倍可親

回復: 0
列印 上一主題 下一主題

超過6萬個變種 灰鴿子病毒的「七宗罪」

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2008-2-22 23:14 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
灰鴿子病毒英文名為win32.hack.huigezi,這個木馬黑客工具大致於2001年出現在互聯網,當時被判定為高危木馬,經過作者的不懈努力,該病毒從2004年起連續三年榮登國內10大病毒排行榜,至今已經衍生出超過6萬個變種。

  1. 盜號

  灰鴿子入侵用戶電腦後,可通過鍵盤記錄器等手段記錄用戶的鍵盤輸入信息,無論是QQ、網路遊戲、網上銀行的賬號密碼都難逃被盜厄運。熱門網路遊戲魔獸世界曾發生一個區服大量賬號短時間內被盜,引起數千玩家集中投訴;此外,2006年10月,BTV7《生活面對面》節目報道網銀賬戶內1萬餘元被分15次盜走,警方在事主的電腦查獲灰鴿子病毒。

  2. 偷窺隱私

  灰鴿子可通過遠程控制用戶電腦上的攝像頭偷窺用戶隱私。只要用戶的機器處於開機狀態,遠程操控者就可以自動開啟用戶的攝像頭,窺探用戶隱私。知道自己家裡隱藏了一隻遠在千里之外的眼睛,肯定會令你毛骨悚然。

  3. 敲詐

  黑客利用灰鴿子病毒完全控制被感染者電腦,電腦中的任何文件都可以任意處置,黑客一旦發現對用戶比較隱私或機密的東西,立刻將其轉移到其他地方,然後對用戶進行勒索,與現實生活中的敲詐一樣,利用網路進行偷竊、敲詐的行為同樣是違法行為。3月7日,BTV1《法制進行時》曾報道江西瑞金一男子使用木馬程序盜走受害人裸照,並向事主索要14萬元人民幣,最後這名男子以敲詐勒索罪被判有期徒刑6年。

  4. 發展「肉雞」

  電腦被人植入木馬,這台主機,就被稱為"肉雞",遠程攻擊者可以對這台"肉雞"電腦為所欲為。攻擊者可控制大量"肉雞",進行非法獲利,比如在"肉雞"上植入點擊廣告的軟體;利用肉雞配置代理伺服器,以此做為跳板對其它電腦發起入侵。一旦最終受害者追查時,肉雞電腦將會成為替罪羊;此外,還可以用大量肉雞組建殭屍網路,隨時可以被用於一些特殊目的,比如發起DDoS攻擊等。可以想象,如果大量肉雞被敵對勢力控制,將會對我國的網路安全造成什麼樣的後果。

  5. 盜取商業機密

  通過一些非法途徑讓那些存放商業機密的電腦感染到灰鴿子,接下來,攻擊者竊取有價值的商業文件、機密文件、個人隱私數據等等。攻擊者可以偷偷將商業文件進行販賣,充當商業間諜。如果是國家機密因此受損,後果將不堪設想。

  6. 間斷性騷擾

  感染灰鴿子病毒后,遠程攻擊者任意玩弄你的電腦,比如任意打開和關閉文檔,遠程重啟電腦,使您無法完成正常任務。

  7. 惡搞性破壞

  看誰不順眼,就可以肆意搞破壞,攻擊者可利用灰鴿子對被感染的用戶電腦為所欲為,修改註冊表、刪除重要文件、修改共享、開啟代理伺服器、下載病毒等等,試想如果你電腦的註冊表被惡意篡改、系統文件被刪除,而且電腦中還被放了大量病毒,你的電腦將如何?

  預防:

  灰鴿子病毒泛濫已經數年,變種數萬,因為病毒具備很好的隱形特性,讓人覺得防不勝防。建議網友注意以下幾點:

  1. 裝有殺毒軟體的擁護建議升級相應防護補丁,同時可以使用Windows Update進行修補。特別需注意安裝IE瀏覽器的補丁程序,很多灰鴿子是攻擊者故意把病毒放在帶漏洞攻擊程序的網站上,有漏洞的機器訪問這些網站就會中毒。

  2. 對朋友或陌生人發送來的可疑程序不要運行,別被對方的謊言矇騙。

  3. 關閉所有磁碟的自動播放功能,避免插入帶毒U盤,移動硬碟,數碼存儲卡中毒。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-10-1 14:10

快速回復 返回頂部 返回列表