百度空间 | 百度首页 
               
 
查看文章
 
灰鸽子真相大揭底
2007-03-14 10:27
灰鸽子,一个自诞生以来,就被各杀毒厂商一致喊打的木马程序,尽管其作者在软件许可中辩称自己是远程管理软件。

“三尺长的大砍刀,刃上带锯齿,边上有血槽,刀柄里藏着几十发暴雨梨花针,还随刀附送淬毒所需全部材料和设备,现在贴个标拿出来卖,说自己是菜刀,你还真有才~~~~”这是网友对灰鸽子2007的评价

2007年2月21日,灰鸽子2007beta2版本发布。该版本可以对远程计算机进行如下操作:编辑注册表;上传下载文件;查看系统信息、进程、服务;查看操作窗口、记录键盘、修改共享、开启代理服务器、命令行操作、监视远程屏幕、操控远程语音视频设备、关闭、重启机器等。

从功能上看,该软件的确满足了远程管理的需求。问题是,作为网管,你会用它来做远程管理软件吗?笔者电话访问了10个网管朋友,其中5个在用pcanywhere,3个用远程桌面,2个用radmin。再问你会不会使用灰鸽子做远程管理时,全部都说“不”,其中一个朋友还说,网管用灰鸽子管服务器,那就是脑袋进水。

本文简单列举一下灰鸽子客户端和服务端的功能,和真正的网管软件做个比较,试图给读者揭露灰鸽子软件的真实意图,看这个软件是否真如其作者所辩称的那样,仅是一款远程管理软件。

远程管理软件一般有服务端(被控端)和客户端(控制端)两部分组成。管理员先在需要管理的服务器上安装启用服务端程序,服务端就开启相应网络端口,等待接受客户端的指令,客户端连接服务端指定端口后即可完成远程管理任务。所有管理员都知道远程管理的风险,只有具备远程管理权限的客户端才能正常建立连接。并且,所有的管理操作,在服务端,都会提供连接日志,以便管理员进行管理维护。有兴趣的朋友尽可以拿windows远程桌面和PcAnyWhere来试验。

而灰鸽子服务端,不是等待客户端连接,而是系统一启动,服务端就会去自动上线连接控制端,控制端的操作人员随时可以完成他想要的操作,而这一切,服务端的管理员可能毫不知情。

配置服务端自动上线



服务端程序运行后自行删除,并且可以选择完全隐藏服务端图标,即使有服务端图标,和其它正常的远程管理软件不同的是,这个图标完全没有任何用处,你只是知道它存在而已,想关闭也很难办。

配置即将种植在肉鸡上的病毒名

配置病毒自动加载启动项
服务名称可任意定制,这意味着非常多的人会被虚假信息蒙骗,这一项可以取消,这样配置出来的服务端,运行msconfig进行启动项管理,也不会发现木马的痕迹。



配置代理服务器
这样,中灰鸽子的机器就不明不白的为第三方提供网络连接服务了。使用代理服务器作跳板对第三方目标发起攻击,是黑客最爱干的事儿,一旦有人追查,这些代理服务器,就成了真正黑客的替罪羊。


配置隐藏选项

如下设置后,能有几个人发现被安装木马了呢。这绝对不是一个正常的远程管理软件应该具有的功能,那谁真正需要它呢?读者想想就清楚了。




配置最终生成的程序图标
都很熟悉吧,看到用这些图标做掩护的文件,相信不少人想都不想,就双击了吧。

插件功能
可用来捆绑第三方软件,比如流氓软件

奇怪的是,这个辩称自己是远程管理软件的东东,在服务端却没有任何与访问权限和日志记录等管理软件必备的功能设置。真正的网管软件,服务端不需要日志记录吗?

