2007年10月17日星期三

愛國病毒





  近日,互聯網上出現了一種具有“見機行事”功能的病毒,與常見的電腦病毒不同的是,這種代碼為Win32/KillDPT的病毒,會根據機器的操作系統類型決定中止運行還是入侵破壞,並被譽為“專殺其它語種系統,是中國人就安全”,以致部分網友驚呼“病毒也愛國”。

  ●對簡體中文操作系統無影響

  據瞭解,該病毒為一種“分區表”殺手病毒,而率先披露該病毒的是北京的一家反病毒中心。據介紹,該病毒運行後會首先讀取註冊表的一個鍵值,並判定當前操作系統的類型,如果是簡體中文操作系統,該病毒會自動退出運行,不會對電腦產生任何影響;如果是日本語言或印度尼西亞語言操作系統,該病毒則會破壞硬盤分區表,自動向電腦硬盤中填充垃圾數據,進而造成系統重啟後無法找到引導系統,並最終導致電腦徹底癱瘓;而如果是英文系統,則也會自動退出但同時彈出“Your luck‘s so good!(這顯然是句中國式英語,字面直譯應該是”你運氣真好“)”的對話框。

  除了上述“極端”方式外,該病毒還具有一種反“台獨”的“愛國功能”,該病毒一旦監測到目標電腦是繁體中文的操作系統,則退出並彈出“阿扁下臺”消息。記者從這家反病毒中心提供的截圖上看到,儘管消息的語言並不是十分通順,但充滿了“愛國主義情緒”,其中不乏“阿扁同志,你那麼喜歡台獨你要臉麼……你想做歷史罪人?滾吧,你!我們是中國人!死也是中國魂”語句。

  記者在隨後的調查中瞭解到,針對日本語操作系統進行發洩甚至攻擊的計算機病毒並非首例。事實上,早在三年多前,網上就曾流傳一種代碼為W32.Welchia.B的“衝擊波殺手”的變種病毒,該病毒只會攻擊日文系統而對中、英文系統不會進行惡意攻擊,當時被稱作是“愛國”病毒、“仇日”病毒。

  ●病毒編寫者被定位為“憤青”

  而此次把“台獨分子阿扁”也包括在攻擊範圍之內的Win32/KillDPT病毒,則被部分網友認定是W32.Welchia.B的“升級版本”。也有網友對病毒編寫者的這種行為提出了質疑,並以此將編寫者定位為“憤青”。

  對此,北京江民公司反病毒中心的楊工程師表示,從編寫者的意圖看,很可能是為了發洩不滿,就目前該中心監測的情況看,該病毒對中文系統暫時未產生任何不良影響,不過他也提醒電腦用戶注意防範,“稍微略作修改,就可能會對任何語言的操作系統都產生不良影響”。

  ●前世今生

  2004年2月13日,瑞星全球反病毒監測網在國內率先截獲一個“衝擊波殺手”病毒的變種W32.Welchia.B病毒。該病毒只攻擊日文系統,並顯示九一八事變、七七事變、南京大屠殺、珍珠港事件和日本投降紀念日等標誌性日期,而對中、英文系統不光不進行惡意攻擊,還會幫助這些用戶下載微軟的補丁程序修補系統漏洞,當時被稱作是“愛國”病毒、“仇日”病毒。

  2004年3月22日,瑞星全球反病毒監測網率先截獲“莫國防II”(Win32.MGF.Hoker.10)病毒。該病毒會監測系統時間,當日期為5月的第4個星期時,就顯示標題為“中國紅客”的對話框。對話框內容是:釣魚島是中國領土,倭寇和狗不得入內!違憲出兵國外,否認歷史事實,美化侵略戰爭,參拜“靖國神社”裏的戰犯,倭國無恥!奉勸你不要碰到中國紅客,否則打到你滿地找牙!

  如果用戶使用的是日文系統,那當系統時間為8月15日(日本投降日)時,病毒會在系統目錄裏釋放一個“win.com”文件,在屏幕上顯示“You can not continue,because your country―――Japan Killed 40,000,000 peoples since 1894-1945!!!!!”(你的機器完蛋了,因為你的國家―――日本在1894年-1945年間殺害了4000萬人!)然後強制系統死機。(來源: 南方都市報)  

沒有留言: