本报讯 3月8日,江民反病毒中心截获“类熊猫”病毒,该病毒特征及感染方式都与“熊猫烧香”病毒极为相似。被命名为“熊猫影子”(英文名Worm/Lying)的这一病毒,其作者在病毒源代码中为“熊猫烧香”叫屈:“我鄙视那些用于商业用途的杀毒软件,一身垃圾套装,还吹捧自己是世界级反病毒?……熊猫走了,俊哥也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献……”
江民科技反病毒专家介绍,“熊猫影子”可通过网页恶意代码或其他下载方式传播,也可通过文件以及局域网弱密码传播。该病毒最大的特征在于,它能通过自身携带的密码字典对其他电脑进行用户名和密码的穷举破解,并扫描磁盘感染exe、SCR、PIF、Com、 Bat文件,被感染文件图标无变化,但文件长度已被改变。中毒电脑会自动访问恶意网站,通过一系列跳转,下载“灰鸽子”木马到电脑上。针对“熊猫影子”,江民公司已经及时升级病毒库。