接下来,我们再看灰鸽子客户端想要控制什么。

服务端启动后,客户端立即发现目标主机自动上线,意味着客户端可以为所欲为了


直接操作肉鸡电脑文件
可以任意操作目标主机上的文件,上传下载,删除修改,看中什么就拿什么。


远程控制命令组
有更多的功能可以操作,远程控制命令组,可以查看远程主机的系统信息、剪切板、进程、窗口、键盘记录器、服务、共享、模拟命令行操作、设置代理服务器和启动插件。下面这个是启用键盘记录器的记录。想想,如果目标主机的操作人员正在和某个
MM聊天,或者正登录网络游戏,你的每个击键动作,都在别人的眼皮底下。

远程编辑注册表
上传个有害程序,修改目标主机注册表,让这个程序自动加载,和操作你本地的注册表一样容易。

命令广播功能
控制端可以把控制命令一次性广播到若干台计算机,如果一个攻击都利用灰鸽子组成了一个僵尸网络,用这个功能就可以同时完成一个特定的任务了。任务完成还可以立即远程卸载服务端,达到毁尸灭迹的效果。


远程桌面
是远程管理软件的基本功能,注意和windows的远程桌面比较一下,你会发现,客户端是不需要提供任何登录凭据的,想来就来,不用和门卫打招呼。

远程telnet
和你在远程计算机上执行命令行是完全一样的,而这时候你去检查服务端计算机上的telnet服务,实际上仍是关闭着,灰鸽子自己设计了一个远程命令行工具。即使远程计算机的所有者禁用了telnet仍然无忌于事。

远程控制摄像头
这是灰鸽子开发者设计的最变态的功能,完全满足了部分偷窥狂人的欲望。可以控制远程计算机的摄像头,在服务端操作人员完全不知情的情况下,控制端可以把摄像头目标中的拍摄下来。
机房里的服务器需要摄像头吗?


看到这里,所有人都明白了灰鸽子到底想干什么,它是远程控制软件吗?它到底为谁开发的?程序员的智慧应该用在什么地方?程序员开发过程中的道德水准是什么?

结论:灰鸽子不是其作者辩称的远程控制软件,是个彻头彻尾的恶意木马。

支持这个观点的朋友,就请下载金山毒霸灰鸽子专杀,去保护自己和你的朋友。

下载地址:http://tool.duba.net/zhuansha/255.shtml




类别:灰鸽子木马 | 添加到搜藏 | 浏览() | 评论 (247)
 
最近读者:
 
网友评论:
1
2007-03-14 10:52 | 回复
昨日说的控制一同事就是这个?汗
 
2
2007-03-14 12:48 | 回复
不可否认, 这所谓"远程控制软件"功能的确强大 - -
 
3
2007-03-14 12:55 | 回复
唉………………………………………………偶就中过……真晕……kill了米有剩样本……
 
4
2007-03-14 14:43 | 回复
描述很生动~那带血槽的菜刀
 
5
2007-03-15 08:26 | 回复
难道没有办法杀光它们吗?????????????????????????/
 
6
2007-03-15 22:21 | 回复
有意写出来,让更多的人用。 然后卖杀毒软件??
 
7
2007-03-15 22:24 | 回复
是不是真的啊,不会是你们官方有意捏造出来的吧
 
8
2007-03-15 22:29 | 回复
我看也不是 我的电脑老是莫名其妙自己重新启动
 
9
2007-03-15 22:35 | 回复
没这么严重吧```都流行几年了`现在才.... 呵呵``灰鸽子的确功能强大...而且好象是国产.... 哈哈... 哎...真是落后.....
 
10
2007-03-15 22:36 | 回复
这文章有点象在教大家如何使用灰鸽子......
 
11
2007-03-15 22:43 | 回复
肯定有這個木馬...我啲電腦就老是莫明其妙啲重啓...我想90%中了這個木馬...可惡...什麽隱私都沒有了...
 
