热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 灰鸽子木马再次来袭 专家提醒多加警惕

灰鸽子木马再次来袭 专家提醒多加警惕


CNET中国·ZOL 作者:中关村在线 微点 【原创】 2008年03月03日 15:25 评论

    近日,微点反病毒专家提醒,曾今臭名昭著的灰鸽子木马变种再次肆虐互联网,网友还需多加小心。


灰鸽子木马再次来袭 专家提醒多加警惕
CHM文件内容

    据微点反病毒专家介绍,这例“Backdoor.Win32.GreyPigeon.ipa”灰鸽子木马变种的传播方式着实耐人寻味。黑客“煞费苦心”将木马程序植入一个CHM(一种帮助文件格式)文件(图1),从CHM页面上的几行文字我们不难分析出,这是一种基于“社会工程学”的钓鱼攻击手法(图1)。黑客首先诱惑广大网民,某某电影或视频存于某加密压缩文件内,密码则位于该CHM文件内。这样网友下载加密压缩视频之后,自然会去打开CHM文件查找密码。所谓的“钓鱼攻击”,就是指黑客诱使网民上钩,和传统意义上的病毒自行传播有着本质的区别。这里面有一个细节很有意思,黑客为了确保最终显示效果,特意将繁体“解壓密碼”四个字用图片来显示,以防止因内码不同繁体字显示为乱码。从这个细节可以看到,木马“市场营销”黑客经济的专业化和完善程度。

灰鸽子木马再次来袭 专家提醒多加警惕
图2 主动防御软件的报警图

灰鸽子木马再次来袭 专家提醒多加警惕
图3 微点升级后已知特征报警图

    在此,微点反病毒专家提醒广大网友,在免费网络资源的背后往往隐藏着黑手,请广大网友切不可贪图一时之快,盲目下载某些免费资源。下载最好要到官方网站或是正规大型下载中心,这样安全比较有保证。鉴于目前良莠不齐的网络资源,建议广大网友使用微点主动防御软件,微点主动防御软件是灰鸽子木马的克星(图2、3),可以为您的系统安全和个人财产保驾护航。

查看本文作者 微点 的其他文章>>
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
新浪微博