對於一些用來儲存工作檔案的電腦來說,這款病毒對他們造成的傷害是最大的。
哪怕他們把江民防毒、瑞星防毒、金山毒霸、360安全衛士,等等一系列國內知名的防毒軟體,全都安裝了個遍,也無法真正做到徹底殺滅病毒。
不出十分鐘,“熊貓燒香”又將死灰復燃。
為了不丟失電腦中的重要檔案,很多人也不敢格式化硬碟,只能焦急的等待這款病毒的專殺工具出現。
然而此時,“熊貓燒香”病毒,已經進入急速變種期。
天涯社群、矽谷動力、pconline等入口網站,快播、暴風影音等知名軟體的下載連結中,都開始出現“熊貓燒香”附身的痕跡。
從傳統的點對點,到現在的點對面,“熊貓燒香”藉助中毒網站的驚人訪問量,正在急速傳播。
小江是黑龍省一家網咖的網管。
3月2日到3月4日的兩天時間,他所在的網咖內空空蕩蕩,並無顧客,開啟網咖的40多臺電腦,螢幕上佈滿了“熊貓燒香”圖示,系統崩潰,無法執行。
“毒是2號早晨中的,一開始只是一臺機器,我防毒時候,區域網內其他機器陸續中招。”小江在接受記者採訪時說道。
同一天早晨,在百京一家IT公司工作的劉先生,上班後發現,公司近30臺電腦全部感染“熊貓燒香”,病毒破壞了電腦內的程式檔案,並刪除了電腦備份,公司正在研發中的半成品軟體毀於一旦。
劉先生憤怒的差點暈厥,卻又無可奈何。
同一天晚上,百京的一家報社裡,技術人員們東奔西跑,幾十名編輯記者都在等待著他們清除電腦裡的“熊貓燒香”。
3月5日,東海市一家臺資公司的員工張先生開啟電腦,迎接他的是一排排拱手舉香的熊貓。
環顧四周,他發現同事們臉上有同樣的驚詫表情。
整整一天,公司業務陷於癱瘓。
……
三月六日,夜間十點。
無窮大公司總部,14樓,網路安全部門。
一群反病毒工程師,圍著一臺與網路隔絕的電腦。
隨著滑鼠點動,數百個熊貓圖示出現在螢幕上,這是工程師們當天捕獲的“熊貓燒香”變種病毒。
姜遠是無窮大公司網路安全部門,病毒小組的反病毒工程師。
他每天的工作就是,和數十名夥伴一起捕捉網上流傳的病毒,然後將病毒“拆”開,研究其內部結構後,升級無窮大公司內部的病毒庫。
捕獲病毒樣本後,病毒小組的成員,立刻就將病毒放進了“蜜罐”。
“蜜罐”是病毒小組設立在網際網路上的一些防衛性孱弱的伺服器,工程師們故意在伺服器上設定多種漏洞,誘使病毒侵入。
就像獵人做的沾滿蜜糖的陷阱,專門吸引獵物上鉤。
隨後,他們又在網路隔離的環境下,對“熊貓燒香”進行了“解剖”。
經過分析,工程師們發現,在病毒卡通化的外表下,隱藏著巨大的傳染潛力,它的傳染模式和殺傷手段,與風行一時的“威金”病毒十分相像。
“熊貓燒香”的技術談不上高超,主要依賴於作者還在不斷瘋狂的更新,只要它更新,姜遠他們就必須要隨時更新專殺工具。
僅僅才過去兩天,姜遠和他的同事開發的專殺工具,就已經升級了十餘次。
可以說非常被動。
而且這麼好用的病毒,IT界已經有不少的駭客在偷偷使用,很難保證這個病毒不會再次變種。
“看來,這個病毒是根本無法消滅的,除非對它的程式進行反編譯。”
一位頭髮花白的老人,站在姜遠他們後身,扶了扶鼻樑上的眼鏡,憂心忡忡的說道。
 本章完