网站建设  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

当前位置:首页>>网络安全>>安全防范>>正文
注:打开慢时请稍等

熊猫烧香幕后黑手是流氓软件?

  日期:2007-1-31 14:02:15  来源:iyit.net录入  点击:
参加讨论

“‘流氓软件’和病毒之间的界限已变得越来越模糊。为了达到更好的传播效果,并减少成本,不少中小厂商直接使用病毒进行‘流氓推广’。”昨日,反病毒专家直指流氓软件是这次“熊猫烧香”幕后黑手。

流氓软件被指为熊猫烧香幕后黑手

据江民公司反病毒工程师称,已经发现了近期疯狂肆虐的“熊猫烧香”幕后势力的痕迹,“熊猫烧香”病毒被怀疑是由“超级巡警”软件的提供方在幕后推动,网上已经发现了产销一条龙盗窃销售网游设备的产业链。

而从瑞星截获的“熊猫烧香(Worm.Nimaya)”样本进行分析,也有不少变种运行后会去从网上下载盗取“江湖”、“大话西游”、“魔兽”等网络游戏账号的木马。用户的计算机一旦被感染这些木马,游戏的账号、装备等就会被黑客窃取。黑客通过在网上倒卖网游账号、装备等获利。

流氓软件分化:部分“洗白” 部分病毒

去年下半年开始的全民范围内的讨伐使流氓软件开始出现“分化”。

昨日,北京点击查看北京及更多城市天气预报瑞星股份有限公司反病毒工程师史瑀向《每日经济新闻》表示,迫于技术和舆论的压力,制作流氓软件的厂商开始两极分化。一些大牌互联网厂商逐渐“洗白”,将软件的“流氓”程度降低,还有一些厂商干脆放弃推广“流氓软件”。然而,仍有大量的中小厂商是通过“流氓软件”起家的,通过“流氓软件”进行广告推广已经成为其公司主要甚至是唯一的收入来源。2006年下半年开始,一些厂商为了生存,不惜铤而走险,使用更加卑劣的手段进行流氓推广,并且采用更加恶毒的技术公然向反病毒软件、反流氓软件工具挑战。

据瑞星公司客户服务中心的统计数据表明,从2006年6月开始,用户计算机由于流氓软件问题导致崩溃的求助数量已经超过了病毒

据专家介绍,这一时期的“流氓软件”有两大特点:一是编写病毒化。不少“流氓软件”为了防止被杀毒软件或流氓软件卸载工具发现,采用了病毒常用的Rootkit技术进行自我保护。Rootkit可以对自身及指定的文件进行隐藏或锁定,防止被发现和删除。带有Rootkit的“流氓软件”就像练就了“金钟罩”、“铁布杉”,不除去这层保护根本难伤其毫发。更有一些流氓软件,采用“自杀式”技术攻击杀毒软件。一旦发现用户安装或运行杀毒软件,便运行恶意代码,直接造成计算机死机、蓝屏,让用户误以为是杀毒软件存在问题。

二是传播病毒化。为了达到更好的传播效果,并减小成本,不少中小厂商直接使用病毒进行“流氓推广”。用户的计算机感染病毒后,病毒会自动在后台运行,下载并安装“流氓软件”。同时,“流氓软件”安装后也会去从互联网自动下载运行病毒。大量的“流氓软件”开始使用电脑病毒来隐藏自身、进行快速传播、并对抗用户的清除等,这些行为严重危害到用户的信息安全和利益。“流氓软件”和病毒之间的界限已变得越来越模糊。随着“流氓软件”不断朝着病毒的方向发展,要想彻底杀灭“流氓软件”就必须采用反病毒技术。

利益驱使 流氓软件制造“熊猫烧香”?

