是谁?最牛小强病毒“8749”作者揭秘
日期:2007年7月30日 作者: 查看:[大字体 中字体 小字体]-
“最牛小强病毒出现了!”面对近日出现在网络上的强力病毒“8749”,网友在反病毒论坛上惊呼。近日悄然席卷网络的“8749”病毒,采用了上半年毒王AV终结者的一些最新的病毒攻击技术,“百杀不死”,确实很像顽固的蟑螂“小强”。 它采用最新攻击技术锁定主页,主使网站单条广告每天获利2000元。
“牛皮糖”:定时上网升级
在一家软件公司供职的电脑高手丁枫这两天有点烦:“很没面子,计算机专业毕业的硕士,居然连自己的电脑浏览器主页也搞不定……”原来,近日在网上悄然出现的强力病毒“8749”7月24日“攻陷”了他的电脑,一打开浏览器,他眼前马上出现导航网站的首页。在与这款强力流氓病毒“交战”的过程中,丁枫绞尽脑汁,最终还是败下阵来。“手工改回来是不可能的了,我查了注册表,发现相关项目已经被锁定。我试图重启电脑进入安全模式,居然无法进入,最后连系统的自动还原功能也没法用了!”
丁枫通过努力,查到了病毒最底层的文件系统(IRP_MJ_SET_IN-FORMATION),结果发现这是保护文件,不能删除,也不能更名。更“狡猾”的是,用户只要在浏览器输入“8749专杀”、“安全卫士”等与反病毒有关的内容,浏览器就会被自动关闭。丁枫发现,病毒还会每过一段时间就“上网升级”,把新的不可登陆网址添加到被感染的电脑上。
“黑吃黑”:连流氓软件也不放过
目前流氓软件有病毒化的趋势,此次‘8749’不但将反病毒软件作为攻击目标,而且还将曾经一些影响比较大的流氓软件‘飘雪’、‘7939’等一同进行打击,可见病毒之间‘抢地盘’、‘黑吃黑’的趋势也更加明朗。2006年流氓软件大规模爆发,在大规模的围剿之下,流氓软件数量骤减。进入2007年,流氓软件仿佛销声匿迹,很少有影响力较大的流氓软件出现,而此次‘8749’的出现再次给用户敲响警钟:流氓软件并没有消失,而是在不断地采用新的技术,伺机作案。
“与‘AV终结者’相似,‘8749’的自我保护意识非常强,如终止安全修复工具、将自身隐藏在QQ等目录中,并且插入QQ进程,以绕过反病毒软件的监控。而这种从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件的技术可以说是目前较新的病毒攻击手段。”
主使网站广告费价格惊人
相关新闻:知情人士称顶级黑客年入超过千万元
“8749”病毒定位的网站是一家网络导航网站,其首页上有搜狐、新浪、网易等知名门户网站链接,也有成人网站、电玩网站等小站点链接,与普通的网络导航网站并无不同。
在网站“广告服务”栏目中,列出了高得惊人的广告价目表:名站导航每月10000元,频道导航每月5000元,中部广告连接每月8000元,而网站顶部的广告费用更是高达每天2000元。网站的各个栏目都被广告商投得满满当当,几乎找不出空隙再登广告。
长期从事劫持用户浏览器的流氓软件开发工作的张川说,指责劫持软件是病毒或木马并不过分:“我们会让插件嵌入注册表或系统文件,虽然每次点击后,开发公司到手不超过7分钱,但每个插件安装2000万台计算机不成问题,一些大公司的插件安装甚至超过5000万台。”
“你可以算算我们的赢利规模。”张川说。
8749站长网络隐身
知名网站站长浦滨协助记者,通过网站域名注册信息查询工具,对其相关信息进行查找,结果发现相关信息“全是乱填的,根本不是真实信息”。即使要和网站联系刊登广告业务,也必须通过地址为gg8749@126.com的邮箱进行联系,此外再无任何联系信息。通过多方努力,依然无法查到该网站站长踪迹。
网站开辟了“首页修复”栏目,称导致首页被锁定的原因为“部分推广商恶意推广”,但解决方案却是下载第三方浏览器,不能修复IE浏览器,无法从根本上解决问题。
许多小网站在成立之初都会选择浏览器劫持的方式赚取广告费,只要劫持了网上一定数量的用户电脑,提高广告客户浏览量和点击率,就可以从广告商处大笔获利。“如今没有法律可以对劫持者进行惩戒,他们只承担道德谴责。”
- [1] [2] [3] [4] [5] 下一页
-
- 是谁?最牛小强病毒“8749”作者揭秘 相关文章:
- ·Windows磁盘配额来增强系统安全
- ·网页中使用多线程来增强用户体验
- ·四国军棋精选手册强势开局
- ·增强Windows效率的免费软件10个
- ·仇恨脚本疯狂删除文件强行关机
- ·加强边界路由器安全防护的几个步骤
- ·微软Win Vista SP1加强反盗版
- ·加强Windows操作系统安全性的十大建议
- ·PDF强势加入07年10月最活跃病毒阵营
- ·让系统自带磁盘清理工具功能更强
- 是谁?最牛小强病毒“8749”作者揭秘 相关软件
- ·公司企业网站管理系统模板功能强大版
- ·《三国志11中文威力加强版》470武将特技补丁
- ·05WCG:韩国8强赛录象
- ·《三国志11威力加强版》补丁合集下载
- ·《拳皇97》加强版 风云再起 模拟器
- ·《生化危机4》强档全攻略
- ·《命令与征服3》强档全攻略
- ·PGL第一赛季8强资格赛 SKY VS Moon 3
- ·《风色幻想5》超强初始存档
- ·《咒语力量2巨龙风暴》强档全攻略
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
