遊客:
註冊
|
登錄
|
會員
|
Plus
|
幫助
百分比俱樂部 (PERCENT CLUB)
»
電腦軟體
» @跨平台的病毒
‹‹ 上一主題
|
下一主題 ››
投票
交易
懸賞
活動
打印
|
推薦
|
訂閱
|
收藏
標題: [新聞] @跨平台的病毒
KISS
UID 38
精華 0
積分 260
帖子 38
威望 0
P幣 126 $
經驗 96 點
閱讀權限
註冊 2000-2-20
來自 USA
狀態 離線
#1
使用道具
發表於 2006-4-12 06:38
資料
個人空間
主頁
短消息
加為好友
@跨平台的病毒
卡巴斯基實驗室接收到一個新的樣本: 由一專業概念程式碼開發團體 29A 所開發的樣本. 這個樣本是目前最新能夠跨平台感染 Linux 以及Win32 系統的惡意程式碼。也因此將這程式碼作了兩個名稱定義: Virus.Linux.Bi.a/ Virus.Win32.Bi.a
這個病毒是利用組合語言所撰寫而且相當的簡單:它僅感染在現有目錄中的檔案。然而,令人關注的是它能夠感染不同的作業系統檔案格式 - 分別為 ELF 和 PE 檔案格式.
為了感染 ELF 檔案,這個病毒採用 INT 80 system calls 並且在 ELF 檔案表頭和前頭的 “.text” 區塊迅速的感染其檔案主體. 這將改變原始檔案的 entry point .
受感染的檔案可以用雙位元的特徵來定義, 7DFBh, at 0Bh.
這個病毒利用 Kernel32.dll 的功能來感染運行 Win32 的系統. 它感染了其中最後的區段, 並且取得改變 entrypoint 的控制權。 受感染的 PE 檔案包含了與 ELF 一樣的雙位元特徵; 這個特徵將會被放在 PE TimeDateStamp的表頭中.
受感染的檔案含有以下的文字字串:
[CAPZLOQ TEKNIQ 1.0] (c) 2006 JPanic:
This is Sepultura signing off...
This is The Soul Manager saying goodbye...
Greetz to: Immortal Riot, #RuxCon!
The infector itself contains the following strings:
[CAPZLOQ TEKNIQ 1.0] VIRUS DROPPER (c) 2006 JPanic
[CAPZLOQ TEKNIQ 1.0] VIRUS SUCCESFULLY EXECUTED!
這個病毒目前還未被利用 - 它可以說是一個概念式的程式碼,目的是為了呈現病毒可同時感染不同作業系統平台的可能性.
然而,依照卡巴斯基實驗室病毒專家 Kostya 表示,一但這樣的概念性的程式碼提出之後,病毒撰寫者很快的就可以將這樣的程式碼附加到其原有的病毒程式碼中了。
卡巴斯基的防毒資料庫目前已經可以偵測 Virus.Linux.Bi.a/ Virus.Win32.Bi.a 。
投票
交易
懸賞
活動
百分比俱樂部 (PERCENT CLUB)
新聞中心
> 系統公告
> 給本網的話
科技資訊
> 電腦軟體
> 電腦硬體
> 娛樂遊戲
> 綜合報導
網路通訊
> PERCENT 交流園地
> 監控與門禁
> 手機與系統
> 各類配備與資訊
創作交流
> 美編中心
> 影音中心
> 傳統技藝
> 砰砰阿峰創作公佈欄
> 砰砰阿峰影音快遞
> 砰砰阿峰國際歌友會報名專區
時尚生活
> 好康抱報~~~
> 美的世界
> 美容
> 美髮
> 美甲
> 美品
> 美食
> 到處GO透透~~~
> 交通綜合資訊
商務中心
> 人事資源
> MM小店
時事廣場
> 新聞評論
> 砰砰阿峰新聞剪貼簿
> 金融都市
> 特別活動
> 砰砰阿峰活動快遞
> 百萬人反貪倒扁專欄
> 紳士名媛檢驗所
> 博古通今-邁向新紀元
> 一月
> 二月
> 三月
> 四月
> 五月
> 六月
> 七月
> 八月
> 九月
> 十月
> 十一月
> 十二月
控制面板首頁
編輯個人資料
積分交易
公眾用戶組
好友列表
個人空間管理
升級個人空間
台灣地圖
造型中心
基本概況
流量統計
客戶軟件
發帖量記錄
論壇排行
主題排行
發帖排行
積分排行
在線時間
管理團隊
當前時區 GMT+8, 現在時間是 2026-1-16 05:00
Powered by
Discuz!
5.5.0
© 2007 Skin By
D-XITE™
Processed in 0.029675 second(s), 7 queries
TOP
清除 Cookies
-
聯繫我們
-
PERCENT
-
Archiver
-
WAP
界面風格
----------
初始值
向日葵
蟲蟲樂園
Ipod
視覺系