来源|大数据文摘

文|王烨

2007年,有一款电脑病毒席卷大江南北,无论是个人还是企事业单位,电脑纷纷中招,网络一度瘫痪。

这款病毒的特点是被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样样。

因为这一特点,这款原名为“尼姆亚”的病毒被当时的网友称作“熊猫烧香”。

当时,大部分中国人刚接触到电脑和互联网,有人甚至不知道电脑病毒是什么。在这样的情况下,“熊猫烧香”在短短两个月内,就衍生除了90多个变种,个人用户感染熊猫烧香的高达几百万,许多政府和企业单位也难以幸免。

并且,当时市面上的杀毒软件对“熊猫烧香”都束手无策,据说,“熊猫烧香”的作者李俊在被捕后,还参与了杀毒软件的制作。

“熊猫烧香”强悍的杀伤力可以说是直接推动了中国网民对于计算机安全认知。尽管这个十几年前的病毒放在现在几乎没有什么破坏性了,但是作为一代互联网的记忆,“熊猫烧香”依旧有着不少的关注度。

在YouTube上,经常测试各种病毒的栏目“爱比较”就出过几款关于“熊猫烧香”的视频,如今已经有将近十万人观看。

在知乎上,关于“电脑病毒「熊猫烧香」当年有多凶残?”的话题被浏览超过了1000万次。

01

是当年的杀毒软件太弱还是“熊猫烧香”太强?

在“熊猫烧香”爆发一个多月后,国家计算机病毒应急处理中心就发出“熊猫烧香”的紧急预警,彼时几乎所有的杀毒软件对“熊猫烧香”都束手无策。

有的网民回忆,许多杀毒软件还没发挥用场,自己就先挂了。

作为一种蠕虫病毒,“熊猫烧香”病毒首先将系统中所有.exe可执行文件全部被改成熊猫的图案,这一步其实是将病毒与用户电脑.exe文件绑定在一起,杀毒软件无法正确的将病毒与.exe分开。

在遍历过程中,病毒还会删除扩展名为.gho的备份文件,更让人无奈的是“熊猫烧香”还会自动从指定服务器中下载更多病毒。

腾讯安全联合实验室表示,“熊猫烧香”的厉害之处在于其传播性很强,几乎把可以传播的途径基本都用上了,包括exe捆绑传播、U盘传播、感染asp传播、网站传播、弱口令传播、auto传播等。

那么“熊猫烧香”就真的厉害到无法应对吗?

“爱比较”在一个视频中进行了实测,博主通过手动查杀结合360自动查杀,成功将“熊猫烧香”从被感染电脑中清除。

视频地址:

https://www.youtube.com/watch?v=RjYoqQmy_8I

作者首先在一台WINXP电脑上运行了大小仅为27kb的“熊猫烧香”病毒,几分钟后,可以看到,QQ、迅雷等程序的目录下许多图标都已经被熊猫图案“占领”了。

同时,任务管理器和注册表也无法打开,一打开就立马自动关闭。

显然,“熊猫烧香”已经占领了这台WINXP电脑,接下来,博主试图通过CMD指令先找出电脑中的可疑进程。

博主发现一个叫spo0lsv.exe的进程伪装成系统进程spoolsv.exe,于是博主通过taskkill指令将可疑进程结束,然后通过查询进程目录找到进程所在的位置,并将其删除,可以看到,此时任务管理器已经可以正常打开了。

到这一步,电脑上正在运行的“熊猫烧香”病毒就已经被暂时遏制住了,但是“熊猫烧香”肯定在电脑各个地方都对自己进行了复制,因此下一步就是要将它们都找出来。

这一步需要打开文件夹的隐藏选项,显然,狡猾的“熊猫烧香”已经篡改了注册表,通过常规方式是不能显示系统的隐藏文件的,因此还需要修改注册表将隐藏文件显示。

然后,博主就进入C盘,发现有一个“熊猫烧香”的程序,还有一个自动运行的文件(只要打开磁盘就会自动运行),那接下来就是在磁盘、注册表中全面搜索这些文件和程序,然后将它们一一删除。

