· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

“最熟悉的”陌生木马 灰鸽子卷土重来

发布时间:2008.03.04 05:01     来源:赛迪网    作者:tingting.z

“多么熟悉的名字,肆虐多少年风和雨,从来不需要想起,永远也不会忘记”。当记者听到微点反病毒专家介绍的一种新型病毒传播手段的时候,不禁想起了这熟悉的旋律——灰鸽子,这熟悉而又陌生的木马,“从来不需要想起,永远也不会忘记”。

图1 CHM文件内容

据微点反病毒专家介绍,这例“Backdoor.Win32.GreyPigeon.ipa”灰鸽子木马变种的传播方式着实耐人寻味。黑客“煞费苦心”将木马程序植入一个CHM(一种帮助文件格式)文件(图1),从CHM页面上的几行文字我们不难分析出,这是一种基于“社会工程学”的钓鱼攻击手法。黑客首先诱惑广大网民,某某电影或视频存于某加密压缩文件内,密码则位于该CHM文件内。这样网友下载加密压缩视频之后,自然会去打开CHM文件查找密码。所谓的“钓鱼攻击”,就是指黑客诱使网民上钩,和传统意义上的病毒自行传播有着本质的区别。这里面有一个细节很有意思,黑客为了确保最终显示效果,特意将繁体“解壓密碼”四个字用图片来显示,以防止因内码不同繁体字显示为乱码。从这个细节可以看到,木马“市场营销”黑客经济的专业化和完善程度。

图2 主动防御软件的报警图

图3 微点升级后已知特征报警图

在此,微点反病毒专家提醒广大网友,在免费网络资源的背后往往隐藏着黑手,请广大网友切不可贪图一时之快,盲目下载某些免费资源。下载最好要到官方网站或是正规大型下载中心,这样安全比较有保证。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 劫持大量杀毒软件的“机器狗变种53248” (03-03) · 病毒清空hosts文件 劫持IE跳至黑客网页 (03-03)
· 病毒伪装为WinRAR图标 释放camssg.exe文件 (03-02) · 注入游戏进程的"线上游戏窃取者变种FA" (03-02)
· "梅勒斯木马下载器变种XP"破坏还原工具 (03-02) · 病毒 Win32.SillyDl.DOR利用IE下载更新 (03-02)
· VANCL跳网"手机挖宝"活动3月1日全面启动 (02-29) · 香港数字电视接收器热卖脱销 价格上涨40% (02-29)
· 瑞星免费在线查毒控件远程代码执行漏洞 (02-29) · Mozilla邮件客户端MIME外部主体堆溢出漏洞 (02-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..