中华吸血鬼
计算机病毒名称
中华吸血鬼是计算机病毒名称。该病毒主要通过网页挂马U盘传播,它侵入用户系统后能够关闭多种杀毒软件,并且会下载大量病毒,破坏系统文件,一旦感染此病毒,用户的电脑系统将受到严重威胁。
简介
这是个蠕虫病毒,病毒通过U盘、局域网弱密码猜解、网页挂马等方式传播。该病毒会在%systemroot%
遍历目录,在每一个目录下释放一个名字为“wsock32.dll”的病毒。通过修改注册表键值实现开机自动启动,为了躲避杀毒软件查杀,该病毒还会关闭破坏多种主流杀毒软件和安全工具。病毒会修改hosts文件,加入很多恶意网址。用户一旦感染此病毒,可能会给系统带来很大安全威胁,建议使用专杀工具查杀。
这种病毒仿佛穿了隐身衣一般,向计算机悄然入侵,杀毒软件却毫无察觉。这是一名18岁的黑客闭门10天的“杰作”,他通过互联网贩卖病毒,甚至扬言要“饿死杀毒软件商”。2008年7月1日,永川警方将涉嫌制作、传播计算机病毒破坏性程序的小周抓获。据悉,这是永川市警方破获的首例此类案件。
病毒来源
网上推销“中华吸血鬼”
“有个叫‘黑网之神’的人在网上卖病毒。”6月30日下午,永川区公安局网监支队接到举报电话,举报者称偶然逛到网名为“黑网之神”的人的博客上,发现对方正通过博客贩卖一种名为“中华吸血鬼”的木马下载器及下载器源代码。
“黑网之神”正睡觉遭查获
网监支队立即展开调查,很快锁定了“黑网之神”。7月1日上午10时许,民警在永川区桂山公园附近一居民楼内,将正在睡觉的“黑网之神”小周抓获。小周对自己制作、贩卖“中华吸血鬼”的违法事实供认不讳。
昨日,永川网监支队陈红支队长介绍,网上购买“中华吸血鬼”的人一般都是有搞破坏、甚至犯罪的不良意图,警方正对购买过此类病毒的人进一步追查。
10天编出“病毒”
经网监民警审查得知,现年18岁的小周文化程度并不高,中学毕业的他从13岁开始接触计算机,17岁时曾到成都一家计算机专修学校进修一年。他没有正式工作,一有时间就抱着书自学黑客技术。由于网上病毒肆虐,小周从中发现了商机。他决定编写一个能破坏杀毒软件、带传播能力的软件卖钱。奋战10天后,他编完了这个名为“中华吸血鬼”的病毒软件。
有人花880元购买
在此期间,他对病毒进行了修改和完善,使其像穿上了“隐身衣”,掩护其他木马程序传播,现有的杀毒软件几乎无法发现这种病毒,甚至能破坏杀毒软件。为了吸引买家的眼球,他的宣传语包括“让杀毒软件商饿死”、“好病毒,中国造”等,并声明:有兴趣的可以免费下载试用版,试用满意再付费购买。据警方事后统计,短时间内就有近500人下载了试用版,其中4人分别以880元的价格购买了正式版。
参考资料
最新修订时间:2023-01-04 14:54
目录
概述
简介
参考资料