倍可親

回復: 0
列印 上一主題 下一主題

冠軍屬於誰 看熊貓燒香PK灰鴿子

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2007-3-30 07:30 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
傳播方式大PK:

  熊貓燒香的傳播方式:

   利用網站傳播是熊貓燒香的一大特色,U盤、區域網、網頁等等,你能想到的一切傳播方式它都能做到。

  灰鴿子傳播方式:

   灰鴿子本身並不能複製,這與熊貓燒香略有不同,灰鴿子四大傳播方式是:

  網頁傳播:病毒製作者將灰鴿子病毒植入網頁中,用戶瀏覽即感染;

   郵件傳播:灰鴿子被捆綁在郵件附件中進行傳播;

   IM聊天工具傳播:通過即時聊天工具傳播攜帶灰鴿子的網頁鏈接或文件;

  非法軟體傳播:病毒製作者將灰鴿子病毒捆綁進各種非法軟體,用戶下載解壓安裝即感染。
   
  第三回合總結:

  利用漏洞傳播和利用捆綁傳播各有其妙處,在此項上,兩者打成平手。

  總結:

    儘管從三項PK結果來看,整體上熊貓燒香與灰鴿子平分秋色,但是只要我們仔細琢磨灰鴿子的行為以及帶來的後果會發現,其實灰鴿子木馬至少在危害上是高出熊貓燒香大段距離。儘管兩者都給用戶帶來了不同程度的傷害,但是我們還是很欣慰地看到,無論是澆滅熊貓手中的香還是砍下灰鴿子飛翔的翅膀,安全廠商都在進行長期的努力,爭取為網友帶來更加純凈的網路空間。

 病毒行為大PK:
   
  熊貓燒香的行為表現:

  刪除常用殺毒軟體在註冊表中的啟動項或服務,終止殺毒軟體的進程,幾乎涉及目前所有殺毒軟體;終止部分安全輔助工具的進程,如IceSword,任務管理器taskmon;終止維金的相關進程Logo1_.exe、Logo_1.exe、Rundl123.exe;弱口令破解區域網其他電腦的Administror帳號,並用GameSetup.exe進行複製傳播;修改註冊表鍵值,導致不能查看隱藏文件和系統文件;除C盤如下目錄外,病毒會嘗試破壞其它分區下的部分.exe、.com、.gho、.pif、.scr文件;病毒會刪除擴展名為gho的文件,該文件是一系統備份工具GHOST的備份文件,使用戶的系統備份文件丟失。
   
  灰鴿子木馬行為表現:

  電腦感染灰鴿子病毒後會被遠程攻擊者完全控制,攻擊者擁有和管理員一樣的許可權。遠程黑客可以輕易的複製、刪除、上傳、下載保存在你電腦上的文件,機密文件在你毫不知情的情況下被竊取。它甚至還可以記錄每一個點擊鍵盤的操作,QQ號、網路遊戲帳號、網上銀行帳號,就是這樣被遠程攻擊者輕鬆獲得。更有甚者,遠程攻擊者可以直接控制攝像頭,連你自己都不知道,原來你在遠程還有一雙眼睛。並且,遠程攻擊者在竊取資料后,還可以遠程將病毒卸載,達到銷毀證據的目的。
   
  2006年,北京電視台的《生活面對面》曾報道網銀賬戶內1萬餘元被分15次盜走,警方在事主的嫌犯的電腦里發現的正是這個可以盜號的灰鴿子。
   
  想必關注安全領域的網友對「肉雞」這個詞不會陌生。電腦被人植入木馬,這台主機,就被稱為「肉雞」,遠程攻擊者可以對這台「肉雞」電腦為所欲為。攻擊者可控制大量「肉雞」,進行非法獲利,比如在「肉雞」上植入點擊廣告的軟體;利用肉雞配置代理伺服器,以此做為跳板對其它電腦發起入侵。一旦最終受害者追查時,肉雞電腦將會成為替罪羊;此外,安裝者還可以用大量肉雞組建殭屍網路,隨時可以被用於一些特殊目的,比如發起DDoS攻擊等。前不久,國內著名的安全廠商金山毒霸因為大力打擊灰鴿子就曾經遭受過大規模灰鴿子攻擊的報復。
   
  第二回合總結:

   相比下載最新殺毒軟體、專殺工具或者重裝電腦就能解決的熊貓燒香問題,灰鴿子留下的隱患更深且更難以解決。此項PK,灰鴿子以絕對優勢勝出。
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-19 17:46

快速回復 返回頂部 返回列表