通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
磁碟机"大亨"突停更新 是收手还是避难
责任编辑:酷酷の鱼   更新日期:2008-3-27
 

在众多安全软件厂商齐声喊打了数周后,磁碟机的破坏风暴终于停止了――至少看上去是这样。

  3月25日,记者从金山毒霸全球反病毒监测中心了解到,这个在一个月来给数十万台电脑造成破坏的木马下载器,已经连续6天没有出现过新的变种,一时间,被闹得鸡犬不宁的计算机互联网,似乎突然恢复了往日的平静。

  除了一些如小股土匪般偶尔对计算机用户进行骚扰的“常规”木马和后门程序,磁碟机之类的“正规军”完全没有了踪影,只留下仍在为找回被盗账号而费尽周折四处证明自己身份的受损用户,提醒着人们,一场恶战刚刚结束。

  回顾一下磁碟机此次的爆发事件,“其实早在2007年2月的时候,磁碟机就已经初现端倪。当时,磁碟机传播量和处理的技术难度都不大,基本上分析完样本后再入病毒库就可以解决。磁碟机也仅仅作为一种蠕虫病毒,成为所有反病毒工作者在日常工作里会关注的目标。”曾站在一线,与磁碟机病毒较量数日的金山毒霸反病毒工程师李铁军如是说。

  不过,磁碟机在一次次与安全厂商的较量中,病毒作者显然十分注意积累失败经验教训。从2007年2月到2008年3月,在这长达一年多的时间里,磁碟机的作者基本上每两天更新一次病毒,以对抗升级后的安全软件。现在看来,这种“你一刀我一剑”的交手,其实是病毒作者在不断刺探着用户的反应和各安全厂商的技术能力。

  2008年3月,磁碟机终于爆发,迅速攻城略地,以超过百万台的受害电脑数,接替仍在被痛打中的机器狗病毒,登上用户骂名排行榜TOP.1的位置。失去保护的用户电脑,迅速涌入大量盗号木马,盗走用户系统中几乎所有即时通信软件以及网络游戏的账号(盗取网游和即时通信软件账号是中国木马的一大特色),由于引发的系统异常症状较轻,用户不易察觉这一过程,等发觉不对劲时,早已被偷得一干二净。

  而就在磁碟机疯狂敛财的同时,以金山、江民为首的反病毒厂商先后启动的重大病毒应急处理系统,第一时间推出了磁碟机专杀工具,而之后其他杀毒厂商也纷纷加入到了剿杀磁碟机的战斗中来。

  在众多杀毒厂商的围剿之下,现在,磁碟机作者暂时收兵了。没有鸣金,也没有吹集结号,就这样忽然安静下去。但他在早先时候挂出的木马出售广告,现在依然在网上飘着。没人知道磁碟机作者是一个人在战斗,还是由多人组成的工作室。

  磁碟机的代码卖出多少份?这一门派招收了多少弟子?无人知晓。也许病毒作者戴着黑框眼睛、穿着拖鞋、吃着可降解材料饭盒的快餐、书桌上摆着卡通玩偶,在现实生活中就是个普通的宅男程序员摸样。

  但他究竟是谁?他在哪里?金山毒霸的反病毒工程师们曾试图追踪其真实IP,但也只得出其大概区间是在河南境内。而现在他(或者说他们)突然沉默,是因为害怕被查出真实身份,重蹈“熊猫烧香”的覆辙,打算就此收手,还是如网上流传的那样,沉默是为了更大的爆发?

  唯一可以确定的,在这场磁碟机风波中,唯一的受害者是被偷走账号和敏感资料的用户们。而最大的赢家,是病毒作者,也许他现在正在一边数着盗号木马制作者交上来的分红,一边正在加紧谋划着下一次的爆发!

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月27日发布 每日计算机病毒及木马播报
    普通文章 基于风险的安全评估方法在电力系统中的应用
    普通文章 Web威胁中小企业 主动式防御肩负重任
    普通文章 磁碟机"大亨"突停更新 是收手还是避难
    普通文章 千足虫感染EXE和ZIP文件 图标变马赛克
    普通文章 借MSN传播性感相册病毒 小心魔兽木马
    普通文章 "梦幻西游盗号者"猖狂 网游玩家需小心
    普通文章 Facebook个人照片存漏洞 已修补
    普通文章 微软发布预览白皮书 介绍XP SP3细节
    热门文章
    普通文章美国“垃圾邮件之王”当庭认罪
    普通文章“网络钓鱼”成客户账户资金安全新威胁
    普通文章国家计算机病毒中心监测发现伪装成ZIP压缩包软件
    普通文章病毒修改Txt文件关联方式 发起映象劫持
    普通文章美“网络风暴Ⅱ”演习开始 规模史无前例
    普通文章中国黑客:没有绝对安全的网站
    普通文章“机器狗”病毒驱动部分逆向分析注释(C代码)
    普通文章木马生成技术
    普通文章Cmsez(随易)全站系统 0day
    普通文章浅谈黑客入侵的四条途径与防护
    精彩专题