|
Simile 是一个非常复杂的病毒,利用了模糊入口端点、变形及多态加密技术,也是第一个能在 Windows 及 Linux 平台下感染的多态变形病毒。它不含破坏性的有效载荷,但感染文件后,会在特定日期弹出对话框,让人感觉厌烦。该病毒是 Simile 家族的第四个变种,它引入了一种在 Intel Linux 平台下的新的感染机制,可感染 32 位 ELF 文件(标准的 Unix 二进制格式)。此病毒能够感染 Linux 及 Win32 系统下的 PE 及 ELF 文件。
该病毒已被证实能感染 Red Hat Linux6.2, 7.0 及 7.2 版本下的文件,在别的版本下也极有可能感染。被感染文件平均增加 110K 字节,但增长的字节数随着病毒的变形引擎缩小或扩展及插入方式的不同而不同。
详细资料:
病毒名称:Linux.Simile
发现日期:2002-05-22
别名:{Win32, Linux}/Simile.D, {Win32, Linux}/Etap.D
变种:W32.Simile.A, W32.Simile.B, W32.Simile.C
病毒类型:Win32 病毒
感染长度:变化不定
危害级别:低
受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me, Linux
不受影响系统:Windows, Microsoft IIS, Macintosh, Unix
摘自:YeSky |
|