了中病毒的苦的人来说是很容易在第一时间内发现自己中病毒了。于是第一反应:杀毒软件还能不能用?一些常用软件是否正常,自己的重要文档是否丢失或损坏?
通常情况下,我们中的类似这种病毒都是把系统搞瘫痪了,必须重装系统,装完后立刻装杀毒软件更新杀毒,确保病毒不再存在。但是凉宫病毒存在另外一个可怕性就是会把一些文档删除,导致文件的丢失。所以建议把重要文件备份一下,以免中这种病毒时丢失。

3,此方病毒
我一直以为熊猫烧香没这么大的威力。事实上,此方病毒让我看到,在熊猫烧香之前已经有这样的病毒了。这种病毒最可怕的地方是会改写文件。而且被改写的文件不但是不能恢复,并且在系统重装后,一旦有程序运行时被激活使用,这种病毒又将再次出现。相对凉宫病毒,这种病毒的可怕程度还要厉害,手段还要残忍。

[本帖已被作者于2009年2月4日15时49分14秒编辑过]
[发表时间:2009/2/4 15:47:09] [访问:2780次]
ANGELIC
S级异常狩猎人
Who am I? I am Zero.



0 0 [2楼] [显示全部]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164387
光环能量:$98131
人气:11227
发贴:312
精华:0
那些作者应该是对动漫极度有爱的吧。。。。。。
[发表时间:2009/2/5 8:08:03]
傑洛

0 0 [3楼] [显示全部]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164387
光环能量:$98131
人气:11227
发贴:312
精华:0

天。。。

这都什么人呐这。。。。。。

[发表时间:2009/2/6 8:27:05]
傑洛

0 0 [4楼] [显示全部]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164387
光环能量:$98131
人气:11227
发贴:312
精华:0
对了,最后两张图片看不见
[发表时间:2009/2/6 12:29:08]
傑洛

0 0 [5楼] [显示全部]
性别:男 状态:离线 傑洛
性别:男
在线:250小时13分
经验:164387
光环能量:$98131
人气:11227
发贴:312
精华:0
沙盘是个好东西...............
[发表时间:2009/5/18 14:22:47]
傑洛

 12  1/1 1
快速回复主题:[转帖]几个动漫主题病毒
按此举报本站违法信息
顶部