注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 灰鸽子全面解析
返回列表
发帖
发短消息
加为好友
adman
当前离线
Admin
帖子
2030
我的爱好
阅读权限
10
来自
黑色海岸线
在线时间
94 小时
黑海舰队列兵
主题
0
积分
7
贝壳
7 个
来自
黑色海岸线
注册时间
2006-11-27
最后登录
2011-2-10
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
adman
发表于 2007-5-18 22:15
|
只看该作者
[其他]
灰鸽子全面解析
最近网络上关于灰鸽子的消息铺天盖地,不过大多数网友并不真正了解灰鸽子究竟为何物。今天2345说网解络就会为您全面的剖析灰鸽子的发展、传播、预防及解决方案。
灰鸽子
病毒
英文名为win32.hack.huigezi,这个
木马
黑客
工具大致于2001年出现在互联网,当时被判定为高危
木马
,经过作者的不懈努力,该
病毒
从2004年起连续三年荣登国内10大
病毒
排行榜,至今已经衍生出超过6万个变种。
认识灰鸽子:
几乎所有人都知道熊猫烧香,就是因为这个
病毒
有个明显的图标。而灰鸽子
木马
病毒
入侵
系统后,只有非常有经验的电脑用户才可能发现异常,普通用户根本毫不知情,就好比有个会隐形术的贼在你家中长驻。
灰鸽子
病毒
的文件名由
攻击
者任意定制,
病毒
还可以注入正常程序的进程隐藏自己, Windows的任务管理器看不到
病毒
存在,需要借助第三方工具软件查看。
中灰鸽子
病毒
后的电脑会被远程
攻击
者完全控制,具备和你一样的管理权限,远程
黑客
可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。
病毒
还可以记录每一个点击键盘的操作,你的
QQ
号、
网络游戏
帐号、网上银行帐号,可以被远程
攻击
者轻松获得。更变态的是,远程
攻击
者可以直接控制你的摄像头,把你家里拍个遍。并且,远程
攻击
者在窃取资料后,还可以远程将
病毒
卸载,达到销毁证据的目的。这好比隐形的贼在你家拿走东西,大大方方的从隐形的门走出去,而你却根本不知道自己丢了东西。
灰鸽子如何传播?
灰鸽子自身并不具备传播性,一般通过捆绑的方式进行传播。灰鸽子传播的四大途径:网页传播、邮件传播、IM聊天工具传播、非法软件传播。
网页传播:
病毒
制作者将灰鸽子
病毒
植入网页中,用户浏览即感染;
邮件传播:灰鸽子被捆绑在邮件附件中进行传播;
IM聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件。
非法软件传播:
病毒
制作者将灰鸽子
病毒
捆绑进各种非法软件,用户下载解压安装即感染。
预防:
灰鸽子
病毒
泛滥已经数年,变种数万,因为
病毒
具备很好的隐形特性,让人觉得防不胜防。建议网友注意以下几点:
1.金山毒霸的用户建议使用
漏洞
扫描
修复功能安装系统补丁,在毒霸弹出提醒安装补丁的对话框时,一定要点安装。不是毒霸的用户可以使用Windows Update进行修补。特别注意安装IE浏览器的补丁程序,很多灰鸽子是
攻击
者故意把
病毒
放在带
漏洞
攻击
程序的
网站
上,有
漏洞
的机器访问这些
网站
就会中毒。
2.及时升级杀毒软件,注意检查你使用的杀毒软件是否过期,使用盗版杀毒软件(或者一个正版ID用在多台计算机上),是不能正常升级的,特别需要检查。
3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。
4.关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡中毒。
解决方案:
由于灰鸽子本身的隐蔽性很强,用Windows系统自带的工具,很难发现灰鸽子
入侵
。那我们如何去发现电脑中已经被植入的灰鸽子
病毒
呢?
1.金山毒霸数据流杀毒方案
金山毒霸2007的数据流杀毒技术,可实时检测清除各种经过特殊变形加壳处理过的灰鸽子
病毒
。
2.灰鸽子
病毒
专杀工具
金山毒霸提供了免费的“灰鸽子”专杀工具,将数据流查杀技术集成到这个专杀工具中,可完全清除各种经过特殊变形处理的灰鸽子
病毒
。
3.手工杀毒
需要借助工具软件:冰刃。一般用户无法根据进程列表看出哪个是
病毒
,你可以启动冰刃的同时,打开任务管理器,比较一下,看冰刃里多出的一个进程,可能就是灰鸽子
病毒
。进程名如果是假冒word、记事本的图标,需要重点关注。
选中上图G_server2007进程,单击右键,结束进程。结束进程后,我们直接根据上图冰刃的提示,点冰刃左边的文件,浏览到上图程序名称提示的文件夹,找到g_server2007.exe和g_server2007.DLL(灰鸽子中毒后的文件名各不相同,是由
攻击
者定制的,应尽可能根据冰刃提示的路径去查找。有的版本带有_hook.dll,可以查看下文件日期,应该是同时生成的。)点击右键,彻底删除掉。
收藏
分享
发短消息
加为好友
baobaobruse
(悠然自得~)
当前离线
帖子
661
我的爱好
阅读权限
10
来自
海之城 Amoy 厦门
在线时间
203 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
来自
海之城 Amoy 厦门
注册时间
2007-4-13
最后登录
2008-2-15
沙发
baobaobruse
发表于 2007-5-19 17:26
|
只看该作者
忽忽,,,,,,顶一个:P
不要忘记冬天的梦想是我们在春天许下的愿望......我肩上的乌鸦告诉我: 想要飞的更高,就要把地平线忘掉.......
TOP
发短消息
加为好友
☆一往情深☆
( ☆一往情深☆)
当前离线
帖子
1207
我的爱好
阅读权限
10
来自
辽宁抚顺
在线时间
36 小时
黑海舰队列兵
主题
0
积分
4
贝壳
4 个
性别
男
来自
辽宁抚顺
注册时间
2004-9-18
最后登录
2010-6-1
板凳
☆一往情深☆
发表于 2007-5-19 22:31
|
只看该作者
不错,多谢楼主
天行健,君子以自强不息
地势坤,君子以厚德载物
黑色海岸线欢迎您
—————————————————
TOP
发短消息
加为好友
花无缺
(admin)
当前离线
第八野战排
帖子
1133
我的爱好
阅读权限
100
来自
黑色海岸线
在线时间
235 小时
大版主
主题
0
积分
2
贝壳
2 个
性别
男
来自
黑色海岸线
注册时间
2004-5-25
最后登录
2010-5-18
地板
花无缺
发表于 2007-5-23 15:29
|
只看该作者
好东西
顶下
我的博客,大家都来顶顶哦>>>>>>>>>>>
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]