瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 熊猫启示录---风波过后的反思【原创】

12345678»   1  /  34  页   跳转

熊猫启示录---风波过后的反思【原创】

熊猫启示录---风波过后的反思【原创】

TOM2000

随着“熊猫烧香”作者承诺不在更新新的版本,一场轰轰烈烈“杀猫”大战看似已经逐渐平静下来。但是这场风波带给我们的启示确不应该让大家这么快的忘记……

熊猫本身
在这个“金钱至上”的年代,“熊猫”确是一个非常另类的病毒。因为它的最终目的不是为得到经济利益。难道“熊猫”是回到早先的黑客们为录炫耀自己的技术而诞生的?或者是作者为了对早期黑客单纯目的表示敬意?但是从目前我们能看到的信息来看,作者的目的是对普通用户的一次警醒,更是对安全厂商的一次嘲弄!从技术上来说该病毒并没有什么创新之处,但是它却借鉴很多经典病毒,木马甚至是劫持软件的长处。这样一个没有尖端技术却拥有最成熟技术的病毒综合体来到我们面前。
“熊猫烧香”的名字的由来应该是被病毒感染后EXE文件图标会变成一个动态的在烧香熊猫。但是大家有没有想过作者为什么要如此煞费苦心的突出这个熊猫呢?而这个烧香熊猫到底如此“虔诚”的在祈求什么呢?这答案值得每个人细细品位。

用户
“熊猫”很厉害但是跟以往病毒大规模感染不同,用户明显分成2个阵营一个根本不知“熊猫”为何物一个被这只熊猫折磨的痛苦不堪。为什么会这样呢?感染熊猫后清除是极其麻烦的,显然没有什么机器能幸免,那问题一定都出在“防”上!“熊猫”犹如一柄石中剑,它考验用户的机器综合安全体系以及上网习惯。

厂商
面对反病毒技术没有突破性的进步,面对厂商的一次一次升级一次一次的广告攻势。面对用户的盲从。这只熊猫代来了“讽刺”也带来了答案!任何一个技术单一拿出来安全软件都能应付,但是综合到一起了呢?经济利益推动的升级在这只熊猫面前漏出本来的面目……熊猫不是卖点,它仅是测试,安全对软件的测试。

没有走远的熊猫
“熊猫烧香”作者承诺不在更新新的版本。但是不要指望你会摆脱它的困扰,因为有更有的“非标准”版本在酝酿而且更可怕并不是“熊猫“本身而是在病毒/木马制作思路上的变化,以后用多少新的病毒/木马会借鉴“熊猫”的经验呢?一切才刚刚开始!

应对
目前所有的下载网站杀毒软件的下载有非常热门,可见用户对其投入的关注度已经非常高。但是补丁,防火墙的下载却相对很少,这正体现目前用户安全防御上蹩脚走路的状况。但是以后要面对的将考验你安全上的综合措施,仅仅依靠一个或几个杀毒软件带给你的将不在是安全。


附件附件:

下载次数:510
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-21 14:09:57
描述:
预览信息:EXIF信息



最后编辑2007-10-17 08:25:08
分享到:
gototop
 

我们系老师办公室的电脑无一幸免!!!
沉思中........
gototop
 

gototop
 

布丁,防火墙,杀软和上网习惯一个也不能少!
gototop
 

只要在<费尔托斯特安全v7>里把其中的功能"阻止对可执行文件的写操作"勾选上 基本可以完全预防这个病毒的侵扰!
偶们几十台电脑因有费尔 而避免了这个毒的侵扰!
gototop
 

说真的,到现在我还不知道这个“熊猫”有多厉害,是不是和我的系统漏洞为零有关?我也只用了系统本身的防火墙。看来楼主的这些想法确确实实是值得思考的。
gototop
 

引用:
【tom2000的贴子】TOM2000

熊猫本身
在这个“金钱至上”的年代,“熊猫”确是一个非常另类的病毒。因为它的最终目的不是为得到经济利益......从目前我们能看到的信息来看,作者的目的是对普通用户的一次警醒,更是对安全厂商的一次嘲弄!.......“熊猫烧香”的名字的由来应该是被病毒感染后EXE文件图标会变成一个动态的在烧香熊猫。但是大家有没有想过作者为什么要如此煞费苦心的突出这个熊猫呢?而这个烧香熊猫到底如此“虔诚”的在祈求什么呢?这答案值得每个人细细品位。


我个人不太认同这个看法,这个病毒本身的动作很让人值得怀疑这个动机。假如说是对用户的警醒,那感染EXE、HTML算了,但是它却下载其他木马,却删除GHO!删除GHO本身将大多数用户和网络管理员逼到死角!难道这样做就是对用户的警醒?
这个病毒究竟是否会带来经济利益,还仍待观察。

我更加偏向于认为,这并不是作者的目的,这更像是后来人对这件事做出的评价而已。


引用:

厂商
面对反病毒技术没有突破性的进步,面对厂商的一次一次升级一次一次的广告攻势。面对用户的盲从。这只熊猫代来了“讽刺”也带来了答案!任何一个技术单一拿出来安全软件都能应付,但是综合到一起了呢?经济利益推动的升级在这只熊猫面前漏出本来的面目……熊猫不是卖点,它仅是测试,安全对软件的测试。



完全赞同。反病毒技术本身的确没有突破性的进步,而厂家却热衷于炒作任何概念。而且有些厂家并没有虚心接受用户的建议。事实上这个答案可能厂家早就心知肚明,不过没有公布出来而已......
不过,病毒永远走在反病毒前面,这是定理。而这个定理令我们只能显得无奈......

不妨说一个题外话。有些时候我看见一些安全论坛的斑竹脾气比较古怪(甚至可以说是对部分新来者爱理不理,横加指责的),是不是因为在接受众多的“菜鸟”同类型的、无休止的求助之后变得这样呢?


引用:

应对
目前所有的下载网站杀毒软件的下载有非常热门,可见用户对其投入的关注度已经非常高。但是补丁,防火墙的下载却相对很少,这正体现目前用户安全防御上蹩脚走路的状况。但是以后要面对的将考验你安全上的综合措施,仅仅依靠一个或几个杀毒软件带给你的将不在是安全。




为什么不打补丁?很大程度上是微软起初的反盗版策略吓坏了一批人,使得用户不敢自动更新/Windows Update,这样就使病毒有了可趁之机。这真地可以从侧面验证了以前安全专家对于微软反盗版策略的忧虑。如果有心去做一下调查,询问用户为什么不去打补丁,相当一部分是害怕微软反盗版策略的。

另外U盘的出现大大加速了病毒的传播。
gototop
 


  "在这个“金钱至上”的年代,“熊猫”确是一个非常另类的病毒。因为它的最终目的不是为得到经济利益。"
 
  请问您如何得出这结论的,熊猫下载的都是盗Q窃密的木马等,它毫无疑问是地下黑色产业链的一环。
gototop
 

本人维护的电脑中,2000未装防火墙的无一幸免。安装了天网的,平时记得更新补丁的也没有中招(仅2台)。而xp打了补丁,正版瑞星的一台也没中。
另外由于我们不同楼层用普通交换机隔开,都在同一个ip段。3层中毒后几天4层电脑才中毒。不知熊猫所谓的局域网传播是怎么做的。
gototop
 

满是漏洞的系统+没有安全意识+不好的上网习惯,
想不中毒都难,更别说熊猫、威金了。
gototop
 
12345678»   1  /  34  页   跳转
页面顶部
Powered by Discuz!NT