牛年“犇牛”病毒始作俑者曝光
  • 佚名
  • 2009年02月17日 14:06
  • 0

近来,横行网络的牛年第一牛病毒“犇牛”木马始作俑者终于被曝光了。目前在网络上广泛流传的“犇牛”木马及其变种经鉴定与“中华吸血鬼”具有极高的相似性,而其始作俑者制造“中华吸血鬼”的黑客于去年7月曾被当地警方抓捕。 据悉,“中华吸血鬼”是由重庆市一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更是扬言“饿死杀毒软件商”。然而刚过两个月,自己就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,时间是2008年7月,“中华吸血鬼”的源代码却已流传在网络之中。 据安全专家石晓虹博士介绍,“犇牛”的早期版本出现在去年8月份,还曾被黑客在博客中公开贩卖过,其特点与一款名为“中华吸血鬼”的木马完全一致,两者的反汇编代码也具有很高的相似性,因此可以判断,“犇牛”是由获得"中华吸血鬼"源代码的黑客改写,业内一般称之为"中华吸血鬼"变种。“以"中华吸血鬼"源代码为蓝本改编的“犇牛”雏形当时并没什么威胁,不仅自我保护能力不强,传播量和处理的技术难度都很低,对一般的安全软件来说,基本上分析完样本后再入病毒库就可以解决。然而,在逐渐集成了"“熊猫烧香”"、"磁碟机"、"机器狗"、"AV终结者"等多种恶性木马下载器的技术后,爆发在牛年春节的"犇牛"开始成为网络的最大危害。” 经过分析,“犇牛”在“中华吸血鬼”全局劫持dll文件、感染多种类型压缩文件的基础上,又综合了“熊猫烧香”在网页文件插入“网马”、局域网主动攻击等技术,此外还有“磁碟机”式自我更新、“AV终结者”式强制关闭面板控件、“机器狗”式穿透还原卡的驱动技术、U盘病毒的伪装和传播手段,同时融合多种木马的主流技术,而且“犇牛”还在进一步更新,加入其下载队伍的木马病毒也越来越多,其中又以能迅速将受害用户转化为收入的广告类木马为主,包括近期泛滥的“广告炸弹”木马,它频繁弹出伪造的“百度警告”,恐吓网民“电脑因感染超强木马将高温爆炸”,从而进行流氓式推广。专家提醒广大网民不能轻易放松警惕,“犇牛”及其变种正在上演着最后的疯狂,妄图加紧狠捞一笔。 国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日已有66万个IP地址感染“犇牛”。

文章纠错

  • 好文点赞
  • 水文反对
观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0