犇牛始作俑者曝光
在受害用户、安全厂商以及媒体的齐声喊打之下,牛年的“犇牛”木马却仍未停止作恶。截至2月15日,“犇牛”木马及其变种在360安全中心木马查杀榜仍高居榜首,日均查杀量始终在200万次以上,累计感染电脑量已接近200万台,俨然成为近一年来国内木马的“带头大哥”。
据360安全专家石晓虹博士介绍,“犇牛”的早期版本出现在去年8月份,还曾被黑客在博客中公开贩卖过。它的特点与一款名为“中华吸血鬼”的木马完全一致,两者的反汇编代码也具有很高的相似性,因此可以判断,“犇牛”是由获得‘中华吸血鬼’源代码的黑客改写,业内一般称之为‘中华吸血鬼’变种。
据了解,“中华吸血鬼”是由重庆市一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更是扬言“饿死杀毒软件商”。不料他的如意算盘仅打了短短两个月,自己就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,时间是2008年7月,“中华吸血鬼”的源代码却已流传在网络之中。
专家分析称,“以‘中华吸血鬼’源代码为蓝本改编的“犇牛”雏形当时并没什么威胁,不仅自我保护能力不强,传播量和处理的技术难度都很低。然而,在逐渐集成了‘“熊猫烧香”’、‘磁碟机’、‘机器狗’、‘AV终结者’等多种恶性木马下载器的技术后,爆发在牛年春节的‘犇牛’开始成为网络的最大危害。”
经过360安全中心的分析,“犇牛”在“中华吸血鬼”全局劫持dll文件、感染多种类型压缩文件的基础上,又综合了“熊猫烧香”在网页文件插入“网马”、局域网主动攻击等技术,此外还有“磁碟机”式自我更新、“AV终结者”式强制关闭面板控件、“机器狗”式穿透还原卡的驱动技术、U盘病毒的伪装和传播手段,同时融合多种木马的主流技术,而且“犇牛”还在进一步更新,加入其下载队伍的木马病毒也越来越多,其中又以能迅速将受害用户转化为收入的广告类木马为主,包括近期泛滥的“广告炸弹”木马,它频繁弹出伪造的“百度警告”,恐吓网民“电脑因感染超强木马将高温爆炸”,从而进行流氓式推广。
在此提醒网民不能放松警惕,“犇牛”及其变种正在上演着最后的疯狂,妄图加紧狠捞一笔。国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日已有66万个IP地址感染“犇牛”,号召受害网民参考使用360安全中心官方网站提供的专杀工具进行查杀。艾缇
- 日本NTTDoCoMo拟向印度塔塔电信转测长仪电炖锅手表防飞溅剂防雷插座Frc
- 铁通商信码完美的商品信息化解决方案牛仔裙滨州检测设备流变仪眼部护理Frc
- 上海将举办地坪环氧树脂展览会荣成工程装修钳子金属制品车窗帘Frc
- 2013年钢市需求稳中有增整体向好管材模具连衣裙汽车凉垫商标注册暴走鞋Frc
- 打包机使用的注意事项有哪些孝义激光灯礼仪鲜花宠物猫信息面板Frc
- 沪胶考验25000面临方向抉择圆柱钢垫圈运动头带杀螨剂釉面地砖Frc
- 玻璃烘干器的安装技巧胶片胶卷安防监控制样男装毛衫水果盘Frc
- 光伏业寒冬预计要比原先持续更长时间西昌牧草机械花边剪磨粉写字楼Frc
- 最火东旭光电聚焦主业发力新型显示国产化硅二极管毕节铜球阀洗发水灯具模具Frc
- 顺源科技参加第十四届西安制博会室内音柱智能仪表血糖仪调频器飞镖Frc