百度首页 | 百度空间
 
查看文章
 
熊猫走了,灰鸽子又来了
2007-03-18 19:23
灰鸽子木马猛增变种

从金山公司获悉,连续3年被指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”,随着“灰鸽子2007”的发布,正在集中爆发。仅今年3月1日至13日,金山就截获了灰鸽子变种512个之多
  网民电脑被黑客遥控
  今年春节,网民张小姐心中充满了恐惧。不久前,她收到了一封匿名邮件:“你和你老公的亲密照片已经全部在我手中,你的样子好诱人啊,不知道传到网上会怎么样呢?”张小姐打开邮件附件中的照片,里面确实是她本人的照片。最令她匪夷所思的是,很多照片自己和老公根本就没有拍过,对方是怎么拍到的?难道家中电脑摄像头被人开启了?金山毒霸反病毒工程师李铁军分析说,上述网友隐私照片遭偷拍的事件,极有可能是黑客利用灰鸽子病毒所为。

      “灰鸽子”(hack.huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。李铁军说,自从2001年灰鸽子问世,金山就把该病毒定为重点查杀对象。金山数据显示,截至2006年底,“灰鸽子”木马已经出现了6万多个变种。
  春节25万台电脑成“肉鸡”
  来自金山毒霸全球反病毒监测中心的数据显示,仅2007年2月,中国约有258235台计算机感染“灰鸽子”。蹊跷的是,“灰鸽子”本身并不具备传播性,那么“灰鸽子”大面积感染的背后到底藏着什么秘密呢?金山反病毒专家告诉记者,“灰鸽子”自2001年出现以来,一个制造、贩卖、销售病毒的“帝国”已经形成。中毒电脑被称为“肉鸡”,一些人利用“灰鸽子”大量“发展”肉鸡,并通过贩卖“肉鸡”获取丰厚的经济利益。
  “肉鸡”交易火热进行  
记者看到,“肉鸡”在网上公开叫卖,辽宁“肉鸡”每台5角到8角,广东“肉鸡”1元一台,港台的3元,外国“肉鸡”5元……据说,这是因为辽宁、广东“肉鸡”玩游戏的多,买来后能窃取更多游戏币,“肉鸡”的利用价值更高,所以价钱比国内其他城市的更贵一些。金山方面分析,按一个普通的“灰鸽子”操控者一个月抓10万台“肉鸡”计算,一个月就能轻松赚取至少1万元,而这还不包括窃取“肉鸡”电脑上的qq号、游戏账号、游戏币、银行账号等进行交易所获得的收入。金山总裁雷军认为,“‘灰鸽子’已不再是一个单纯的病毒,其背后是一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链,从某种意义上讲,‘灰鸽子’的危害超出熊猫烧香10倍!”金山方面认为,《计算机信息网络国际联网安全保护管理办法》中规定制造和传播病毒是违法的,但是对于木马、黑客程序、“流氓软件”等并没有清晰的界定,木马制造者从而能钻法律的空子,这是法律法规有待完善的地方。信报记者贺文华
  “熊猫烧香”粉丝制造熊猫影子病毒
  据新华社电北京江民公司日前截获一款特征及感染方式都与“熊猫烧香”极相似的病毒,并将其命名为“熊猫影子”(英文名worm/lying)。据江民反病毒中心专家介绍,“熊猫影子”主要通过网页恶意代码、计算机文件和密码设置简单的局域网传播,它能自我复制到system32系统目录下,并在释放相应的dll类型文件后删除原病毒文件,十分隐蔽。此外,“熊猫影子”还在注册表中添加自启动项,只要染毒计算机开启便会运行。“熊猫影子”与“熊猫烧香”主要病毒特征大同小异。它会通过自身携带的密码字典破解计算机中的用户名和密码,扫描磁盘感染exe、scr、pif、com、bat等类型文件。受到感染的计算机登录互联网后,会经过一系列“网站接力”,最终连接到广东某地的一个指定网站下载“灰鸽子”木马,其作案手段十分狡猾。而“熊猫影子”编写者公然为“熊猫烧香”鸣不平。他在病毒源代码中写道:“我鄙视那些用于商业的杀毒软件。熊猫走了,俊哥(‘熊猫烧香’编写者李俊)也走了,但是我会继承他的一切,继续为促进中国网民的安全意识而无私地作贡献。”
警急公布:“灰鸽子”完整猎杀方案
2007年03月15日 星期四 16:36
怎么预防“灰鸽子”

