主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 病毒资讯 -> 业界新闻 -> 文章内容
AV病毒呈公司化运作 系人为纵毒?
来源:网络 时间:2007-6-25

  “AV终结者”系人为纵毒?
 
  被称为“安全杀手”的“AV终结者”病毒背后凸显出人为纵毒和病毒集团化运作的痕迹

  被称为“安全杀手”的AV终结者病毒近日愈演愈烈,截止到6月12日,变种数已达500多个,波及人群超过10万人。

  病毒专家指出,“AV终结者”病毒的破坏过程被精心策划,用户一旦感染,几乎所有的解决途径均遭破坏,很难清除。

  6月18日,中国经济时报记者采访金山毒霸全球反病毒应急处理中心时获悉,经过金山毒霸反病毒工程师的严密分析,被称为“安全杀手”的“AV终结者”病毒背后凸显出人为纵毒和病毒集团化运作的痕迹。

  在金山毒霸反病毒工程师李铁军的叙述中,这个被称为谜一样的病毒一点点现出原形。

  人为纵毒露马脚

  自6月8日开始,金山毒霸反病毒工程师李铁军开始发现各种论坛、贴吧等地方出现了越来越多的关于该病毒的咨询,而金山毒霸的客服中心关于该病毒的咨询量也迅速飙升,这个病毒的日咨询量达到了金山毒霸客服部门日常咨询量的3倍以上。

  6月8日晚,李铁军远程协助一位朋友完成了对一个“AV终结者”新变种的清除。在清除时李铁军发现该病毒将杀毒软件关闭后迅速在该机器上下载了数十个梦幻西游、魔兽、还有大话春秋的盗号木马。李铁军发现普通用户对杀毒软件是否正常工作并不太关注,而中了这个病毒之后,系统的其他功能基本正常。性能没有降低,并不影响用户上网,只是所有含有“金山毒霸”、“卡巴斯基”、“瑞星”、“江民”、“360”、“金山社区”、“卡卡社区”、“杀毒”、“病毒”、“木马”、“专杀”等敏感字符串的软件和进程以及与此有关的网站全部无法打开。李铁军逐渐感觉到这个病毒的不寻常。

  一个通过U盘和移动硬盘传播的病毒如何引起这样大规模的传播呢?仅仅依靠病毒自然衍生,显然不能做到这一点。那么第一个入侵电脑的“AV终结者”又是通过哪个途径入侵的呢?

  李铁军与金山毒霸珠海研发中心的反病毒工程师戴光剑通过长途电话和网络彻夜长谈。

  他们得出这样一个结论:人为地将制作完成的“AV终结者”病毒通过U盘在网吧等公共上网场所传播。联想到近一段时间广泛出现的严重的网站挂马事件,以及不久前广泛出现的利用ARP欺骗,让整个局域网用户下载木马病毒的事件,他们认为还有一种简单有效的方式就是攻击企业的公众服务器。除了攻击企业的公众服务器,还可以攻击企业内部的服务器,用同样的方法攻入企业内部网络,展开ARP攻击,迅速让挂马现象在整个公司网络中蔓延。

  这一结论很快得到其他安全厂商的认同。

  病毒呈公司化运作

  然而在这个问题之后一个更大的谜团是:如果是人为纵毒,那么是谁在背后主使着这一切?纵毒目的又是什么?

  该病毒的目的很明确,封掉了用户的一切求助手段之后,病毒就会在用户毫无察觉的情况下下载数百种盗号木马、广告木马、风险程序......这一切的背后都是利益。

  李铁军和戴光剑认为,“AV终结者”病毒的泛滥太像“熊猫烧香”病毒,只是运作这个利益链的盗号集团,比“熊猫烧香”的作者李俊更加小心谨慎,手法也更隐晦。


  幕后黑手通过自己或者主使人将病毒传播到目标计算机后,立即展开破坏行动,“干掉”安全软件和windows防火墙以及自动更新,并让所有与病毒、安全等有关的论坛全部无法打开,而且在重装系统后仍残留在系统中。通过这一切手段让系统安全防御措施变成瞎子之后,大量下载各种目的不一的后门程序和木马。

  戴光剑通过技术测试分析出“AV终结者”会下载数十种不同目的的木马后门程序,并且这些后门程序会像“灰鸽子”一样时时更新。另外还有百余种盗QQ号码的、盗网游帐号和装备的、盗网银帐号的木马。这些木马的制作者或者下游的购买者再拿走这个盗号链条上的自己所需要或者感兴趣的任何东西。

  在“AV终结者”的整个利益链条中,任何一个阶段都采用了多种不同种类的病毒和攻击手段,任务的复杂度超过了以前出现的所有病毒。若不是一个计划周密的公司或者组织,是无法完成这一任务的。

  未解之谜

  戴光剑通过技术手段分析出,为无数木马和后门程序以及其他病毒打开方便之门的“AV终结者”会从如下地址下载各种木马病毒:http//head.bodyhtml.biz/update/update.Txt等。

  而通过这些木马病毒的下载地址很容易查出背后的控制者是谁。这些下载服务器是整个利益链条中的聚合器。拥有或控制这些站点的人,将因此受益,但他们也终将会为此付出代价。

  而面对这些,反病毒工程师只能感叹自己不是执法机构,这些未解的谜只能等待执法机构一一去查证了。

相关新闻
磁碟机病毒的十大罪行2008/6/12
病毒预警:光华反病毒资讯(7月16日-7月22日)2007/7/16
病毒预警:光华反病毒资讯(7月9日-7月15日)2007/7/9
Windows的DLL文件原理与修改方法2007/7/8
病毒轮流上场 07上半年毒王诞生2007/7/8
 
    其它相关新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·Windows的DLL文件原理与修改方法
·病毒轮流上场 07上半年毒王诞生
·北京占据全球40%的恶意软件
·瑞星爆卡巴两周6次误杀应对卡巴
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号