热门搜索 专杀工具 PS专区 杀毒软件下载 恶意软件清除 系统修复 系统清理 阅读器

反病毒专家:"AV终结者"显示集团化运作特征

http://down.ddvip.com 豆豆软件资讯 2007年06月26日
内容摘要:据金山毒霸反病毒工程师戴光剑介绍说,该病毒的整个传播和作案过程是经过精心策划的,病毒传播存在两种渠道。即通过移动存储设备进行传播,以及通过攻击企业的服务器让挂马现象在整个企业网络中迅速蔓延。

  新华网天津频道6月26日电(记者张建新、薛飞)被称为"安全杀手"的电脑病毒"AV终结者"正在互联网肆虐,目前的变种数量已经超过了500余个,波及用户超过数10万。专家认为,"AV终结者"的种种表现以及传播和作案手段都显示出其背后集团化、企业化运作的痕迹。

  据金山毒霸反病毒工程师戴光剑介绍说,该病毒的整个传播和作案过程是经过精心策划的,病毒传播存在两种渠道。即通过移动存储设备进行传播,以及通过攻击企业的服务器让挂马现象在整个企业网络中迅速蔓延。

  反病毒工程师分析认为,在第一种传播渠道中,病毒的幕后集团操纵或者买通了一部分人将写好的病毒程序拷贝到U盘或者移动硬盘上,然后到网吧等公共上网场所将这些移动存储设备插入电脑,而这些公共电脑的使用者就会在一无所知的情况下再通过移动存储设备将该病毒的传播范围进一步扩大。

  在第二种传播渠道中,病毒的幕后集团进行了很好的分工,一部分人负责攻击企业的服务器,攻击成功后另一部分人直接在服务器上配置利用ANI漏洞传播的病毒挂马,还有一部分人将这种挂马行为扩大到该服务器托管机房中的其他服务器上。

  戴光剑说,"AV终结者"的目的很明确,就是将用户的系统变成"聋哑人",给一切的木马病毒打开大门,实施各种作案行为。

  据此前国家计算机网络应急处理中心统计,包括这些木马在内的整个木马黑色产业链条的年产值已超2.38亿元人民币,造成的损失则超过76亿元。

  反病毒工程师认为,"AV终结者"病毒从传播到实施作案,任何一个阶段都采用了多种不同种类的病毒和攻击手段,任务的复杂度超过了以前出现的所有病毒,背后没有一个计划周密的公司或集团显然是无法完成的。(完)

[编辑:豆豆软件资讯频道]

与"反病毒专家:"AV终结者"显示集团化运作特征"相关的资讯