【51CTO独家消息】2007年3月20日,金山公司在北京总部举办了灰鸽子危害演示评测会,演示会旨在通过媒体向广大计算机用户揭露“灰鸽子”的真实危害。
灰鸽子的危害 也许你的机器就是肉鸡
51CTO记者在会上了解到,自2001年,灰鸽子诞生之日起,就被反病毒专业人士判定为最具危险性的木马后门程序,并引发了安全领域的高度关注。中灰鸽子病毒后的电脑会被远程攻击者完全控制,具备和你一样的管理权限,远程黑客可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。病毒还可以记录每一个点击键盘的操作,你的QQ号、网络游戏帐号、网上银行帐号,可以被远程攻击者轻松获得。更可怕的是,远程攻击者可以直接控制你的摄像头,把你家里拍个遍。并且,远程攻击者在窃取资料后,还可以远程将病毒卸载,达到销毁证据的目的。这好比隐形的贼在你家拿走东西,大大方方的从隐形的门走出去,而你却根本不知道自己丢了东西。另据专家介绍,灰鸽子有两个显著的特点,一是灰鸽子属于反向连接木马程序,反向连接是指可以饶过防火墙等防护产品,由应用程序触发的一种木马技术,这也是现在木马的流行制作方式;二是灰鸽子极具隐蔽性,一般杀毒软件和用户不容易发现。
灰鸽子发展到今天,已经不仅仅是一个病毒如此简单,其背后已经形成了一条黑色的产业链条,普通网民很难了解到在他们的生活之外竟然有一个如此完整的制造、贩卖病毒的“生态圈”。浏览各大网络论坛,购买、出售灰鸽子木马的人比比皆是,而购买灰鸽子教程、批量出售被灰鸽子控制的“肉鸡”、企图利用灰鸽子进行不法勾当的人更是数不胜数。任何一个网络菜鸟都可以通过购买灰鸽子病毒、拜灰鸽子高手为师而成为黑客,据专家称,市面上花100元就可以买到灰鸽子,有些知名的安全论坛上还有人公开表明拿200元钱教你制作灰鸽子免杀版本,可以说,灰鸽子病毒演变到今天,已经催生了全民黑客时代的到来。
灰鸽子的四大传播途径
当记者询问灰鸽子的传播途径时,金山反病毒工程师向记者介绍到:灰鸽子自身并不具备传播性,一般通过捆绑的方式进行传播。灰鸽子传播的四大途径:网页传播、邮件传播、IM聊天工具传播、非法软件传播。
网页传播:病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;
邮件传播:灰鸽子被捆绑在邮件附件中进行传播;
IM聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件。
非法软件传播:病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。
用户应该如何预防灰鸽子,以免自己成为“肉鸡”
在会后,当记者问到如何预防灰鸽子的问题时,金山反病毒专家建议到:首先,用户应该及时升级杀毒软件病毒库,并更新系统补丁,特别注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。然后注意对朋友或陌生人发送来的可疑程序不要运行,以免别被对方的谎言蒙骗。最后,尽量关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡,以免中毒。
最后金山公司相关人员向媒体透露,为了广大计算机用户的安全,金山愿意与其他竞争对手分享病毒样本和相关经验,并呼吁反病毒厂商应该联合起来一致对外,共同剿灭灰鸽子。
在这里51CTO安全频道也提醒广大用户注意,利用灰鸽子获取他人信息和谋取利益都是违法行为,应该受到严厉谴责。为了用户的安全,请及时升级杀毒软件,下载专杀工具,应尽量避免浏览不安全的网站和运行陌生程序。
后记
当我走出位于北京柏彦大厦的金山总部时,不禁抬头望了一下天空,原来天空也是“灰色的”。我在想,熊猫刚走,灰鸽子又来闹互联网禽流感,难道网络安全世界真的永无宁日么?什么时候才能还一片绿色世界给互联网?答案也许是否定的,随着技术日新月异的发展,种种弊端和问题也会逐一暴露出来,但我相信只要有那些“安全卫士”站在那里,明天的天空依然会晴朗。
【相关文章】
|
· 28-30日病毒预报:“视.. · LinkProof Branch助某.. · 解析窃听技术:从窃听.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 网络端口安全防护技巧 .. · 19日病毒预报:木马家.. · 实战经验:防火墙设置.. · 关于金山毒霸的问题 · 金山毒霸通行证批量获.. · 灰鸽子再出变种,小心.. |
|
||||
| · ARP攻击防范与解决方案 · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. |
· 世纪枭雄比尔盖茨的王.. · 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||