  灰鸽子自身并不具备传播性,一般通过网页、邮件、IM聊天工具、非法软件四种途径进行传播。

  网页传播是指病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;邮件传播是指灰鸽子被捆绑在邮件附件中进行传播;IM聊天工具传播是指通过即时聊天工具传播携带灰鸽子的网页链接或文件;非法软件传播是指病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。

  灰鸽子病毒泛滥已经数年,变种数万,因为病毒具备很好的隐形特性,让人防不胜防。日前记者采访了金山、瑞星、江民等杀毒厂商,他们建议网友在使用电脑时应注意以下几点:

  1.注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。

  2.及时升级杀毒软件,使用盗版杀毒软件(或者一个正版ID用在多台计算机上)是不能正常升级的,特别需要检查。

  3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。

  4.关闭所有磁盘的自动播放功能,避免插入带毒U盘、移动硬盘、数码存储卡中毒。

  如何猎杀“灰鸽子”

  由于灰鸽子本身的隐蔽性很强,用Windows系统自带的工具,很难发现灰鸽子入侵。那我们如何去发现电脑中已经被植入的灰鸽子病毒呢?一般而言大家可采用杀毒软件将 “灰鸽子”病毒查杀掉,但是由于“灰鸽子”不断变种,因此大家需要经常更新,而且即使更新也难以跟上“灰鸽子”的变种速度。所以,电脑用户还可以去下载一些专杀工具,如果即使下载专杀工具仍无法完全清除“灰鸽子”的话,建议电脑用户可采用手工杀毒的办法来清除“灰鸽子”木马程序。

  手工杀毒办法

  手工杀毒需要借助工具软件:冰刃。无法根据进程列表看出哪个是病毒时,可以启动冰刃,同时打开任务管理器比较一下,冰刃里多出的进程可能就是灰鸽子病毒。进程名如果是假冒word、记事本的图标,需要重点关注。

  选中G_server2007进程,单击右键,结束进程,然后直接根据提示点左边的文件,浏览到上图程序名称提示的文件夹,找到g_server2007.exe和g_server2007.DLL(中毒后的文件名由攻击者定制,各不相同,应尽可能根据冰刃提示的路径去查找。有的版本带有_hook.dll,可以查看文件日期,应该是同时生成的。)点击右键,彻底删除即可。

下载:冰刃(查看灰鸽子病毒进程)


  ■链接

  “灰鸽子”身世

  2004年、2005年、2006年,“灰鸽子”木马因为连续三年被国内各大杀毒厂商评选为年度十大病毒而声名大噪,逐步成为媒体以及网民关注的焦点。自2001年出现至今,灰鸽子主要经历了模仿期、飞速发展期以及全民黑客时代三大阶段。

  “灰鸽子”最初主要模仿“冰河”木马,早期并未以成品方式发布,更多的是以技术研究的姿态,采用源码共享的方式出现在互联网。由于名气不及“冰河”,当时只出现了少量的感染,但其开放源码的方式也使其传播量逐渐增大。

  因为源码开放,“灰鸽子”的版本越来越多。当时,大部分安全厂商将对用户上报和监测到的“灰鸽子”服务端都认定为“黑客程序”,并坚决查杀,在一定程度上遏制了灰鸽子的发展速度。

  2004年至2005年,大量的商业动作实现了互联网化,电子商务成为普通网民进行消费的选择之一,网络游戏在中国大地全面开花。在这样的情况下,大量通过IM(即时通讯软件)传播的木马和病毒不择手段地从用户系统中盗取网银账号、网游账号及密码,给中国互联网提出了新的挑战。灰鸽子也逐步进入成熟期,大量变种在互联网中衍生。


类别:电脑安全 | 添加到搜藏 | 浏览() | 评论 (43)
 
最近读者:
 
网友评论:
1
2007-03-20 13:34
唉唉,前几天电脑就是中了毒……
 
2
2007-03-22 14:51
又来个熊猫2代,烦
 
3
2007-03-22 18:25
中毒了,杀半天,QQ都上不了
 
4
2007-03-22 19:17
我的天那~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~郁闷啊 哎~~~~~~~~~~~~可恶
 
5
2007-03-25 13:50
怎么灭灰鸽子啊,它一直种变种这可怎么半啊?怎么都杀不了......
 
