11 12
發新話題

《資訊》新病毒 Bacalid-巴克雷 + 解毒程式

《資訊》新病毒 Bacalid-巴克雷 + 解毒程式

新病毒 Bacalid-巴克雷...感染的exe尚無法可解~
請大家趕快更新病毒碼~


訪客無法瀏覽此圖片或連結,請先 註冊登入會員   2006/10/03



[ 本帖最後由 蔡逸竹 於 2006-10-4 11:30 編輯 ]

TOP

病毒真的是非常的討人厭… 謝謝你的告知…

TOP

回復 #1 蔡逸竹 的帖子

台灣出現特有模組化病毒 能認簡體中文  
文/姚詠馨 (記者) 2006-09-05


國內資安大廠賽門鐵克及趨勢科技皆發現,近幾天台灣出現一種特有的「模組化惡意程式」,會不斷連結到特定大陸網站下載變種病毒;此外,只要是簡體中文的作業系統就不感染。



台灣近來出現一種特有的「模組化惡意程式」,會不斷連結到大陸的網站(www.shuaiad.com)下載變種病毒,而且,只要是簡體中文的作業系統就不會受感染。

國內資安大廠賽門鐵克及趨勢科技於9月1日公佈這個新的威脅,並且表示,目前只有在台灣發現受害案例,為一具有「針對性」的病毒案例。

此病毒為一「模組化惡意程式」,也是近一年來惡意程式的發展趨勢。

賽門鐵克將這病毒取名代號為W32.Bacalid(巴克雷病蟲)。賽門鐵克技術顧問副理杜俊霖表示,W32.Bacalid為典型的「模組化惡意程式」。特別的是,W32.Bacalid可透過編碼方式辨認簡體中文,只要發現是簡體中文的作業系統,就不會遭受感染。此外,目前發現W32.Bacalid會不斷連線到一特定大陸網站下載變種病毒,包括一個木馬程式與兩個間諜程式。

所謂的「模組化惡意程式」其特色在於,一開始只有幾項功能,讓用戶端難以查覺入侵程式的存在,亦容易躲過安全軟體的偵測。一旦植入電腦,這種惡意程式便會透過安裝後門程式或瀏覽網頁,呼朋引伴,不斷下載其他元件,組成一個變種的惡意程式。

模組化惡意程式使得單一防毒軟體難以進行全面防護。防毒軟體必須透過更新病毒定義檔的方式找出並移除惡意程式。然而,模組化的惡意程式只要一更新功能模組,將形成另一個「變種」的惡意程式,原有病毒定義檔便無法偵測出來,要清除亦更加困難。

杜俊霖指出,賽門鐵克目前已接到好幾件受害案例,而且都是出現在台灣,包括一些民間企業、金控,以及高科技公司。

另一方面,趨勢科技亦在同時間發現到此病毒的存在,將其代號取為PE_VBAC.A-O。

趨勢科技技術總監王應達表示,目前的確只在台灣發現受害案例。不過這個病毒並沒有主動向外擴散的現象,大多是透過公司內部網路芳鄰散佈,因此影響性不大。

目前賽門鐵克及趨勢科技皆已在網頁上提供更新過後的病毒碼。王應達表示,未遭受危害的用戶在下載更新後,即能完全阻擋。不過針對已受害電腦,目前國內資安廠商都還未能提供有效的移除解決方案。


[ 本帖最後由 midi78578 於 2006-9-9 16:48 編輯 ]

TOP

規避掃毒 新病毒「巴克雷」會自動更新

防毒軟體會自動更新最新的病毒碼,以防止病毒與惡意程式的攻擊。不過這樣的動作現在連病毒也學會了。資安廠商賽門鐵克表示,一隻名為「巴克雷」(W32.Bacalid)的新型態電腦病毒,在入侵電腦之後會自動上網更新最新的攻擊模式,等於是偽裝變身以規避掃毒,這個的病毒的攻擊手法相當的多元。

賽門鐵克大中華區的資深技術顧問王岳忠:「當它入侵之後它會自動連回網路,然後到某一個特定的地方去看病毒本身有沒有最新的版本,會做自我更新的動作﹔也就是說,這隻病毒有很輕易變種變形的能力,如果只依靠電腦中原有的防毒定義檔,那麼很快的就會攔不到它。」

資安公司提醒電腦使用者,由於感染這隻病毒的症狀有很多種,如果平時沒有設定病毒碼自動更新,使用者一但發現電腦有異常,必須立即手動下載執行最新的病毒定義檔﹔如果還是無法解決,就必須尋求資安人員的協助。

「巴克雷」病毒目前只有在台灣地區發現這隻病毒的蹤跡,並沒有蔓延到其他的地區。

TOP

今天才得知道謝謝大大的提供~~那我要小心點~~

TOP

多謝了,馬上更新去  不知道來不來的及啊??

TOP

有時侯真的懷疑這些寫病毐的人是不是防毐軟體公司客串的啊...簡直是義務性幫它們做宣傳嘛....
發發牢騷...敬請見諒...

TOP

這種是木馬的病毒
還是攻擊電腦軟體的病毒阿?

TOP

好幾個朋友都種到這個病毒
他們都選擇崇冠解決= ="
防毒毫無效果的說

TOP

怎麼會有這些無聊人士製造病毒??
再加一些有心人士散佈病毒,
謝謝版大的知會!!

TOP

 11 12
發新話題

本站所有圖文均屬網友發表,僅代表作者的觀點與本站無關,如有侵權請通知版主會盡快刪除。