近两个月来,一种名为“熊猫烧香”的电脑病毒肆虐全国,反病毒专家表示,此病毒背后带有强烈商业目的。
2006年11月14日,国内著名杀毒软件厂商瑞星公司总部,一群反病毒工程师围着一台电脑。
随着鼠标点击,数百个熊猫图标出现在屏幕上,熊猫们手持三炷香,合十作揖。这是工程师们当天捕获的病毒,后来被称为“熊猫烧香”。
随着病毒变种增多,它的传播范围越来越广。1月9日,“熊猫烧香”迎来一次全国性大爆发。
在黑龙江一家网吧,1月9日到1月10日,网吧内空空荡荡,打开网吧内40多台电脑,屏幕上布满了“熊猫”图标,系统崩溃,无法运行。
同一天早晨,在北京一家IT公司工作的刘先生上班后发现,公司近30台电脑全部感染“熊猫烧香”,病毒破坏了电脑内的程序文件,公司在研发的半成品软件毁于一旦。
同一天晚上,北京一家报社技术人员东奔西跑,几十名编辑记者都在等着他们清除电脑里的“熊猫”。
1月10日,上海一家台资公司的员工张先生打开电脑,迎接他的是一排排拱手举香的熊猫……
据了解,1月9日当天感染的电脑用户达数十万。其中北京、上海等城市成为“重灾区”。
“熊猫”并未就此止步,它继续四处“烧香”。随着变种的不断增多,病毒洪潮愈演愈烈。截至目前,病毒变种已达416个,受感染电脑达到数百万台。1月22日,国家计算机病毒应急处理中心发警报通缉“熊猫烧香”。
“‘熊猫烧香’它采用了一种新的传播手段。”瑞星公司工程师史瑀说。感染“熊猫烧香”的电脑,会在硬盘的所有网页文件上附加病毒。“如果被感染的是网站编辑的电脑,那么病毒就可能附身在网站所有网页上。”史瑀说,访问这种中毒的网站时,网民就会感染“熊猫烧香”病毒。
据反病毒工程师称,他们曾监控到,“熊猫烧香”感染过天涯社区、硅谷动力、pconline等门户网站,在暴风影音等知名软件的下载链接中也曾有“熊猫烧香”附身的痕迹。
史瑀说,“熊猫烧香”带有强烈的商业目的,“用户感染病毒后,会从后台点击国外的网站,部分变种中含有盗号木马,病毒作者可借此牟利。”
国家计算机病毒应急处理中心工作人员称,关于这场病毒风暴造成的损失正在统计,将于近日公布。