载入中…
|
网站首页
|
文章中心
|
下载中心
|
图片中心
|
反木马论坛 |日志分析|样本上传|求助|
|
您现在的位置:
反木马在线
>>
文章中心
>>
木马查杀
>> 文章正文
怕重蹈“熊猫烧香”覆辙 磁碟机作者“消声匿迹”
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-3-26
3月25日,记者从
金山毒霸
全球反
病毒
监测中心了解到,这个在一个月来给数十万台
电脑
造成破坏的
木马
下载
器,已经连续6天没有出现过新的变种,一时间,被闹得鸡犬不宁的计算机互联网,似乎突然恢复了往日的平静。除了一些如小股土匪般偶尔对计算机用户进行骚扰的“常规”木马和后门程序,磁碟机之类的“正规军”完全没有了踪影,只留下仍在为找回被盗帐号而费尽周折四处证明自己身份的受损用户,提醒着人们,一场恶战刚刚结束。
回顾一下磁碟机此次的爆发事件,“其实 早在2007年2月的时候, 磁碟机 就已经初现端倪。当时, 磁碟机 传播量和处理的技术难度都不大,基本上分析完样本后再入病毒库就可以解决。 磁碟机 也仅仅作为一种蠕虫病毒,成为所有反病毒工作者在日常工作里会关注的目标。 ”曾站在一线,与 磁碟机病毒较量数日的金山毒霸反
病毒
工程师李铁军如是说。
不过, 磁碟机 在一次次与安全厂商的较量中,病毒作者显然十分注意积累失败经验教训。从2007年2月到2008年3月,在这长达一年多的时间里,磁碟机的作者基本上每两天更新一次病毒,以对抗升级后的
安全
软件。现在看来,这种“你一刀我一剑”的交手,其实是
病毒
作者在不断刺探着用户的反应和各
安全
厂商的技术能力。
2008年3月, 磁碟机 终于爆发,迅速攻城略地,以超过百万台的受害电脑数,接替仍在被痛打中的机器狗
病毒
,登上用户骂名排行榜TOP.1的位置。失去保护的用户电脑,迅速涌入大量盗号木马,盗走用户系统中几乎所有即时通信软件以及网络游戏的帐号(盗取网游和即时通信软件帐号是中国木马的一大特色),由于引发的系统异常症状较轻,用户不易察觉这一过程,等发觉不对劲时,早已被偷得一干二净。
而就在 磁碟机疯狂敛财的同时,以金山、江民为首的反病毒厂商先后启动的重大
病毒
应急处理系统,第一时间推出了磁碟机专杀工具,而之后其他杀毒厂商也纷纷加入到了剿杀磁碟机的战斗中来。
在众多杀毒厂商的围剿之下,现在,磁碟机作者暂时收兵了。没有鸣金,也没有吹集结号,就这样忽然安静下去。但他在早先时候挂出的木马出售广告,现在依然在网上飘着。没人知道磁碟机作者是一个人在战斗,还是由多人组成的工作室。磁碟机的代码卖出多少份?这一门派招收了多少弟子?无人知晓。也许病毒作者戴着黑框眼睛、穿着拖鞋、吃着可降解材料饭盒的快餐、书桌上摆着卡通玩偶,在现实生活中就是个普通的宅男程序员摸样。但他究竟是谁?他在哪里?金山毒霸的反
病毒
工程师们曾试图追踪其真实IP,但也只得出其大概区间是在河南境内。而现在他(或者说他们)突然沉默,是因为害怕被查出真实身份,重蹈“熊猫烧香”的覆辙,打算就此收手,还是如网上流传的那样,沉默是为了更大的爆发?
唯一可以确定的,在这场磁碟机风波中,唯一的受害者是被偷走帐号和敏感资料的用户们。而最大的赢家,是
病毒
作者,也许他现在正在一边数着盗号木马制作者交上来的分红,一边正在加紧谋划着下一次的爆发!
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
上一篇文章:
AV病毒变种查杀方法
下一篇文章:
Trojan.PSW.Win32.GameOL 手动查杀方法
相关新闻
AutoRun病毒大规模爆发,磁碟机病毒后继
警惕!有病毒以“磁碟机专杀工具”为名
利用瑞星主动防御碾死"磁碟机"新变种(p
再谈“菜鸟级用户应对磁碟机中招”问题
菜鸟也能灭掉“磁碟机”
论坛新帖
新 闻 TOP 10
没有热点文章
文字链接:
热门下说网
Copyright © 2008 FanMuMa.com All Rights Reserved
客服邮箱:
fanmuma#126.com
(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803
捍卫属于个人的一切--