1月11日,瑞星公司从全球病毒监测网截获了一个名为DotNet的新型病毒。该病毒用最新手法,利用Microsoft.NET平台程序中间语言,可以直接对微软公司的新一代Microsoft.NET平台进行攻击。
经瑞星反病毒专家对该病毒进行了详细的拆解与分析后,确认Win32.Donut是第一个利用微软的.NET及MSIL(Microsoft Intermediate Language)中间语言的病毒,它感染的目标是Microsoft.NET架构下的二进制文件。Win32.Donut的大小只有8K左右。由于微软.NET架构必须在Windows2000/XP中安装,且该病毒只感染一些利用MSIL的 PE可执行文件,因此Win32.Donut目前并没有大面积发作的可能。
病毒的破坏流程如下:当运行该病毒程序时,病毒会感染当前目录及其上级目录中的扩展名为EXE的.NET可执行文件。病毒并不驻留内存,运行后会显示如下的对话框:
之后便退出,只有当再次被执行时才继续传播。
虽然,微软将在2003年才正是推出完全的适应.NET技术的Microsoft.NET平台,故现在该病毒还没有多大威胁,但这毕竟是第一个采用.NET技术的病毒,技术本身非常值得我们关注。
同时颇具威胁的是这种能利用中间语言进行破坏的病毒技术,将给今后的病毒破坏技术留下很大的空间,病毒通过这种技术可以隐藏的更深、破坏的手法会更高明,微软的全面面向网络的新平台Microsoft.NET尚在研发中时,其主要技术就已被攻破,证明现在病毒制作者的技术水平是益发成熟了,病毒可以无孔不入的钻进你的计算机,而广大用户则迫切需要提高反病毒意识、普及反病毒知识。
瑞星针对此病毒已将瑞星杀毒软件紧急升级至13.39.01版,望广大用户及时升级。
【责任编辑:吴依岭】