6
2007-03-25 19:17
好烦的,又来了个灰鸽子
 
7
2007-03-26 09:42
怎么办啊
 
9
2007-03-26 12:21
按照上面的不能删除吗??
 
10
2007-03-28 19:26
靠,谁这么缺德??
 
11
2007-03-31 05:35
草的``爹的电脑又中病毒了``好多好多木马一起来的``寒
 
12
2007-03-31 22:14
放“灰鸽子”那人,我咒你生孩子没P眼,下辈子当太监总管!!!P(>O<)q
 
13
2007-04-01 00:34
放“灰鸽子”病毒那个人,我咒你生孩子没P眼,
下辈子做人妖,今年死老爸明天被人打,后天别车撞.
 
14
2007-04-01 13:44
9734EE38.exe可能有问题。建议大家在系统盘里留意。很可能是木马下载的程序哦
 
15
2007-04-01 20:57
嘿嘿``我没中
 
16
2007-04-02 21:51
为什么病毒、木马等一波接一波的层出不穷?我想最大的一点就是经济利益的驱使,还有政府部门的监管力度不够,并且缺少相应的法律手段来保护消费者。我想要想有效地制止甚至杜绝这类事情的一再发生,除了监管力度的加大,相关法律的完善,还有一点就是加大打击的力度,对于编写、传播这类程序的人员一定要严惩。你不是要获利吗,国家让你即使非法获利也享用不到,说把其枪毙了有点过火,但应该弄个终身监禁或者至少也要最低监禁它(这之类的家伙根本不配称为人)十年以上。
同胞们,有谁支持严惩?
 
17
2007-04-03 16:02
这些人他妈的不得好死~要是我知道是谁!我将来一定让他绝种
 
18
2007-04-03 21:19
请问:已检测到: 木马程序 Backdoor.Win32.Delf.aws 文件: C:\WINDOWS\lsass.exe/NSPack/NSPack,这个是什么病毒,是灰鸽子吗?
 
19
2007-04-06 14:56
杀掉灰鸽子
 
20
2007-04-13 00:49
我晕死了~前天就开始有木马病毒 一直杀不死 今天晚上到网上找杀毒才看到原来我中了灰鸽子的木马 一堆堆的木马好象找到了缺口似的 一拥而来 怎么都杀不掉,我改怎么办呀 给个办法吧 5555555555555555555555555555555555 我那个病毒真绝 写着就是来到在线游戏的~~~汗!!!!!!!!!!
 
21
2007-04-20 15:42
该死的病毒制造者,你们什么时候能讲点职业道德啊,不要在惟利是图了。
 
22
2007-04-21 14:29
谁这么缺德让我抓到我要给他大卸八块
 
23
2007-04-24 18:37
放“灰鸽子”病毒那个人,我咒你生孩子没P眼,
下辈子做人妖,今年死老爸明天被人打,后天别车撞.
 
24
2007-04-24 18:39
我对放“灰鸽子”的人说:我抄你妈个鸡
 
25
2007-04-28 22:26
我狂晕啊!!!我家电脑就不幸啊~~~这该死的。。。
 
26
2007-05-05 14:20
这些死三八,狗娘养的,我家中过N次病毒,还我被骂的好残,说是我弄的,我根本没有做什么,放“灰鸽子”病毒那个人,我咒你生孩子没P眼,下辈子做人妖,今年死老爸明天被人打,后天别车撞.
 
27
2007-05-05 18:45
没关系的,只要不理它就行.
关机后,记的关电源哦.
准备N个账号,就没关系了.
胡言乱语中.............................................
 
