您现在的位置是: E企业 > 安全之路 > 病毒专栏 > 病毒快报 > 正文




图文:新病毒“DotNet”瞄准微软.Net平台
2002-01-11· · ··天极e企业

  1月11日,瑞星公司从全球病毒监测网截获了一个名为DotNet的新型病毒。该病毒用最新手法,利用Microsoft.NET平台程序中间语言,可以直接对微软公司的新一代Microsoft.NET平台进行攻击。

  经瑞星反病毒专家对该病毒进行了详细的拆解与分析后,确认Win32.Donut是第一个利用微软的.NET及MSIL(Microsoft Intermediate Language)中间语言的病毒,它感染的目标是Microsoft.NET架构下的二进制文件。Win32.Donut的大小只有8K左右。由于微软.NET架构必须在Windows2000/XP中安装,且该病毒只感染一些利用MSIL的 PE可执行文件,因此Win32.Donut目前并没有大面积发作的可能。

  病毒的破坏流程如下:当运行该病毒程序时,病毒会感染当前目录及其上级目录中的扩展名为EXE的.NET可执行文件。病毒并不驻留内存,运行后会显示如下的对话框:

  之后便退出,只有当再次被执行时才继续传播。

  虽然,微软将在2003年才正是推出完全的适应.NET技术的Microsoft.NET平台,故现在该病毒还没有多大威胁,但这毕竟是第一个采用.NET技术的病毒,技术本身非常值得我们关注。

  同时颇具威胁的是这种能利用中间语言进行破坏的病毒技术,将给今后的病毒破坏技术留下很大的空间,病毒通过这种技术可以隐藏的更深、破坏的手法会更高明,微软的全面面向网络的新平台Microsoft.NET尚在研发中时,其主要技术就已被攻破,证明现在病毒制作者的技术水平是益发成熟了,病毒可以无孔不入的钻进你的计算机,而广大用户则迫切需要提高反病毒意识、普及反病毒知识。

  瑞星针对此病毒已将瑞星杀毒软件紧急升级至13.39.01版,望广大用户及时升级。

【责任编辑:吴依岭】
■ 相关内容
 第一个FLASH病毒国内现形!
 新型蠕虫病毒Win32.PSW.Gop
 三个传档程序含有特洛伊木马病毒
 上网小心“冷笑” 新型病毒开始在国内传播
 专家预测:病毒明年主攻手机
 潘多拉魔盒:Vbs蠕虫病毒制造机
 WORM_SHOHO.A“复活”病毒正迅速传播
 既删除文件又增加文件的病毒出现
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!