在受害用戶、安全廠商以及媒體的齊聲喊打之下,牛年的“犇牛”木馬卻仍未停止作惡。截至2月15日,“犇牛”木馬及其變種在360安全中心木馬查殺榜仍高居榜首,日均查殺量始終在200萬次以上,累計感染電腦量已接近200萬臺,儼然成為近一年來國內木馬的“帶頭大哥”。
據360安全專家石曉虹博士介紹,“犇牛”的早期版本出現在去年8月份,還曾被黑客在博客中公開販賣過。它的特點與一款名為“中華吸血鬼”的木馬完全一致,兩者的反匯編代碼也具有很高的相似性,因此可以判斷,“犇牛”是由獲得‘中華吸血鬼’源代碼的黑客改寫,業內一般稱之為‘中華吸血鬼’變種。
據了解,“中華吸血鬼”是由重慶市一個名為“黑網之神”的黑客所作,不僅打出“好病毒,中國造”的廣告,更是揚言“餓死殺毒軟件商”。不料他的如意算盤僅打了短短兩個月,自己就因涉嫌制作、傳播計算機病毒破壞性程序被當地警方抓捕,時間是2008年7月,“中華吸血鬼”的源代碼卻已流傳在網絡之中。
石曉虹博士表示:“以‘中華吸血鬼’源代碼為藍本改編的“犇牛”雛形當時并沒什么威脅,不僅自我保護能力不強,傳播量和處理的技術難度都很低,對一般的安全軟件來說,基本上分析完樣本后再入病毒庫就可以解決。然而,在逐漸集成了‘“熊貓燒香”’、‘磁碟機’、‘機器狗’、‘AV終結者’等多種惡性木馬下載器的技術后,爆發在牛年春節的‘犇牛’開始成為網絡的最大危害。”
經過360安全中心的分析,“犇牛”在“中華吸血鬼”全局劫持dll文件、感染多種類型壓縮文件的基礎上,又綜合了“熊貓燒香”在網頁文件插入“網馬”、局域網主動攻擊等技術,此外還有“磁碟機”式自我更新、“AV終結者”式強制關閉面板控件、“機器狗”式穿透還原卡的驅動技術、U盤病毒的偽裝和傳播手段,同時融合多種木馬的主流技術,而且“犇牛”還在進一步更新,加入其下載隊伍的木馬病毒也越來越多,其中又以能迅速將受害用戶轉化為收入的廣告類木馬為主,包括近期泛濫的“廣告炸彈”木馬,它頻繁彈出偽造的“百度警告”,恐嚇網民“電腦因感染超強木馬將高溫爆炸”,從而進行流氓式推廣。
石曉虹博士提醒廣大網民不能輕易放松警惕,“犇牛”及其變種正在上演著最后的瘋狂,妄圖加緊狠撈一筆。國家計算機網絡應急技術處理協調中心2月11日發布的《關于警惕“犇牛”木馬下載器廣泛傳播的公告》指出,從2月1到10日已有66萬個IP地址感染“犇牛”,號召受害網民參考使用360安全中心官方網站提供的專殺工具進行查殺。(公告鏈接: http://www.cert.org.cn/articles/bulletin/common/2009021124201.shtml )
“犇牛”始作俑者曝光 曾因制作“中華吸血鬼”被捕

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28