加入收藏

设为首页

 

本站公告

    本站将一直为各位网友提供免费资源,谢谢所有网友们的支持,我们将努力做得更好。由于下载的人过多,流量过大,网站有打不开的情况,请大家多刷新一下,谢谢合作

  

用U盘为计算机加锁..

 

防御网络游戏木马..

 

内存监控无法加载...

 更多.. 

  

瑞星+ewido?...

  

Trojan.DL.Agent.apb的清除方法...

  

本站logo:

更多...  

[好站位置]
[好站位置]
[好站位置]
[好站位置]
[好站位置]
[好站位置]
[好站位置]
[好站位置]

 

熊猫烧香与灰鸽子木马对决 谁比谁更黑?

本次PK所采用的两种病毒的样本均来自安全厂商,PK项目分为:典型表现、病毒行为以及传播方式。病毒世界谁更胜一筹,结果马上揭晓。

首先进行PK的项目是典型表现。

中文:熊猫烧香病毒
英文:Worm.Nimaya

熊猫烧香典型表现:

感染病毒后会发现较多的.EXE文件图标变成正在烧香的熊猫,这也是“熊猫烧香”名称的来源。不过现在发现的部分变种已经不再使用这个广为人知的图标了。有部分变种可以直接通过互联网更新版本,部分变种可以感染htm、html、asp、php、jsp、aspx等网页格式文件。一段web服务器被感染,将意味着所有浏览这些网页的计算机可能会自动下载并感染上熊猫烧香病毒。

该系列变种会释放以下几个典型文件:

分区根目录下:setup.exe、autorun.inf、%System%\Fuckjacks.exe、%System%\Drivers\spoclsv.exe。

局域网环境下:GameSetup.exe。



灰鸽子典型表现:

中文:灰鸽子木马(拥有变种超过6万种)
英文:Trojan.Huigezi
灰鸽子成名比熊猫烧香早了近五年,可谓是熊猫烧香的“老前辈”。早在2001年,灰鸽子就荣获“高危木马”的盛名,经过其作者坚持不懈的努力,直至今年,灰鸽子的变种早就超过了六万。几乎所有人都知道熊猫烧香,就是因为这个病毒有个非常可爱且明显的图标。而灰鸽子木马病毒入侵系统后,只有非常有经验的电脑用户才可能发现异常,普通用户根本毫不知情,就好比有个会隐形术的贼在家中长驻。

根据笔者得到的资料,灰鸽子可以安装在任意位置,由安装者自己决定。灰鸽子木马的文件名可以由攻击者任意定制,它还可以注入正常程序的进程隐藏自己, Windows的任务管理器看不到病毒存在,需要借助第三方工具软件查看。

第一回合总结:

熊猫烧香破坏了电脑中不同格式的文件,并且使得大量进程中止,给用户的使用带来了极大不便。初步来看,灰鸽子并没有对电脑的使用造成影响,此项PK,熊猫烧香胜出。

病毒行为大PK:

熊猫烧香的行为表现:

删除常用杀毒软件在注册表中的启动项或服务,终止杀毒软件的进程;终止部分安全辅助工具的进程,如IceSword,任务管理器taskmon;终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe;弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播;修改注册表键值,导致不能查看隐藏文件和系统文件;除C盘如下目录外,病毒会尝试破坏其它分区下的部分.exe、.com、.gho、.pif、.scr文件;病毒会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。

灰鸽子木马行为表现:

电脑感染灰鸽子病毒后会被远程攻击者完全控制,攻击者拥有和管理员一样的权限。远程黑客可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。它甚至还可以记录每一个点击键盘的操作,QQ号、网络游戏帐号、网上银行帐号,就是这样被远程攻击者轻松获得。更有甚者,远程攻击者可以直接控制摄像头,连你自己都不知道,原来你在远程还有一双眼睛。并且,远程攻击者在窃取资料后,还可以远程将病毒卸载,达到销毁证据的目的。
2006年,北京电视台的《生活面对面》曾报道网银账户内1万余元被分15次盗走,警方在事主的嫌犯的电脑里发现的正是这个可以盗号的灰鸽子。

想必关注安全领域的网友对“肉鸡”这个词不会陌生。电脑被人植入木马,这台主机,就被称为“肉鸡”,远程攻击者可以对这台“肉鸡”电脑为所欲为。攻击者可控制大量“肉鸡”,进行非法获利,比如在“肉鸡”上植入点击广告的软件;利用肉鸡配置代理服务器,以此做为跳板对其它电脑发起入侵。一旦最终受害者追查时,肉鸡电脑将会成为替罪羊;此外,安装者还可以用大量肉鸡组建僵尸网络,随时可以被用于一些特殊目的,比如发起DDoS攻击等。

第二回合总结:

相比下载最新杀毒软件、专杀工具或者重装电脑就能解决的熊猫烧香问题,灰鸽子留下的隐患更深且更难以解决。此项PK,灰鸽子以绝对优势胜出。

传播方式大PK:

熊猫烧香的传播方式:

利用网站传播是熊猫烧香的一大特色,U盘、局域网、网页等等,你能想到的一切传播方式它都能做到。

灰鸽子传播方式:

灰鸽子本身并不能复制,这与熊猫烧香略有不同,灰鸽子四大传播方式是:

网页传播:病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;

邮件传播:灰鸽子被捆绑在邮件附件中进行传播;

IM聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件;

非法软件传播:病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。

第三回合总结:

利用漏洞传播和利用捆绑传播各有其妙处,在此项上,两者打成平手。

总结:

尽管从三项PK结果来看,整体上熊猫烧香与灰鸽子平分秋色,但是只要我们仔细琢磨灰鸽子的行为以及带来的后果会发现,其实灰鸽子木马至少在危害上是高出熊猫烧香大段距离。尽管两者都给用户带来了不同程度的伤害,但是我们还是很欣慰地看到,无论是浇灭熊猫手中的香还是砍下灰鸽子飞翔的翅膀,安全厂商在进行长期的努力,争取为网友带来更加纯净的网络空间。

来源:瑞星

首页 本栏目首页 上一页 下一页


 

本站栏目导航
完全跟随官方网站的速度为你更新版本,绝对领先其他网站。
这里有瑞星防火墙,保护电脑不受木马入侵。
恶意程序、网站、清理垃圾、制作光盘映像。
喜欢江民,支持国产就来吧。
最好最受欢迎的杀毒软件,世界知名,而且也是保护知识产权最失败的吧。
用过后你就知道这个东西简直是极品,任何恶意程序都躲不过。
这个知道的人也很多吧,不多说了。
很老很好用的东东。
想要又找不到的就来看看,也许会找到。
这里是电脑爱好者的乐园,把你的经验进来这里和我们分享。
  

::::::::| 本站介绍 | 联系方式 | 广告合作| 加入我们 |::::::::
Copyright©版权所有 2002-2003 滇ICP备06005034号