通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
“艳照门”与黑洞的第一次亲密接触
责任编辑:酷酷の鱼   更新日期:2008-3-14
 
“注意力经济”对于当下以“盈利”为首要目的的黑客团伙来讲,俨然已成为一种最常用的“狩猎”方式。“艳照门”,作为近期最吸引眼球的网络事件,很必然的引起了黑客团伙的关注,记者在采访反病毒专家时也证实到了这一点。据微点反病毒专家介绍,微点主动防御软件近日自动捕获的黑洞后门变种“Backdoor.Win32.BlackHole.iu”,就被黑客捆绑于互联网广为流传的“艳照门”相关图片压缩包中,通过RAR自解压脚本在用户双击打开压缩文件时便会将黑洞后门自动激活。

  黑洞是一个“著名的”后门程序,被种植有后门程序的主机一般成为黑客的“肉鸡”,即可被黑客任意操控,任人宰割。典型的后门程序,以黑洞为例,可以实现如下远程控制功能:进程管理,获取系统密码,远程操作注册表,远程重启关机,开启远程TELNET,文件上传下载,远程图形界面控制,记录键盘输入,如果对方存在摄像头则可以开启摄像头进行视频监控,抓取“肉鸡”屏幕图像,可将肉鸡屏幕显示录制为视频文件等等。也就是说,一旦中了黑洞后门,你的计算机,甚至你的生活,都将毫无隐私可言,完全赤裸裸地呈现在黑客眼前,任其宰割。

(图1)病毒伪装成Windows默认文件夹图标

  正所谓魔高一尺道高一丈,微点主动防御软件恰恰是此类后门程序的克星。本例中的黑洞后门变种“Backdoor.Win32.BlackHole.iu”采取了多种手法对抗传统杀毒软件,如试图使用反复加壳的方式躲避特征码扫描(五层NsPacK壳和一层ASProtect壳),将图标改为Windows默认文件夹图标(图1)以进一步迷惑普通用户。但是,无论是加壳免杀还是图标障眼法,在微点主动防御软件面前都是徒劳,行为分析技术可以透过这些表面现象直接判断程序本质,将黑洞后门病毒明确报出,并自动清除。(图2、3)

图2 主动防御软件的报警图

图3 微点升级后已知特征报警图

  在此,微点反病毒专家提醒广大网友,一方面要尽量避免网络世界的各种“花花诱惑”,培养自身高尚的生活情操,另一方面,建议广大网友安装使用微点主动防御软件,以保护您在并不安全的网络环境中仍能享有一块安全的净土。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 反钓鱼得大奖 瑞星淘宝共同打造网购安全月
    普通文章 瑞星公司03月14日发布 每日计算机病毒及木马播报
    普通文章 “艳照门”与黑洞的第一次亲密接触
    普通文章 病毒黑手现身 机器狗作者疑似河南人?
    普通文章 “奥运木马”提前出现 直捣Excel漏洞
    普通文章 利用Excel 0day漏洞的国产恶意文档出现
    普通文章 抛弃病毒库! 从免费安全软件看主动防御
    普通文章 韩《东亚日报》:中国黑客把韩国当试验
    普通文章 《加密解密 技术内幕》 3.1 病毒是如何抗动态测试
    热门文章
    普通文章美国:“垃圾邮件发送者犯有重罪”
    普通文章百度推广被指诈骗网站帮凶
    普通文章卡巴斯基:07年是历史上病毒传播最严重的一年
    普通文章通过电邮传播的二十大恶意软件排行榜
    普通文章新蠕虫病毒锁定IE主页用户难修复
    普通文章当姜太公成为黑客
    普通文章苹果OS X漏洞 帐号密码存在电脑过久
    普通文章本周上网严防“寄生虫”传播病毒
    普通文章瑞星公司03月04日发布 每日计算机病毒及木马播报
    普通文章安全你我他:IPS与IDS技术路向何方?
    精彩专题