重启电脑后,博主发现伪装的病毒进程已经不见了,但在QQ、迅雷等程序的目录下还是有“熊猫烧香”病毒,这时候贸然打开这些程序,还是会感染病毒。

这时候作者选择用“360安全卫士11版”进行全面查杀,一共查出了290个可疑文件,一键删除后,电脑上所有“熊猫烧香”病毒就被查杀干净了。

总体来看,似乎这个“熊猫病毒”的查杀过程并不困难,那为什么当时那么多人被感染了却毫无办法呢?

原因大概有两个:一是当时大众的计算机技术水平整体偏低,别说进入后台运行CMD命令杀掉进程了,很多人连进程管理器都不了解;二是作者使用的“360安全卫士11版”是2016年才推出的版本,用来杀一个将近10年前的病毒肯定效果不错的。

02

病毒并未远去,只是更加隐蔽

这么看来,“熊猫烧香”的肆虐一方面是这个病毒本身非常强大也很狡猾,另一方面当时的大众防毒意识和水平确实也很低。

14年之后的今天,人们的计算机技术水平大幅提高了,杀毒软件也越来越强大了,那我们就安全了吗?

显然不是,病毒并没有消失,只是更加隐蔽了。

李俊当时开发“熊猫烧香”病毒,和几个同伙一起才盈利十几万元,他们自己也承认,搞出“熊猫烧香”并不是为了赚钱,而是为了“炫技”。

因此,“熊猫烧香”跟今天的病毒木马造成的危害完全不能相比,今天的病毒木马,大多是看不见的威胁(尽一切可能潜伏并获得经济利益),病毒感染规模远超熊猫烧香的比比皆是,非法收入更是动辄千万元级别。

比如2017年WannaCry的爆发,就再次给全球提了个醒,至少有99个国家的其他目标在同一时间遭到WanaCrypt0r 2.0的攻击(截至2018年,已有大约150个国家遭到攻击),一些国家的政府部门和企业还被勒索了比特币。

所以说,该打补丁的打补丁,该装杀毒软件的装杀毒软件,要牢记,来自网络的安全威胁一直都潜伏在我们周围。


网易智能开通视频号啦,Tech逆向思维是网易智能旗下知识科普账号

来!带你换个角度看世界~

最新视频→【决定你一生的高考试卷,阅卷可能只需50秒】

欢迎关注!点赞!

RECOMMEND

网易智能有12个不同垂直领域社群等你来

添加智能菌微信:kaiwu_club

扫码了解更多

YouTube博主实测病毒之王“熊猫烧香”,当年是它太强还是杀毒软件太弱?相关推荐

  1. 对比勒索病毒和熊猫烧香,谈如何保证服务器端数据安全?

    勒索病毒中毒后画面 熊猫烧香中毒画面 传播方式比较: 和大部分病毒木马一样,都是先想方设法进入局域网,以前常见的方式是通过邮件或网页方式.病毒文件等传统传播方式传播进局域网,这次多了一个通过文件共享端 ...

  2. 新病毒仿熊猫烧香 利用 Vista系统漏洞疯狂传播

    3月31日,瑞星全球反病毒监测网截获一个与"熊猫烧香"非常相似的高危病毒,命名为"ANI蠕虫(Worm.DlOnlineGames.a)".该病毒不光传播和危害 ...

  3. 病毒丨熊猫烧香病毒分析

    作者丨黑蛋 一.病毒简介 病毒名称: 熊猫烧香 文件名称: 40fee2a4be91d9d46cc133328ed41a3bdf9099be5084efbc95c8d0535ecee496 文件格式: ...

  4. [病毒分析]熊猫烧香

    熊猫烧香病毒分析报告 1.样本概况 1.1 样本信息 1.2 测试环境及工具 1.3 分析目标 2.具体行为分析 2.1 主要行为 2.1.1 恶意程序对用户造成的危害 2.2 恶意代码分析 3.解决 ...

