文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络操作系统 木马病毒AV终结者频出变种,怀疑是人为纵毒
精品推荐
特别推荐
·Autorun.inf文件制作免疫闪存
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基2009 Beta版 初步试用感受
·Autorun.inf文件制作免疫闪存
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基Kaspersky 6.0半年免费激活码
·常见病毒的症状、专杀工具
·俄罗斯杀毒软件大蜘蛛登陆中国
·卡巴斯基杀毒软件优化设置指南
·维护网络安全 用金山清理专家清除木马
·一个防止U盘病毒的小技巧

AV终结者频出变种,怀疑是人为纵毒

日期:2007年6月20日 作者: 查看:[大字体 中字体 小字体]

  近日,令广大电脑用户深受其害的“AV终结者”病毒破坏势头依旧很猛,波及用户数量已经多达10万。经过对近段时间“AV终结者”病毒传播特点以及危害程度的分析,金山毒霸反病毒专家戴光剑推测,在“AV终结者”病毒的背后极有可能隐藏着一个巨大的集团化运做链条,而链条的第一步就是人为纵毒。

  金山毒霸反病毒专家戴光剑表示,“AV终结者”的种种表现以及传播和作案手段都显示出其背后集团化、企业化运作的痕迹。为此戴光剑作了一个比喻,他表示,“AV终结者”病毒就像一把钥匙,一把开启用户电脑安全之门的钥匙,将大量盗号木马、风险程度等通统放进来,致使用户的电脑内的重要私人信息、网络资产面临着严峻的威胁。

  而这一过程并非是一个人能够操控的,整个传播和作案过程都是经过精心策划的。经过分析,“AV终结者”病毒主要通过两种渠道传播:移动存储设备以及攻击企业的服务器进而挂马。

  “一个仅利用移动存储设备进行传播的病毒竟然波及范围如此之光,其最大的可能性就是人为放毒。”戴光剑分析指出。“病毒的幕后集团操纵或者买通了一部分人将写好的病毒程序拷贝到U盘或者移动硬盘上,然后到网吧等公共上网场所将这些移动存储设备插入电脑,而这些公共电脑的使用者就会在一无所知的情况下再通过移动存储设备将该病毒的传播范围进一步扩大。”

  而在第二种传播渠道中,戴光剑分析认为,“病毒的幕后集团进行了很好的分工,一部分人负责攻击企业的服务器,攻击成功后另一部分人直接在服务器上配置利用ANI漏洞传播的病毒挂马,还有一部分人将这种挂马行为扩大到该服务器托管机房中的其他服务器上。”

  完成了“放毒”工作后,“AV终结者”的目的很明确,就是将用户的系统彻底变成“聋哑人”,继而给一切的木马病毒打开大门,实施各种作案行为。

  “AV终结者”先将用户的windows防火墙、自动更新、杀毒软件等全部干掉,并使一切含有“金山毒霸”、“卡巴斯基”、“瑞星”、“江民”、“360”、“金山社区”、“杀毒”、“专杀”等敏感字符串的软件和进程以及与此有关的网站全部无法打开。接下来,“AV终结者”病毒就会在用户毫无觉察的情况下从一些网站下载数百种盗号木马、广告木马、风险程序......

  戴光剑认为“AV终结者”病毒从传播到实施作案,任何一个阶段都采用了多种不同种类的病毒和攻击手段,任务的复杂度超过了以前出现的所有病毒。而它的过人之处还在于其高度的隐蔽性,大量普通用户即使感染了该病毒,也会豪无察觉,而虽然“AV终结者”病毒的泛滥与“熊猫烧香”如出一辙,但与“熊猫烧香”的作者李俊相比,“AV终结者”病毒作者更加小心谨慎,手法也更隐晦。

  戴光剑表示,如果对“AV终结者”分析成立,从放毒到盗号等非法操作,整个过程都不会留下任何蛛丝马迹。而从病毒危害的过程可以看出,通过网络下载大量木马是该  病毒运做的重要一环,而这些木马的下载服务器是整个利益链条中的聚合器,拥有或控制这些站点的人就是直接或间接受益人。通过这些下载地址顺藤摸瓜,就有可能揪出幕后“黑老大”。

  金山毒霸呼吁其他安全厂商联手加入到“反黑”行动中来。据此,金山毒霸全球反病毒应急处理中心已经掌握了“AV终结者”下载其他病毒的大部分下载站点,并将这些下载站点作为进一步行动的依据。同时金山毒霸将通过进一步的行动打击这些通过“AV终结者”下载的木马以及包括“灰鸽子”余孽等各种臭名昭著的木马。但同时金山毒霸相关负责人表示,由于木马立法缺失,相关行动存在一定的制肘。

(出处:清风学院





上一篇:八种常见Excel错误提示及问题解决方法

下一篇:病毒太可恶了!今天一定要注意QQ大盗
相关文章:
·加任何人为好友:QQ新技巧八则
·传奇终结者变种病毒出现通过网络疯狂传播
·太空终结者
·女人为难男人的15馊主意
·女人为难男人经典15条
·助人为乐
·磁碟机变种感染exe文件下载病毒
·专家谈手工查杀AV终结者病毒详解
·“AV终结者”大量破坏杀毒软件与防火墙
·AV终结者病毒全面升级 毒霸提供完整解决方案
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot