灰鴿子卷土從來 網(wǎng)銀安全或面臨更大威脅
【51CTO.com 綜合消息】4月23日,記者從金山毒霸“云安全”中心了解到,一度銷聲匿跡的灰鴿子木馬于近日復(fù)出。并自做網(wǎng)站,變身“中國最大的遠(yuǎn)控研究所”,公開叫賣,瘋狂斂財。
登陸“灰鴿子黑客基地”的網(wǎng)站,網(wǎng)頁正中赫然寫著“灰鴿子2009官方公告”幾個大字。正上方是一個“灰鴿子”火爆促銷的廣告。點擊進(jìn)入,頁面顯示為灰鴿子2009的功能介紹以及價格、購買方式、匯款方式等信息。為了證明自己的清白,出售者特別標(biāo)注“請不要問我們灰鴿子是用來干什么的,比如一把刀可以殺人,可以切菜,同樣的道理?!钡任淖?。
![]() |
圖 |
金山毒霸反病毒專家李鐵軍表示,灰鴿子就是一個木馬。木馬制作者所謂的“如果以盜號為目的,就不要購買此軟件”、“賣給用戶一把刀,至于用戶是去切菜,還是行兇,我們沒辦法控制”等言論,無非是掩人耳目的狡辯之詞。
據(jù)了解,“灰鴿子”(Hack.Huigezi)是一款集多種控制方法于一體的木馬病毒,一旦用戶電腦不幸感染了灰鴿子病毒,黑客或不法份子便可以通過控制程序隨時閱讀、復(fù)制、刪除用戶的私密文件,甚至進(jìn)行開關(guān)機(jī)、格式化磁盤等操作??梢哉f用戶的一舉一動都在黑客或不法用戶的監(jiān)控之下,要竊取帳號、密碼、照片及重要文件簡直是輕而易舉。
李鐵軍指出,與遠(yuǎn)程控制軟件不同,灰鴿子服務(wù)端采用“進(jìn)程隱藏”、“線程注入”、“重復(fù)加殼”等病毒、木馬手段來隱藏自己,不讓用戶發(fā)現(xiàn),近而控制用戶電腦,讓用戶電腦淪為肉雞,任人擺布。
據(jù)悉,自2007年3月,金山全面圍剿灰鴿子木馬之后,灰鴿子原有網(wǎng)站被關(guān)閉,同時灰鴿子木馬轉(zhuǎn)入地下。近兩年來,雖然灰鴿子再沒有公開銷售,但依然在不斷推出免殺版,暗地里進(jìn)行傳播。
內(nèi)業(yè)人士擔(dān)心灰鴿子的再次公開叫賣,200元的低價格,給那些本來不懂黑客技術(shù),又存在邪惡念頭的人提供了犯罪的武器,也由此給網(wǎng)銀安全帶來的風(fēng)險大大增加。