反病毒专家:"AV终结者"显示集团化运作特征
http://down.ddvip.com 豆豆软件资讯 2007年06月26日
内容摘要:据金山毒霸反病毒工程师戴光剑介绍说,该病毒的整个传播和作案过程是经过精心策划的,病毒传播存在两种渠道。即通过移动存储设备进行传播,以及通过攻击企业的服务器让挂马现象在整个企业网络中迅速蔓延。
新华网天津频道6月26日电(记者张建新、薛飞)被称为"安全杀手"的电脑病毒"AV终结者"正在互联网肆虐,目前的变种数量已经超过了500余个,波及用户超过数10万。专家认为,"AV终结者"的种种表现以及传播和作案手段都显示出其背后集团化、企业化运作的痕迹。
据金山毒霸反病毒工程师戴光剑介绍说,该病毒的整个传播和作案过程是经过精心策划的,病毒传播存在两种渠道。即通过移动存储设备进行传播,以及通过攻击企业的服务器让挂马现象在整个企业网络中迅速蔓延。
反病毒工程师分析认为,在第一种传播渠道中,病毒的幕后集团操纵或者买通了一部分人将写好的病毒程序拷贝到U盘或者移动硬盘上,然后到网吧等公共上网场所将这些移动存储设备插入电脑,而这些公共电脑的使用者就会在一无所知的情况下再通过移动存储设备将该病毒的传播范围进一步扩大。
在第二种传播渠道中,病毒的幕后集团进行了很好的分工,一部分人负责攻击企业的服务器,攻击成功后另一部分人直接在服务器上配置利用ANI漏洞传播的病毒挂马,还有一部分人将这种挂马行为扩大到该服务器托管机房中的其他服务器上。
戴光剑说,"AV终结者"的目的很明确,就是将用户的系统变成"聋哑人",给一切的木马病毒打开大门,实施各种作案行为。
据此前国家计算机网络应急处理中心统计,包括这些木马在内的整个木马黑色产业链条的年产值已超2.38亿元人民币,造成的损失则超过76亿元。
反病毒工程师认为,"AV终结者"病毒从传播到实施作案,任何一个阶段都采用了多种不同种类的病毒和攻击手段,任务的复杂度超过了以前出现的所有病毒,背后没有一个计划周密的公司或集团显然是无法完成的。(完)
[编辑:豆豆软件资讯频道]
与"反病毒专家:"AV终结者"显示集团化运作特征"相关的资讯
- 类似AV终结者 "现代"病毒 下载多个盗号木马(2007-07-25 17:57:56)
- 追本溯源揭秘“AV终结者”病毒的生态链(2007-07-13 05:55:57)
- 专家称“AV终结者”破坏过程被精心策划(2007-07-13 05:55:08)
- "AV终结者"病毒专题(2007-06-28 09:16:14)
- 山东专业人士提醒:“AV终结者”病毒来了(2007-06-26 19:43:43)
豆豆软件资讯今日更新
- 病毒伪装成哈利·波特与死亡圣徒(2007-07-30 15:52:21)
- 30日病毒:"灰鸽子"和"德夫下载器"(2007-07-30 10:14:18)
- 在线杀毒 同时用30种杀毒软件查毒(2007-07-30 10:04:54)
- 诛仙玩家谨防"代理木马”变种lcq(2007-07-30 09:55:58)
- U盘传播 德夫蠕虫病毒袭击互联网(2007-07-30 01:41:31)
- 8月1日至7日病毒预报:"礼物"病毒(2007-07-30 01:33:30)
- 江民29日病毒播报:网游大盗变种(2007-07-29 12:25:28)
- 下周病毒预警:U盘代理蠕虫变种Z(2007-07-29 12:23:25)
