无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1228|回复: 6
打印 上一主题 下一主题

【转】“犇牛”是“熊猫升级版”还是安全软件厂商的傻托儿

[复制链接]
跳转到指定楼层
1#
发表于 2009-2-15 12:57:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自从“熊猫烧香”熄灭以后,安全厂商的杀毒利刃似乎锋利了许多,很少有杀毒软件杀不死的毒了,诸如小浩、磁碟机之类的东西被炒作了许久但终究成了杀毒软件的刀下之鬼,以至于我都开始有些佩服安全厂商的超凡能力了。不过我又有一个疑问:“熊猫烧香”盛行时这些人都哪里去了呢?究竟是病毒制造者水平越来越低还是安全厂商的能力越来越强呢?
  最近看到一段很有意思的新闻,不禁让我浮想联翩。

  长江日报(实际上全国太多报刊都报道了)2月7日报道:“牛年春节刚过完,不少网民发现电脑慢了好多,硬盘中出现很多莫名其妙的‘usp10.dll’文件,重装系统也无济于事。昨天,来自某某某安全中心的报告称,一种名为“犇牛”的恶性木马病毒正在大规模爆发,其扩散能力堪比‘熊猫烧香’。 据统计,某某某顽固木马专杀大全针对“犇牛”的单日总查杀量已连续3天突破200万次。”
  这段新闻看上去很眼熟。哦,对了,经常有这个那个的杀毒软件预报什么病毒要爆发,然后宣称只有自己能查杀。呵呵,想起经常有人写软文当枪手,还有人说我是枪手,我估计这是一种变相的广告软文而已。
  但这篇文章却有几个让我感到很奇怪的地方。

  第一,拿熊猫说事,安全技术是进步了还是退步了?“犇牛”扩散能力堪比“熊猫烧香”,现在仍然拿 “熊猫烧香”说事情,说明 “熊猫烧香”成了安全业界的一个标杆,只有能比得上熊猫的毒才够级别。 可熊猫烧香在网络上已经是明日黄花了,还拿这个当标杆的话,我们的技术是进步了还是原地踏步呢?
  第二, 既然“某某某顽固木马专杀大全针对‘犇牛’的单日总查杀量已连续3天突破200万次 ”,那这“犇牛”毒究竟是牛还是不牛?我明白用查杀量可以显出本事,可杀不了和不好杀的病毒才是真的“牛”,动辄被人家几百万查杀量的病毒恐怕就是“羊”了。
  多了不说,仅仅这两点就让我感到这文章写的很幼稚:一,拿老黄历说事儿,显不出自己的进步;二,衬托不出病毒的强反而显出病毒的弱,羸弱的对手对自己好像没有啥意义,牛羊不分的的病毒显不出自己的厉害。做为枪文的话,这明显不合格。全国那么多报纸登载此文,唉,浪费了资源!
  于是乎这“犇牛”离“熊猫升级版”越来越远,离安全软件厂商的托儿(还是傻托儿)倒越来越近了。当然,我可不是单纯针对这一家,这么做的厂商海了去了,他们大多这么幼稚。
  可能我写的越来越像枪文了,所以到此为止,至于 “犇牛”究竟是“熊猫升级版”还是安全软件厂商的傻托儿 ,相必自然会有人知道。
2#
发表于 2009-2-15 16:51:01 | 只看该作者
好恶心的卑劣手段啊,怎么做的杀毒软件啊,没本事还利用病毒来推销自己,真是过份
回复

使用道具 举报

3#
发表于 2009-2-15 19:13:30 | 只看该作者
呵呵 有是360这个垃圾在忽悠大家呢呗 手段真是够恶劣的了
回复

使用道具 举报

4#
发表于 2009-2-17 14:55:51 | 只看该作者
骗人的广告巴 不可轻信
回复

使用道具 举报

5#
发表于 2009-2-17 21:54:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

6#
发表于 2009-2-18 01:27:35 | 只看该作者
360还不错的呀,怎么这多人说不好
回复

使用道具 举报

7#
发表于 2009-2-18 04:04:43 | 只看该作者
犇牛,确实毒。我测试过几种还原,全部被穿透了。运行后大概要过1-3分钟后,病毒穿透成功,取得磁盘的底层写入权限后开始释放一些数字名字的文件,没有后缀名,数字进程运行后就会开始下载木马和恶意软件了。

测试还原中有驱动防火墙的一样被穿透,加上EQ或是个人的第三方防御后多次测试未发现被穿透。

我只透露一点,小心ctfmon.exe,这个病毒穿透夺取磁盘底层写入权限的根本可能还是利用的这个文件。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-22 20:00

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表