12
2007-03-15 22:46 | 回复
不是吧 我只是用过 都没事呀 我攻击过别人呢 都用那么久了 点解你要这样讲呀 ~~~ ^-^
 
13
2007-03-15 22:49 | 回复
现在灰鸽子都是收费的,免费的是等待上线的,而且不能对视频进行监视,收费的是自动上线,的确功能很强大。
 
14
2007-03-15 22:55 | 回复
我也中过 确实厉害 我家的两个机器在春节前都中了 杀不了 害我重装系统 大家小心点了
 
15
2007-03-15 23:14 | 回复
编程序的人真聪明啊
 
16
2007-03-15 23:16 | 回复
我觉得JS(金山)不会骗人的.因为我家里用的是正版JS..我下了好多WG(外挂).大部分都是病毒..但是我机子还是好好的.我用那些下的WG的时候附带的病毒.我不知道.JS利马将他们隔离然后杀了.
 
17
2007-03-15 23:24 | 回复
我完全相信金山。我不懂这些,只有靠它了。
 
18
2007-03-15 23:27 | 回复
呵呵。这个软件我用过。进过好多台电脑了。他是需要申请FTP空间。我曾用扫描软件扫出别人机子漏洞进入的。也就是扫IP。到底进的是谁家的电脑我也不知道。不过知道是哪个省哪个区。呵呵。灰鸽子服务端(也就是做出来的木马)并不可怕。可怕的是有好多免杀工具。就是针对杀毒软件而做的。杀毒软件在升级,免杀工具也在不断的升级。而鸽子本身并不需要升级。所以我认为升级杀毒软件只是暂时性的防鸽子。并不能长期有效的控制。并且这软件也是免费的。虽然网上申请FTP空间不允许鸽子。但是用东方自由主机使自己电脑变为服务器也是一样的道理。除非让鸽子软件从此从网上消失。 我认为这是杀毒公司的一种炒做。。
 
19
2007-03-15 23:33 | 回复
还有。我现在进的机子里也有装毒霸的。我有好多肉鸡呢。目前对方还没有查觉。我会继续关注的。看看毒霸到底会不会坚持到底。 我可是好心人。我真心的希望你们成功。如果有问题可以在此网上留有评论。我若有空进来看到后。会详细的解答。 并且此类软件也不光是鸽子。例如神偷。还有其它好多都忘了。别的我不用。它们都是同样的功能。神偷是收费的。工具和鸽子一样。厉害的是他们做的免杀。自己编的。只有他们的收费用户才能享用。我想在这上面该下点功夫了。在网上有。下载个服务端来研究吧。呵呵
 
20
2007-03-15 23:49 | 回复
很好玩的 满足人类窥视隐私的私欲 !但千万别做伤害他人的事情 !我就是好奇 鸽子叫我深刻的了解了人类的另一面!!!再说做鸽子也是有为的人!科技万岁!
 
21
2007-03-15 23:51 | 回复
我的源码今天差不多被一个人用灰鸽子盗去了 汗。价值至少几万啊。。。。心血啊
 
22
2007-03-16 00:02 | 回复
灰鸽子是一个“和平年代”的奸雄,用错了地方。你编个东东去搞小日的,我绝对喝彩,但是你干嘛要对付自己人啊,真实的%
 
23
2007-03-16 00:24 | 回复
搞笑死 这种垃圾病毒 有本事来我电脑做做客 灰鸽子想进我电脑20多次 哪次进来过 搞笑死!!!只会欺负一些电脑文盲而已
 
24
2007-03-16 08:58 | 回复
我用正版金山,不怕这个。可就是觉着金山比瑞星占用系统资源,有点不爽!
 
25
2007-03-16 09:18 | 回复
有本事去搞日本人,自己搞自己人,脑子进水了
 
26
2007-03-16 10:37 | 回复
我也是用金山的用户。我就是去年中过一次木马,但装了金山正版就没有中过了。我觉得金山比瑞星好用。到现在没有中灰鸽子,我还是相信金山会当我们的盾的。
 
27
2007-03-16 10:43 | 回复
你这杀毒好象也只是人家的卸载模块吧! 不抄冷饭不行么? 前阵子熊猫出来溜达,也没看你有什么作为,最后也还是拿人家制作者的模块出来卖钱. 我就不明白了,你们付给作者版权费了吗?虽然他们写得是病毒和"管理软件"!但是卸载和杀毒也是人家写的,你们拿来用,不害臊么?那么有本事,你开始就别让它们在网上肆虐啊!
 
