English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> “犇牛”木马及其变种网络上流传 始作俑者曝光

 

“犇牛”木马及其变种网络上流传 始作俑者曝光

威盾防火墙 2009-02-18

 

       360安全专家石晓虹博士今日表示,目前在网络上广泛流传的“犇牛”木马及其变种,经鉴定与“中华吸血鬼”具有极高相似性,其始作俑者曾于去年7月被重庆警方抓捕。截至2月15日,“犇牛”木马及其变种在360安全中心木马查杀榜仍高居榜首,日均查杀量始终在200万次以上,累计感染电脑量已接近200万台。

  石晓虹介绍,“犇牛”早期版本出现在去年8月,曾被黑客在博客中公开贩卖过。其特点与一款名为“中华吸血鬼”的木马完全一致,两者的反汇编代码也具有很高相似性,“犇牛”是由获得“中华吸血鬼”源代码的黑客改写。

  据石晓虹讲,“中华吸血鬼”是由重庆一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更扬言“饿死杀毒软件商”。不料其如意算盘仅打了短短两个月,就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,但“中华吸血鬼”的源代码却已流传在网络之中。

  石晓虹表示:“以"中华吸血鬼"源代码为蓝本改编的“犇牛”雏形,当时并没什么威胁,对一般安全软件来说,基本上分析完样本后再入病毒库就可以解决。然而,在逐渐集成了"熊猫烧香"、"磁碟机"、"机器狗"、"AV终结者"等多种恶性木马下载器技术后,爆发在牛年春节的"犇牛",开始成为网络最大危害。”

  国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日,已有66万个IP地址感染“犇牛”。

(威盾新闻中心)


相关内容: 最新内容:
中美俄黑客混战 开启世界网络战争[2009-02-18]
黑客称奥巴马黑莓手机可以被攻破[2009-02-18]
保护系统从IIS 建立高安全性能服务器[2009-02-17]
攻击法国海军病毒在中国网络同步蔓延[2009-02-17]
Web2.0网站将成黑客首要攻击目标[2009-02-17]
网络不安全 40%多英国人不敢网上购物[2009-02-17]