http://www.libertytimes.com.tw/20...oday-life2.htm随身碟病毒 来自中国网军
为第五代木马程式
〔记者谢武雄/桃园报导〕近一年流行kava、kavo随身碟病毒程式,经科技厂商追查发现来源之一竟然是中共网军第五代木马程式,该程式植入只要几分钟,就会向「IP 61.162.230.89」网路位置回传资料,该IP已经证实为中国网军。
中共网军第五代木马程式变种「P3rlud.exe」是更改autorun.inf程式让它执行「P3rlud.exe」,感染这种木马程式以后,会以tava、avpa、amva、mmva、mnsa、kava、kavo等变种程式面目出现,又以后两者最常见。
电脑感染「P3rlud.exe」木马程式后,随即开启IE对外连线功能,数分钟后就向「IP 61.162.230.89」网路位置回传资料,查证后发现这个网路注册址在中国北京市阜兴门内大街一五六号,的确是中国网军的IP位置。
植入数分钟 资料传到中国
桃园县警局芦竹警分局组长吕永树表示,这份文件是透过管道向国内某科技大厂取得,该大厂因为这个木马程式吃了闷亏,奈何中国还有设厂,只得自认倒楣,目前芦竹警方已要求所属特别小心。
电脑玩家表示,kava随身碟病毒程式是一种统称,任何骇客都可以拦截、更改,将资料传送到指定IP,因此这样的状况,只能说「P3rlud.exe」是「kava」的来源之一,中了这样的病毒,可能会把资料传回中国网军。
玩家表示,预防kava随身碟病毒,只要在打开随身碟前先进行扫毒,但「P3rlud.exe」可能化身为其他变种程式,因此,不要随意开启来路不明的邮件,开启ZIP、EXE等压缩档,才能确保不被木马程式入侵。
=======================================================================
kavo这只病毒程式,是我看过所有的病毒里最狠的一只,但也是最好解的一只
最早期发觉中毒症状是电脑越跑越慢,或是d槽整个不见,扯的是电脑有装防毒软体也没啥用
有人说kavo是冲着卡巴来的,卡巴就是kav,kavo就是卡巴out是也,哈~听听就好~
但我觉得,发明这只病毒中国网军功力也太低了吧,哪有人把病毒程式大剌剌的放在启动程式里给人家看的
变种病毒怎么变还是那几个字~~真是不专业~
中国网军呀,被人看笑话了