蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 5258|回复: 6

“犇牛”始作俑者曝光 曾因“中华吸血鬼”被捕

[复制链接]
发表于 2009-2-20 21:07:10 | 显示全部楼层 |阅读模式
在受害用户、安全厂商以及媒体的齐声喊打之下,牛年的“犇牛”木马却仍未停止作恶。截至2月15日,“犇牛”木马及其变种在木马查杀榜仍高居榜首,日均查杀量始终在200万次以上,累计感染电脑量已接近200万台,俨然成为近一年来国内木马的“带头大哥”。

  据安全专家石晓虹博士介绍,“犇牛”的早期版本出现在去年8月份,还曾被黑客在博客中公开贩卖过。它的特点与一款名为“中华吸血鬼”的木马完全一致,两者的反汇编代码也具有很高的相似性,因此可以判断,“犇牛”是由获得‘中华吸血鬼’源代码的黑客改写,业内一般称之为‘中华吸血鬼’变种。

  据了解,“中华吸血鬼”是由重庆市一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更是扬言“饿死杀毒软件商”。不料他的如意算盘仅打了短短两个月,自己就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,时间是2008年7月,“中华吸血鬼”的源代码却已流传在网络之中。

  石晓虹博士表示:“以‘中华吸血鬼’源代码为蓝本改编的“犇牛”雏形当时并没什么威胁,不仅自我保护能力不强,传播量和处理的技术难度都很低,对一般的安全软件来说,基本上分析完样本后再入病毒库就可以解决。然而,在逐渐集成了‘“熊猫烧香”’、‘磁碟机’、‘机器狗’、‘AV终结者’等多种恶性木马下载器的技术后,爆发在牛年春节的‘犇牛’开始成为网络的最大危害。”

  经过安全专家的分析,“犇牛”在“中华吸血鬼”全局劫持dll文件、感染多种类型压缩文件的基础上,又综合了“熊猫烧香”在网页文件插入“网马”、局域网主动攻击等技术,此外还有“磁碟机”式自我更新、“AV终结者”式强制关闭面板控件、“机器狗”式穿透还原卡的驱动技术、U盘病毒的伪装和传播手段,同时融合多种木马的主流技术,而且“犇牛”还在进一步更新,加入其下载队伍的木马病毒也越来越多,其中又以能迅速将受害用户转化为收入的广告类木马为主,包括近期泛滥的“广告炸弹”木马,它频繁弹出伪造的“百度警告”,恐吓网民“电脑因感染超强木马将高温爆炸”,从而进行流氓式推广。

  石晓虹博士提醒广大网民不能轻易放松警惕,“犇牛”及其变种正在上演着最后的疯狂,妄图加紧狠捞一笔。国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日已有66万个IP地址感染“犇牛”。
发表于 2009-2-20 21:28:59 | 显示全部楼层
很好,很强大~~
回复 支持 反对

使用道具 举报

发表于 2009-2-23 12:47:59 | 显示全部楼层
好东西,我想要一个,玩玩
回复 支持 反对

使用道具 举报

发表于 2009-2-24 12:05:59 | 显示全部楼层
超牛的病毒,牛毒
回复 支持 反对

使用道具 举报

发表于 2009-2-24 20:56:37 | 显示全部楼层
什么东西啊
???这么厉害的毒??
回复 支持 反对

使用道具 举报

发表于 2009-2-26 13:38:10 | 显示全部楼层
是呀,,,“犇牛”这个是挺厉害的,,,
回复 支持 反对

使用道具 举报

发表于 2009-3-1 19:30:08 | 显示全部楼层
最近很火啊
超牛的病毒
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表