有点名气的杀毒软件和系统优化软件都运行不了,标题带有“杀毒”字样的网页都浏览不了,明目张胆的在“任务管理器”里出现两个名字怪异的进程,想进安全模式对付它却发现进不去,系统自动连到不良站点狂下各种木马,
格式化完系统不小心点下其它盘就又挂了……风头压倒“熊猫烧香”,破坏性远超“灰鸽子”,这位新科毒王“AV终结者”显然不是善茬。“AV终结者”虽然破坏性很强,但仔细看看它好象并没有用到什么新技术,而是将制作病毒时常用的几种下三滥技术都使上了:IFEO“文件映像劫持”、双病毒进程互相守护、利用“自动播放”功能复活、故意劫持安全模式。而使用这么多招数的目的,就是让系统防御彻底瘫痪,方便病毒在后台下载木马窃取帐号。
此外,据业内人士分析,能在短期内实现病毒的广泛传播,病毒散布者大致利用了两种手法:该病毒自身具备通过U盘、移动硬盘等移动介质传播的能力,主谋们应该故意到过一些大学、大型网吧,用带毒U盘来散布病毒。此外根据受害者们的报告,主谋们还使用了比较常见的“挂马”手法,在服务器上植入木马,利用ANI漏洞侵袭企业内网和浏览该服务器上网站的电脑。
通过上述分析,我们可以确定写这个病毒的人绝对不是传统意义上炫耀编程技巧的“实力型黑客”,而是盯着受害者各种值钱的帐号来的“网络盗贼”。而且,他不是一个人在战斗。他的身边明显存在着一个人数众多的犯罪集团。想想“熊猫烧香”让它的主谋们买车买房的故事,“AV终结者”的主谋们为这一本万利的买卖不惜铤而走险也是可以理解的。
本次“AV终结者”一经蔓延很快出现了数百个变种,这更证明了它并非个人的游戏之作,而是成组织批量生产后倒卖牟利的结果。想想当年的“灰鸽子”,它的作者在自己散布病毒害人的同时还为出售病毒变种,将收入帐号的邮箱改成买家邮箱来共同牟利。此次“AV终结者”的数百个变种,也许正意味着它的作者已经找到了数百个居心不良的“黑客组织”共同危害社会。
2007年注定是中国反病毒业界不平凡的一年。病毒散布的动机已由以前单纯的炫耀编程水平发展到进行盗窃犯罪。要消灭这种靠病毒牟取经济利益、盗窃商业机密的新型犯罪,恐怕不仅仅是杀毒软件厂商们能解决的。为了社会的长治久安,相信有关部门能够像破获“熊猫烧香”案那样果断坚决,彻底打击这些隐藏很深的“黑客组织”。
URL查看 http://www.qqread.com/news/d317631.html进入讨论组讨论。相关专题
- US-CERT 再次发出RealPlayer危险警告 (12次浏览)
- 病毒太疯狂,即时通信难逃一劫 (12次浏览)
- 12月通过电子邮件传播的二十大恶意软件 (8次浏览)
- 2007.12.24至2007.12.30 每周病毒报告 (4次浏览)
- 盗号木马伪装成文本文件 专偷QQ密码 (2次浏览)
- 新垃圾邮件:我真的没带病毒来啊 (1次浏览)
- Windows任务计划程序惨遭蠕虫利用 (1次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)
- 2007.12.31至2008.1.6 每周病毒报告 (0次浏览)
- 麦咖啡错将合法网站当贼抓 (0次浏览)



