360安全专家石晓虹博士今日表示,目前在网络上广泛流传的“犇牛”木马及其变种,经鉴定与“中华吸血鬼”具有极高相似性,其始作俑者曾于去年7月被重庆警方抓捕。截至2月15日,“犇牛”木马及其变种在360安全中心木马查杀榜仍高居榜首,日均查杀量始终在200万次以上,累计感染电脑量已接近200万台。
石晓虹介绍,“犇牛”早期版本出现在去年8月,曾被黑客在博客中公开贩卖过。其特点与一款名为“中华吸血鬼”的木马完全一致,两者的反汇编代码也具有很高相似性,“犇牛”是由获得“中华吸血鬼”源代码的黑客改写。
据石晓虹讲,“中华吸血鬼”是由重庆一个名为“黑网之神”的黑客所作,不仅打出“好病毒,中国造”的广告,更扬言“饿死杀毒软件商”。不料其如意算盘仅打了短短两个月,就因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,但“中华吸血鬼”的源代码却已流传在网络之中。
石晓虹表示:“以"中华吸血鬼"源代码为蓝本改编的“犇牛”雏形,当时并没什么威胁,对一般安全软件来说,基本上分析完样本后再入病毒库就可以解决。然而,在逐渐集成了"熊猫烧香"、"磁碟机"、"机器狗"、"AV终结者"等多种恶性木马下载器技术后,爆发在牛年春节的"犇牛",开始成为网络最大危害。”
国家计算机网络应急技术处理协调中心2月11日发布的《关于警惕“犇牛”木马下载器广泛传播的公告》指出,从2月1到10日,已有66万个IP地址感染“犇牛”。
(威盾新闻中心) |