通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
病毒突袭杀毒软件 病毒经济链开始新掘金
责任编辑:酷酷の鱼   更新日期:2008-4-8
 
 

红色预警”!“红色预警”!

3月25日,金山、瑞星、趋势科技等几家反病毒厂商陆续发出针对“磁碟机”病毒的红色预警。一连串的预警,是病毒制造者正在穷凶极恶地直接对反病毒软件发起猛攻。

而这一轮猛攻的背后,是病毒对反病毒软件的疯狂报复,也是黑客们自熊猫烧香事件后精心“改良”的新掘金路径。

疯狂的报复

金山毒霸反病毒工程师李铁军频繁接到用户的电话,有的问:“为什么我的杀毒软件不能工作了?”也有的问:“为什么杀毒软件图标变成灰色的了?”李铁军心里很清楚,这是“机器狗”、“磁碟机”病毒正在攻击用户杀毒软件,这类病毒最近非常猖獗。

李铁军告诉记者,这两个病毒很像去年被称为“AV终结者”的病毒,这三款病毒的特点是不像“熊猫烧香”那么嚣张,而是悄悄入侵电脑后破坏杀毒软件的正常运行,然后,用户的电脑就会出现各种各样的“怪现象”,而当用户发现的时候已经“中毒”很深。

这是自熊猫烧香事件爆发和处理后,病毒制造者变换的新思路。

“以前木马制造者可以赚到钱,但随着反病毒技术的发展,将木马植入用户的电脑难度越来越大,一天能种进四五台机器就不错了,收益大大递减。杀毒软件一天几次升级,各种安全工具层出不穷,从种了木马的机器上盗东西已经越来越困难了。”李铁军说。

“但从2007年下半年开始,黑客利用加壳等技术手段‘工业化生产病毒’成为趋势,任何具备基础电脑知识的人,只要从网上下载加壳工具,就可以自动生产出病毒。黑客与反病毒厂商之间的技术对抗发展到新阶段,从原来单纯的逃避追杀,发展到直接攻击杀毒软件进行全面对抗的阶段。”瑞星副总裁毛一丁告诉记者,“有的黑客组织甚至开始进行‘前瞻性的研究’,针对瑞星最新采用的‘主动防御’来研究反杀毒软件措施。”

去年在网上随处可以买到木马加壳软件,而现在在网上可以很轻松地买到能干掉杀毒软件的木马下载器。记者在网上看到这样一个帖子 :“无论是金山毒霸还是瑞星,无论是卡巴还是诺顿,都能干掉,你就放心大胆地种木马吧。售价3000起,拒绝还价!”这个价格比起去年在网上买木马加壳软件的价格高出百倍。

“目前大部分木马病毒都是这些有组织的病毒犯罪团伙制造的,他们攻击杀毒软件,就是为了保护黑色产业链能正常运转,所以才造成许多木马病毒攻击杀毒软件的‘潮流’。”毛一丁说,“病毒犯罪团伙借鉴已经被逮捕的‘熊猫烧香’病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了工夫。”

病毒“渠道化”营销

随着病毒与杀毒软件之间的斗争不断升级,病毒的产业链模式也在发生微妙变化。从原先的病毒制造者到用户的两级模式,转变为木马下载器到病毒再到用户三级结构。“购买了‘机器狗’后,已经在通过‘机器狗’招商”,李铁军说。

因为“机器狗”本身并不偷东西,只是破坏用户的杀毒软件。因此“机器狗”就变成了病毒的渠道商,“机器狗”这类的木马下载器允许“木马”及其他病毒加入其下载名单。而想要进入用户电脑安置“木马”及病毒的病毒犯罪者要想加入这些渠道商的名单中,必须向拥有并控制一定数量用户电脑的木马下载器的“渠道商”缴纳至少几百元到几千元的“入门费”。

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月08日发布 每日计算机病毒及木马播报
    推荐文章 推荐:坚壁清野 剿杀系统中隐藏的插件
    普通文章 卡巴斯基杀毒软件十九种实用使用方法
    普通文章 从根本上遏制机器狗病毒的6个方法!
    普通文章 黑客眼中的OpenSSL:强大的密码工具
    普通文章 妙用终截者密码锁防止木马注入Explorer
    普通文章 大水牛下载者手工清除的方法
    普通文章 vbs SendKeys
    普通文章 MSN照片骗子变种N肆虐 可大量耗费系统资源
    普通文章 病毒突袭杀毒软件 病毒经济链开始新掘金
    热门文章
    普通文章教您识别非法进程及手工杀毒技巧
    普通文章网络钓鱼又盯农行
    普通文章Finjan:黑客建立FTP数据库销售相关信息
    普通文章瑞星:“磁碟机”背后--病毒制造团伙
    普通文章全球黑客大赛周三开幕
    普通文章存储安全厂商能否独善其身
    推荐文章推荐:磁碟机病毒木马猖獗 教你应对方法
    普通文章雇用黑客篡改大学招生网站案开庭
    普通文章索尼称黑客可能攻破PS服务网站 窃取用户信息
    普通文章苹果Safari闹出笑话:不得在非苹果机上安装
    精彩专题