通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
“AV终结者”比熊猫烧香作者更“聪明”?
责任编辑:水土不服   更新日期:2007-6-20
 
近日,令广大电脑用户深受其害的“AV终结者”病毒破坏势头依旧很猛,波及用户数量已经多达10万。经过对近段时间“AV终结者”病毒传播特点以及危害程度的分析,金山毒霸反病毒专家戴光剑推测,在“AV终结者”病毒的背后极有可能隐藏着一个巨大的集团化运做链条,而链条的第一步就是人为纵毒。

  金山毒霸反病毒专家戴光剑表示,“AV终结者”的种种表现以及传播和作案手段都显示出其背后集团化、企业化运作的痕迹。为此戴光剑作了一个比喻,他表示,“AV终结者”病毒就像一把钥匙,一把开启用户电脑安全之门的钥匙,将大量盗号木马、风险程度等通统放进来,致使用户的电脑内的重要私人信息、网络资产面临着严峻的威胁。而这一过程并非是一个人能够操控的,整个传播和作案过程都是经过精心策划的。

  经过分析,“AV终结者”病毒主要通过两种渠道传播:移动存储设备以及攻击企业的服务器进而挂马。

  “一个仅利用移动存储设备进行传播的病毒竟然波及范围如此之光,其最大的可能性就是人为放毒。”戴光剑分析指出。“病毒的幕后集团操纵或者买通了一部分人将写好的病毒程序拷贝到U盘或者移动硬盘上,然后到网吧等公共上网场所将这些移动存储设备插入电脑,而这些公共电脑的使用者就会在一无所知的情况下再通过移动存储设备将该病毒的传播范围进一步扩大。”

  而在第二种传播渠道中,戴光剑分析认为,“病毒的幕后集团进行了很好的分工,一部分人负责攻击企业的服务器,攻击成功后另一部分人直接在服务器上配置利用ANI漏洞传播的病毒挂马,还有一部分人将这种挂马行为扩大到该服务器托管机房中的其他服务器上。”

  完成了“放毒”工作后,“AV终结者”的目的很明确,就是将用户的系统彻底变成“聋哑人”,继而给一切的木马病毒打开大门,实施各种作案行为。

  “AV终结者”先将用户的windows防火墙、自动更新、杀毒软件等全部干掉,并使一切含有“金山毒霸”、“卡巴斯基”、“瑞星”、“江民”、“360”、“金山社区”“杀毒”、“专杀”等敏感字符串的软件和进程以及与此有关的网站全部无法打开。接下来,“AV终结者”病毒就会在用户毫无觉察的情况下从一些网站下载数百种盗号木马、广告木马、风险程序......

  戴光剑认为“AV终结者”病毒从传播到实施作案,任何一个阶段都采用了多种不同种类的病毒和攻击手段,任务的复杂度超过了以前出现的所有病毒。而它的过人之处还在于其高度的隐蔽性,大量普通用户即使感染了该病毒,也会豪无察觉,而虽然“AV终结者”病毒的泛滥与“熊猫烧香”如出一辙,但与“熊猫烧香”的作者李俊相比,“AV终结者”病毒作者更加小心谨慎,手法也更隐晦。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月10日发布 每日计算机病毒及木马播报
    普通文章 mobi域名卖出61万美元天价 专家提醒切忌跟风
    普通文章 腾讯推出数字证书服务 网购支付添新"保镖
    普通文章 波音787控制系统发现安全问题
    普通文章 微软08年1月安全公告仅两个内容
    普通文章 杀毒厂商转攻移动安全市场
    普通文章 CP Secure使灰名单将垃圾邮件挥之而去
    普通文章 破坏应用程序 U盘成病毒藏身地
    普通文章 保护您的数据 六招实战EFS加密文件系统
    热门文章
    普通文章提醒:“求职信”病毒1月6日发作
    普通文章两条“蠕虫”蠢蠢欲动
    普通文章5“网银大盗”狂盗储户14万 武汉男子被判10年
    普通文章“木马事件”终告结束 英语学习网重获新生
    普通文章搜索引擎不再喜欢新米,并非只是CN米
    普通文章蠕虫"威金"新变种 "小熊猫"屠宰多个计算机系统
    普通文章元旦上网谨防“Real蛀虫” 通过视频文件传播
    普通文章入侵工具Knark的分析及防范
    普通文章认清本质 计算机病毒防治常遇问题
    普通文章饶过现代Anti-Rookit工具的内核模块扫描(ZT)
    精彩专题