频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

也许你的电脑就是肉鸡 金山现场演示灰鸽子危害

作者: 赵毅 出处:51CTO.com 2007-03-20 17:10    砖    好    评论   进入论坛
阅读提示:2007年3月20日,金山公司在北京总部举办了灰鸽子危害演示评测会,演示会旨在通过媒体向广大计算机用户揭露“灰鸽子”的真实危害。

【51CTO独家消息】2007年3月20日,金山公司在北京总部举办了灰鸽子危害演示评测会,演示会旨在通过媒体向广大计算机用户揭露“灰鸽子”的真实危害。
灰鸽子的危害 也许你的机器就是肉鸡
51CTO记者在会上了解到,自2001年,灰鸽子诞生之日起,就被反病毒专业人士判定为最具危险性的木马后门程序,并引发了安全领域的高度关注。中灰鸽子病毒后的电脑会被远程攻击者完全控制,具备和你一样的管理权限,远程黑客可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。病毒还可以记录每一个点击键盘的操作,你的QQ号、网络游戏帐号、网上银行帐号,可以被远程攻击者轻松获得。更可怕的是,远程攻击者可以直接控制你的摄像头,把你家里拍个遍。并且,远程攻击者在窃取资料后,还可以远程将病毒卸载,达到销毁证据的目的。这好比隐形的贼在你家拿走东西,大大方方的从隐形的门走出去,而你却根本不知道自己丢了东西。另据专家介绍,灰鸽子有两个显著的特点,一是灰鸽子属于反向连接木马程序,反向连接是指可以饶过防火墙等防护产品,由应用程序触发的一种木马技术,这也是现在木马的流行制作方式;二是灰鸽子极具隐蔽性,一般杀毒软件和用户不容易发现。
灰鸽子发展到今天,已经不仅仅是一个病毒如此简单,其背后已经形成了一条黑色的产业链条,普通网民很难了解到在他们的生活之外竟然有一个如此完整的制造、贩卖病毒的“生态圈”。浏览各大网络论坛,购买、出售灰鸽子木马的人比比皆是,而购买灰鸽子教程、批量出售被灰鸽子控制的“肉鸡”、企图利用灰鸽子进行不法勾当的人更是数不胜数。任何一个网络菜鸟都可以通过购买灰鸽子病毒、拜灰鸽子高手为师而成为黑客,据专家称,市面上花100元就可以买到灰鸽子,有些知名的安全论坛上还有人公开表明拿200元钱教你制作灰鸽子免杀版本,可以说,灰鸽子病毒演变到今天,已经催生了全民黑客时代的到来。
灰鸽子的四大传播途径
当记者询问灰鸽子的传播途径时,金山反病毒工程师向记者介绍到:灰鸽子自身并不具备传播性,一般通过捆绑的方式进行传播。灰鸽子传播的四大途径:网页传播、邮件传播、IM聊天工具传播、非法软件传播。
网页传播:病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;
邮件传播:灰鸽子被捆绑在邮件附件中进行传播;
IM聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件。
非法软件传播:病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。
用户应该如何预防灰鸽子,以免自己成为“肉鸡”
在会后,当记者问到如何预防灰鸽子的问题时,金山反病毒专家建议到:首先,用户应该及时升级杀毒软件病毒库,并更新系统补丁,特别注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。然后注意对朋友或陌生人发送来的可疑程序不要运行,以免别被对方的谎言蒙骗。最后,尽量关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡,以免中毒。
最后金山公司相关人员向媒体透露,为了广大计算机用户的安全,金山愿意与其他竞争对手分享病毒样本和相关经验,并呼吁反病毒厂商应该联合起来一致对外,共同剿灭灰鸽子。
在这里51CTO安全频道也提醒广大用户注意,利用灰鸽子获取他人信息和谋取利益都是违法行为,应该受到严厉谴责。为了用户的安全,请及时升级杀毒软件,下载专杀工具,应尽量避免浏览不安全的网站和运行陌生程序。
后记
当我走出位于北京柏彦大厦的金山总部时,不禁抬头望了一下天空,原来天空也是“灰色的”。我在想,熊猫刚走,灰鸽子又来闹互联网禽流感,难道网络安全世界真的永无宁日么?什么时候才能还一片绿色世界给互联网?答案也许是否定的,随着技术日新月异的发展,种种弊端和问题也会逐一暴露出来,但我相信只要有那些“安全卫士”站在那里,明天的天空依然会晴朗。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476636-8001】

专题
灰鸽子来闹禽流感
见证中国网络安全二十年
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。