  5. 8岁 YouTube博主年收入1.8亿,成最赚钱博主!

    点击上方"开发者技术前线",选择"星标" 13:21 在看 真爱 来源:LearnAndRecord|   编辑:可可 近日,福布斯(Forbes)杂志公布了2 ...

  6. [病毒分析]熊猫烧香(下)核心函数部分分析

    熊猫烧香(下)病毒释放过程 1.loc_408171 2.sub_403F8C子函数 3.sub_4060D4子函数 4.CopyFile和WinExe子函数 1.loc_408171 第一步 打开I ...

  7. [病毒分析]熊猫烧香(中)病毒释放机理

    熊猫烧香(中)病毒释放机理 1.sub_40277C子函数 2.sub_405684子函数 3.sub_403ED4子函数 4.sub_4057A4子函数 5.分析sub_4057A4后续删除功能 6 ...

  8. [病毒分析]熊猫烧香分析

    目录 1.样本概况 1.1 样本信息 1.2 测试环境及工具 1.3 分析目标 2.具体行为分析 2.1 主要行为 2.1.1 恶意程序对用户造成的危害 2.2 恶意代码分析 3.解决方案 3.1 提 ...

  9. 熊猫烧香当年到底有多残忍?

    看到这问题,就忍不住点进来了,当年被搞的焦头烂额,装系统装到想吐,做梦都在拆电脑. 熊猫烧香那会儿,笔者深圳西部一个工业区的电脑培训班工作,平常除了教教office软件和电脑基本操作外,就是维护电脑. ...

最新文章

  1. 你是“10倍工程师”吗?这个事,​国外小伙伴们都快“吵”起来了
  2. linux shell 输出文件 指定行
  3. jQuery 动感的横向柱状形投票统计图
  4. python编写函数求n阶调和数_Python实现调和级数的计算
  5. Windows XP系统安装SQL Server 2005(开发版)图解
  6. python爬虫抓取51cto博客大牛的文章保存到MySQL数据库
  7. python基础入门(6)之列表
  8. mysql实现行转列功能
  9. unable to remove repository reference  (must force) - container is using its referenced image
  10. linux向苹果手机传文件,堪比 AirDrop,iPhone 与 Windows 电脑互传文件的三种方式
  11. 如何在电脑表格中用计算机,如何制表(如何使用电脑制作表格)
  12. 根据WSDL文件生成JAVA代码
  13. pe linux镜像,pe启动镜像img
  14. 基于树莓派的语音对话助手 百度机器人 适合入门
  15. .dockerignore 文件从入门到实践
  16. 若依分离版部署遇到的问题
  17. 2022年9月电子学会Python等级考试试卷(二级)答案解析
  18. java nanotime单位_java – System.nanoTime()的精度与精度
  19. Luogu P3385 【模板】负环 - 题解
  20. 亚马逊、速卖通、wish、Lazada、shoppe、ebay、煤炉测评跟淘宝shua单区别在哪?

热门文章

  1. 我的世界服务器成就系统的其他成就是什么,《我的世界》盒子怎么玩 玩法成就系统介绍...
  2. GAN、扩散模型应有尽有,CMU出品的生成模型专属搜索引擎Modelverse来了
  3. 手机网游制造之游戏界面篇(已发电脑报)
  4. Python基础(十五)——函数
  5. 技术层面解析浏览器指纹伪装,浏览器指纹欺骗
  6. 爱奇艺谢丹铭:用AI让创作者提升效率,让消费者简单快乐
  7. 1.5 haas506 2.0开发教程-driver-ADC
  8. 电子协会 C语言 1级 70 、 买笔方案
  9. 计算机游戏手机攻略,吃鸡秘籍排名第一:如何使用稳赢技巧,你不知道的真相在此!...
  10. python稳定版本是哪些_python3哪个版本稳定_后端开发