“熊猫烧香”·损失网吧一月少收入上万元
1月9日,是“熊猫烧香”开始大规模向全国电脑用户发起攻击的日子。这一天也成了桂王桥南街的一网吧网管任俊被“熊猫烧香”痛苦折磨的开始。
“那天晚上大约有40多个人在网吧上网,平时通畅的服务器共享平台在凌晨1点左右突然慢下来,网友开始投诉说,游戏速度很慢,无法正常闯关。”任俊开始以为是宽带堵塞,但检查后才发现是中了病毒。
接下来,任俊开始用杀毒软件进行杀毒,但发现杀毒软件对此病毒并不起作用。“我只好重装电脑,但上网的人不可能等着你一台台的电脑来进行重装,没到一个小时,上网的人都走得差不多了。”
重装电脑也无法清除掉“熊猫烧香”病毒,而从这一天开始,网吧因为无法正常运行,生意也一下垮了下来。“一直到最新的杀毒软件出来后,生意才恢复正常,这个月算下来,起码少收入了万元以上。”
与任俊一样,被“熊猫烧香”病毒折腾得苦不堪言的还有成都一印刷公司的技术工程师刘工。就在“熊猫烧香”病毒开始袭击任俊网吧的同一天晚上,刘工也经历了这几年来工作强度最大的一个晚上。
上班后,刘工像平常一样先观察了计算机机房运行的电脑,没有发现异常情况后,就开始对一些过时程序进行更新。随后2个多小时,刘工仍没有发现异常现象。当他走出工作室,到旁边吸烟室里吸烟时,他的手机就响了。“刘工吗?电脑出问题了,快来看看。”
接到电话的刘工快步回到机房,看到一台电脑屏幕上的图标已变成了一个个拿着三根香的“熊猫”,所有执行程序都无法运行。“这台电脑向那几台电脑传过文件。”当得知向大约七八台电脑传过时,刘工就感觉到问题的严重性。“我开始一台一台给染毒的电脑重装系统,但后面的电脑还没有重装完系统,前面已重装系统的电脑又出问题了。为了保证能够按时印刷,一个晚上我都忙个不停。”
同一天,成都一媒体的网管小宋也开始了这段时间东奔西跑、四处灭火的日子。小宋每天不停地为单位上的员工清除电脑里的“熊猫烧香”病毒,重装系统。“记不清楚装了有好多次,装得我都麻木了。”
“熊猫烧香”·传播访问中毒网站就会感染
“熊猫烧香”去年11月就开始出现在互联网上。计算机反病毒专家称此病毒是计算机蠕虫病毒的一种变种,由于中毒电脑的可执行文件会变成一只可爱的熊猫,双手合十拿着三根香,所以也被称为“熊猫烧香”病毒。
“‘熊猫烧香’和以往的病毒不同,非常难以预防,它使用了一种新的传播方式。”瑞星反病毒专家介绍,与普通病毒不同的是,“熊猫烧香”可以利用网站来传播。“如果被感染的是网站编辑和记者的电脑,那么通过中毒的网页,‘熊猫烧香’就可能附身在网站的所有网页上。”专家说,访问这种中毒的网站时,网民就会被感染“熊猫烧香”病毒。
据反病毒工程师称,他们曾监控到,“熊猫烧香”感染过天涯社区、硅谷动力、pconline等门户网站,同时,“熊猫烧香”还可借助搜索引擎进行病毒传播。
“熊猫烧香”·点评
被公认为最新的“毒王”
据瑞星、江民等反病毒公司工作人员介绍,自“熊猫烧香”病毒从去年12月份大规模爆发以来,已使上百万网友受害。反病毒公司每天都会接到大量来自全国各地用户的求助电话。“熊猫烧香”已被公认为是计算机病毒中最新的“毒王”,用户电脑一旦中毒,将会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
1月31日,在瑞星发布的《2006年度中国大陆地区电脑病毒疫情&互联网安全报告》中显示,2006年截获的新病毒超过23万个,数量几乎相当于过往数十年计算机历史上产生的病毒数量总和。而且如此多的新病毒的突出特点是,90%以上带有明显的利益特征,有窃取个人资料、各种账号密码等行为。《安全报告》同时指出:计算机病毒另一大发展趋势,就是开始从“暗偷”转为“明抢”。
反病毒专家表示,这次出现的“熊猫烧香”病毒就是一个典型个案。制造“熊猫烧香”病毒的制造者正是通过“编写病毒———攻击网站植入病毒———用户感染———窃取用户资料———在网上出售”等一系列手段来从中图谋巨大的经济利益。目前中国脆弱的网络监察安全体系令人担忧。
早报记者丁宁杨先武邱俊波
>>相关链接
“熊猫烧香”病毒爆发路线图
●2006年11月中旬,熊猫烧香病毒首次被截获,病毒专家发现,该病毒隐藏着巨大的传染潜力。
●2006年12月中旬,“熊猫烧香”进入急速变种期,在几次大面积爆发之后,“熊猫烧香”成为众多电脑用户谈之色变的词汇。
●2007年1月9日,“熊猫烧香”迎来了一次全国性的大规模爆发,它的变种数量定格在306个。
●2007年1月19日,“熊猫烧香”发布了一个新的变种,病毒作者同时宣称,这将是“熊猫烧香”最后一次更新。
●2007年1月24日,反病毒工程师们又发现了一种新型病毒,这种病毒和“熊猫烧香”十分相似。