作为某CISRT的某支持者,作过分析,觉得熊猫就是个垃圾。。 人家Worm.Viking的皮毛学到了,精髓没学到。熊猫图标也太扎眼了。感染后的文件大小增加、日期改变好说,而且一增加就是四五十KB。整个病毒运行在ring3,没法对付一般的安全策略。扫描NetBIOS Over TCPIP弱密码,不记得是多少年前的东西了。而且密码字典又那么小。穿不了防火墙。唯一有点创新的是会试图修改HTML类文件实现自动挂马,对于GHOST文件的处理可能是迫不得已(国外已有可将自身插入部分GHO文件的FAT文件系统的病毒) “武汉男生感染下载者”,果然只是个下载者而已,离真正病毒的水平还差着呢。