28
2007-05-07 23:31
谁知道~~病毒: Win32.Hack.Huigezi.cz.774656 怎么杀啊~~~郁闷杀不了啊~~在病毒百科全书又找不到.
 
29
2007-05-08 00:03
我的完美76级毛毛刚被盗,小号MM也盗走,真你妈的.这些死三八,狗娘养的,我家中过N次病毒,还我被骂的好残,说是我弄的,我根本没有做什么,放“灰鸽子”病毒那个人,我咒你生孩子没P眼,下辈子做人妖,今年死老爸明天被人打,后天被车撞.
 
30
2007-05-09 17:54
幸好我没中啊!!我真该觉得庆幸啊!!以后不要多开电脑咯!!
 
31
2007-05-16 09:11
win32.riskware.agent.tk.61440 这是什么毒
 
32
2007-05-28 08:25
谁发明的灰鸽子 .. 真了不起啊. 呵
 
33
2007-06-03 11:28
HTHRHT
 
34
2007-06-03 11:33
熊猫走了,灰鸽子又来了2007-03-18 19:23灰鸽子木马猛增变种

从金山公司获悉,连续3年被指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”,随着“灰鸽子2007”的发布,正在集中爆发。仅今年3月1日至13日,金山就截获了灰鸽子变种512个之多。
  网民电脑被黑客遥控
  今年春节,网民张小姐心中充满了恐惧。不久前,她收到了一封匿名邮件:“你和你老公的亲密照片已经全部在我手中,你的样子好诱人啊,不知道传到网上会怎么样呢?”张小姐打开邮件附件中的照片,里面确实是她本人的照片。最令她匪夷所思的是,很多照片自己和老公根本就没有拍过,对方是怎么拍到的?难道家中电脑摄像头被人开启了?金山毒霸反病毒工程师李铁军分析说,上述网友隐私照片遭偷拍的事件,极有可能是黑客利用灰鸽子病毒所为。

“灰鸽子”(hack.huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。李铁军说,自从2001年
 
35
2007-06-23 22:38
灰鸽子本来是个管理软件,不过现在的功能已经远远超出管理软件的范畴了
郁闷
今天就中了灰鸽子了
用卡巴还查不出来
最后用金山的专杀工具杀的
 
36
2007-06-28 14:11
我想问一下金山是怎么定位鸽子特征吗的??
你们凭什么说可以杀它?
 
37
2007-06-30 12:28
有了病毒就有杀毒软件 呵呵 有黑客就有白客 如果黑客变白客 那么。。。(*^__^*) 嘻嘻…… 向黑客看齐 知己知彼 小孩子的心理 黑客很酷。。 但是 危害社会的时候就是广大人民群众憎恨的对象
 
38
2007-07-08 21:18
灰鹆孖。并没那么害怕。通常通过主机空口令。和网站挂马传播。。经过免杀后灰鹆孖木马。可以逃过一些杀毒软件》很难发现的。。中变种后的灰鹆孖。系统必需重装。。要不然永远是别人的权限。。。。。。

 
39
2007-07-18 14:19
诶,这灰鹆孖木马真他妈厉害,杂个用金山专杀明明杀掉了但关下机再开机又有了杂杀也杀不掉,祝制造灰鹆孖木马的那个人爹死妈做鸡,生娃娃没的屁眼,今天被车撞,明天你妈被人日,后天你爹被人打死活B该.杂个杀这病毒,哪位好的朋友告诉一下加我QQ729553557!!!!!!!!!!!!!!!
 
40
2007-09-08 12:14
我越来越有成就感了!偶回继续努力升级灰鸽子的!
 
41
2007-09-17 17:54
我的电脑一打开IE就会有非法网页出来.
 
42
2007-09-21 18:33
这个不能这样说
如果没有病毒我们怎么知道有漏洞呢
又怎么提高我们的网络安全呢
是不是
 
43
2007-09-22 21:14
该死!妈的!我中的原来死熊猫的儿子!
 
44
2007-11-30 11:30
我也中毒了。谁知道咋办头痛,谁做灰鸽子,他奶奶。将来一定断子绝孙
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu