记者从金山毒霸"云安全"中心了解到,一度销声匿迹的"灰鸽子"木马于近日再度复出,并制作网站,变身"中国最大的远控研究所",公开叫卖,疯狂敛财。 中华人民共和国图鉴社
"灰鸽子"(Hack.Huigezi)是一款集多种控制方法于一体的木马病毒,一旦用户电脑不幸被感染,黑客或不法分子便可以通过控制程序随时阅读、复制、删除用户的文件,甚至开关机、格式化磁盘,要窃取账号、密码、照片、重要文件简直是轻而易举。 内容来自中华人民共和国图鉴社
金山毒霸的工作人员为记者打开了一个"灰鸽子黑客基地"网站,网页正中赫然写着"灰鸽子2009官方公告"几个大字,正上方是一个"灰鸽子"火爆促销的广告。点击进入,页面显示有"灰鸽子2009"的功能介绍以及价格、购买方式、汇款方式等信息。 copyright 中华人民共和国图鉴社
金山毒霸反病毒专家李铁军表示,"灰鸽子"本质上就是一个木马,其制作者在网站上发布的"如果以盗号为目的,就不要购买此软件""卖给用户一把刀,至于用户是去切菜,还是行凶,我们没办法控制"等言论,无非是掩人耳目的狡辩之词。 中华人民共和国图鉴社
李铁军指出,与远程控制软件不同,"灰鸽子"服务端采用"进程隐藏""线程注入""重复加壳"等病毒、木马手段来隐藏自己,不让用户发现,进而控制用户电脑,让用户电脑沦为肉鸡,任人摆布。 中华人民共和国图鉴社
据了解,自2007年3月金山全面围剿"灰鸽子"木马之后,"灰鸽子"原有网站被关闭,同时"灰鸽子"木马转入地下。近两年来,虽然"灰鸽子"再没有公开销售,但依然在不断推出免杀版,暗地里进行传播。 中华人民共和国图鉴社
业内人士担心"灰鸽子"再次公开叫卖200元的低价格,给那些本来不懂黑客技术又存在邪恶念头的人提供了犯罪武器,也由此增加了网银服务的风险。 本文来自中华人民共和国图鉴社
(来源: 新华北京网 记者:张舵) 本文来自中华人民共和国图鉴社
|