28
2007-03-16 10:49 | 回复
26楼的更是个枪手 别误导消费者了. 所有卖杀毒软件的,卖的是"杀毒",不是"防毒". 装了正版你也不可能永远不中病毒或者木马.否则你也不用那么勤快的升级了!
 
29
2007-03-16 11:18 | 回复
28楼的你怎么说话这么不负责,照你这么说还不如不装杀毒软件了,你是天才,我们不敢恭维,也不想为金山帮忙说什么,毕竟商业性的东西和情感爱好不能同谈,但是你这么说话不觉得很刻薄吗?
 
30
2007-03-16 11:37 | 回复
29 楼说的有道理啊我用金山已经快一年了就是没有中过病毒!有的人是天才可以随时随地的下载杀毒软件可是那能用大多久最多两三个月撑死了啊何况下载下来的软件升级也是问题我提倡大家还是用正版的杀毒软件吧!看我从来就没中过病毒!!!
 
31
2007-03-16 11:42 | 回复
BS病毒制造者 有能力去搞8国联军去 老搞自己人算什么本事
 
32
2007-03-16 11:47 | 回复
27楼的go out
 
33
2007-03-16 12:27 | 回复
赞~这对我们太有用了
 
34
2007-03-16 12:31 | 回复
了解了。
 
35
2007-03-16 12:31 | 回复
yol
 
36
2007-03-16 13:02 | 回复
呜~~~什么嘛~怎么又出这种病毒啊~~我最害怕病毒了,我自己又不会杀,只能找人来~那多贵啊~~呜```是谁制造的病毒啊?他杂那么缺德呢?欺负人~
 
37
2007-03-16 13:22 | 回复
呵呵 你们反病毒就有用了吗 我朋友自己做的免杀处理 都5年了 哎 只有咖啡一个能杀出来 你们认为真正厉害的 “黑客”会怕你们的杀毒 吗 郁闷啊 甚至加俩壳 加俩个花 就可以 躲避N个杀毒的查杀 修改下 特征码 就更不用说了
 
38
2007-03-16 13:29 | 回复
煞费苦心呐先现在黑客真是太多了~`````````````~~~
 
39
2007-03-16 15:00 | 回复
灰鸽子都是N年前的事了!!03 04年就开始玩了,功能很强大.VIP还可以配置1年的免杀服务端哟~~说实话,现在说什么黑客其实一点不要技术含量,等于人家把刀做好了,你买来爱干嘛干嘛去.有杀人抢劫的,有做菜耍杂的,还有治病救人的呢!! "杀毒"和"造毒"就是"道"和"魔"的概念!"毒"和"药"有时是分不清的!!! 这么说吧,"灰鸽子"可以说国人的精品!!生成的服务端踩几十K. ---楼上有爱国主义人士把"鸽子"捆个"三点M图"放到某小日本网站上,估计一下午可以搞到N多的"日本 本土鸡",呵呵!!! ---楼里的还可以在老婆情人女友她们机子里下一个看看她们爱你有几分也是不错的!! ---楼上也有不怕死的,说自己多厉害!!呵呵,"人有多大胆,地有多大产"吧!!想当年"老毒物"也没放出这话!!!----真有厉害的~~~:) 不说了,关键还是大家自己的"文化"问题!!"黑客文化""网民文化""职业文化"吧!! 记的有一句话叫"关键还是那个道"
 
40
2007-03-16 15:27 | 回复
有几点想不明白,别的杀毒软件早就把“灰鸽子”列为病毒了,但毒霸现在突然站出来说要杀灭,给人的感觉是,毒霸与灰鸽子之前肯定有着某种利益关系,而现在,这种利益关系由于某种原因,两人闹翻了。
 
41
2007-03-16 16:18 | 回复
妈的!谁这么无聊,没事搞什么病毒嘛!害自己人,有本事搞小日本去.
 