史瑀表示,2006年11月14日,瑞星发布流氓软件专用清除工具———卡卡上网安全助手3.0,首次将反病毒技术应用于反流氓软件当中。就在卡卡刚刚发布24小时,就有一个名为“my123”的恶意程序顶风作案,疯狂采用病毒化的编写技术来逃避卡卡的追杀,随后又出现了名为“3448.com”和“7939.com”两个流氓软件,它们锁定用户浏览器的首页以提高其网站访问量。

此后,部分流氓软件开始和病毒合作。早先一个传播较广的蠕虫病毒“威金蠕虫(Worm.Viking)”,就会从病毒作者指定的网站去下载流氓软件、盗号木马等,并种植在用户的计算机上。

“大量‘流氓软件’开始使用电脑病毒来隐藏自身、进行快速传播、并对抗用户的清除等,这些行为严重危害到用户的信息安全和利益。”史瑀称,“‘熊猫烧香’病毒成为一个‘教科书’式的病毒,势必有大量的病毒会模仿它的特征进行编写。”

本新闻共2页,当前在第1页  1  2  


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:病毒查杀:实例讲解如何干掉“熊猫烧香”
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
盗版Vista现身中国 2CD仅售2.5美元 针对Vista杀毒软件问世 Vista版杀毒软 专家称感染熊猫烧香千万不要重装系统
“熊猫烧香”病毒本周仍活跃 网络黑客已成产业链 四部委拟联手作战反 病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办法 微软发布7个软件安全补丁  黑客利用Word漏洞破坏电脑存储系统
流氓软件7939升级为病毒 随意改写首页 Vista可受多种病毒感染 微软否认该漏洞 07年安全方面你应该注意的10件事
sxs.exe病毒清理办法,手动清楚方法 ̄! my123.com病毒改首页流氓大面积爆发 紧 Google竟然向5万用户发病毒邮件
IE7惊现又一安全漏洞 弹出恶意代码窗口 黑客搞Google 用中国网站传病毒 教你如何检测电脑上的间谍软件
入侵检测(ID)FAQ 对iis写权限的利用 黑客程序“蓝色药丸” 专对付Vista系统
百度声明称遭受有史以来最大规模黑客攻 微软PowerPoint办公软件又出现严重漏洞 国内首次发现带有感染文件特征盗号病毒
最新更新 热点排行 推荐新闻
熊猫烧香幕后黑手是流氓软件?
病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办
 Windows 2003下域服务器的管理与配置
系统防御全攻略3.防火墙篇 
熊猫烧香幕后黑手是流氓软件?
Vista启动画面:我很黑但是我更快
06年腾讯QQ启动画面
熊猫烧香腾讯QQ表情包抢先下载 
Adobe:让PDF格式成为ISO标准! 
特色后缀独具魅力 新国际域名受追捧
盗版Vista现身中国 2CD仅售2.5美元
针对Vista杀毒软件问世 Vista版杀毒软
领航手机在线生活 手机QQ2007Beta1发布
最新网络游戏:六款网游大作本周开启测
sxs.exe病毒清理办法,手动清楚方法 ̄!
微软发布7个软件安全补丁 
 Windows 2003下域服务器的管理与配置
系统防御全攻略3.防火墙篇 
Perl格式串处理整数溢出漏洞
简单实用 最新刷QQ等级方法 
sxs.exe病毒清理办法,手动清楚方法 ̄!
北大奇侠传--三学生自创北大首款网游 
eval()函数(javascript) JavaScript小
QQ宠物活跃度增长数据揭密
关于“腾讯qq宠物下载” 搜索腾讯qq宠
终端服务器超出了最大允许连接数的解决
QQ密技十五招
在ASP与ASP.NET之间共享对话状态(2)
提示“虚拟内存”不足的怎么办
病毒查杀:实例讲解如何干掉“熊猫烧香
[木马专杀] 防范网页木马最有效果的办
sxs.exe病毒清理办法,手动清楚方法 ̄!
防止黑客入侵ADSL的一些技巧
猖狂的Sxs.exe病毒处理方法
熊猫烧香腾讯QQ表情包抢先下载 
领航手机在线生活 手机QQ2007Beta1发布
最新网络游戏:六款网游大作本周开启测
专家称感染熊猫烧香千万不要重装系统
“熊猫烧香”病毒本周仍活跃
网络黑客已成产业链 四部委拟联手作战
病毒查杀:实例讲解如何干掉“熊猫烧香
安全商称近一半盗版Vista下载存在木马
[木马专杀] 防范网页木马最有效果的办
asp和javascript大小写字母转换函数

熊猫烧香幕后黑手是流

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2007 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息