42
2007-03-16 17:06 | 回复
3月14日,金山软件展开了一场全面围剿恶性木马灰鸽子的行动。当日晚间22时,金山毒霸官方网站遭遇了黑客攻击,怀疑是灰鸽子为首的恶性木马团伙开始报复,通过金山毒霸网站正在使用的一家镜像服务供应商的服务器对毒霸的官网进行猛烈攻击。      据介绍,3月13日一位自称是灰鸽子工作室成员的男人,在获得金山毒霸反病毒工程师手机号码后,致电该工程师并称,"请慎重考虑打击灰鸽子的后果";3月14日夜22点,某恶性木马团伙开始调动其掌控的上万台"肉鸡"构成的"僵尸网络"对金山毒霸官方网站进行疯狂攻击。三个小时后毒霸官网恢复正常。      3月14日夜22点开始,金山毒霸工作人员分别截获来自中国台湾、河北廊坊、河北横水、北京朝阳等众多地区IP的上万台计算机针对www.duba.net域名的攻击。工作人员发现这些IP都是被操纵的"肉鸡",幕后黑手非常熟悉DNS操作,为防止被毒霸工作人员追踪,以秒为单位不停切换"肉鸡",更换IP地址,并且在毒霸网站正在使用的一家镜像服务供应商的服务器中植入了变种木马。      金山毒霸官网受攻击期间,造成浏览网站的部分用户被挟持到幕后黑手指定的不法网站。金山紧急调整服务器配置,三小时后毒霸官网恢复正常。  
 
43
2007-03-16 17:15 | 回复
25楼说的好
 
44
2007-03-16 17:29 | 回复
用了无数的杀毒软件,还是觉得金山毒霸最好。 系统资源占用率不很高,这对我的笔记本很重要,病毒库更新也及时。 但是文中所提的这种木马灰鸽子,好像真的在一两年前便有了。 我深恶痛嫉木马以及病毒,不管是因为技术创新,还是无心之失,或者恶意为之,做木马或病毒的是种享受,但遭攻击的却感觉被强奸了眼睛,幸好杀毒软件能解决一二。 但杀毒软件始终落后于病毒,这也是无奈。 好像我不断被病毒或者木马骚扰,来自U盘的、光盘的、邮件的、互联网的。 我们需要一个文明的网络空间。
 
45
2007-03-16 18:15 | 回复
我電腦老無端端有聲音傳過來... 看來應該是沒錯了... 不過..中國的黑客咋不去黑小日本呢.. 搞自己人有啥意思...
 
46
2007-03-16 18:36 | 回复
我也是JS的忠实用户,我在用JS之前,用过很多的杀毒软件,但觉得没有JS好,我对病毒和木马,的了解不是很多,之前总是重做系统,甚至做一键恢复恢复系统,自从中了木马后我才知道,光做亡羊补牢的事情是不行的,我才用JS来保护我的电脑的,我相信JS的实力,也祝愿你们能真正的作到,网络我毒.
 
47
2007-03-16 19:14 | 回复
27楼的说得很有道理,流行熊猫烧香时金山怎么就默默无闻呢?现在觉得夸金山的人里头是不是有掺水的
 
48
2007-03-16 19:38 | 回复
真是太恐怖了~制造病毒的家伙们也太可恶了吧!你若有本事就去搞搞正经的啊!有本事去侵入USA的国防部,盗了小日的军事资料去!欺负本国同胞算什么本事啊!鄙视...
 
49
2007-03-16 19:46 | 回复
真厉害,现代人怎么竟制造病毒 真缺德!
 
50
2007-03-16 20:30 | 回复
可怕!!~~~~~~~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu