eNet硅谷动力
用户名 密码 注册 找回密码 免费邮箱 订阅RSS
 
eNet首页 | 资讯 | 信息化 | 供应商 | 产品查询 | 硬件 | 数码 | 商城 |行情 | 评测 | 导购 | 专题
资讯
资讯
信息化
信息化
政府采购
政府采购
企业软件
企业软件
网络通信
网络通信
网络安全
网络安全
服务器
服务器与存储
综合布线
综合布线
安防监控
安防监控
无线网络
无线网络
RFID
RFID
供应商
供应商
 
  【编者按】“肉鸡”公然卖 利益催生黑色“产业”链
  日前,记者用Google搜索“灰鸽子病毒”,搜索到约 268000 项结果;用Baidu搜索“灰鸽子病毒”,找到相关网页约548000篇,其中关于如何用灰鸽子抓“肉鸡”的教程随处可见。并且叫卖灰鸽子教程的人宣称“包教包会”。在他们帮助下,没有任何基础的人都可以从中国13700万这一庞大的网络用户群中,轻松捕获那些疏于防范的用户,并将其变为自己的“肉鸡”。如果你恰好是疏于防范中的一员,很有可能已经成为“肉鸡”很久了。随着“灰鸽子门徒”群体增加,我们身边越来越多的人正在悄悄地变成他们的“肉鸡”。...>>查看全文
金山雷军:灰鸽子危害超出熊猫烧香10倍
  连续三年染指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”病毒随着“灰鸽子2007”的发布,正在大规模集中爆发,据金山毒霸全球反病毒中心统计,仅3月1日至13日,金山截获的灰鸽子变种数就达到521个。盗号、偷窥、敲诈以及骇人听闻的公开“叫卖”,危害更甚熊猫烧香。金山总裁雷军表示,“灰鸽子已不再是一个单纯的病毒,其背后是一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链,从某种意义上讲,灰鸽子的危害超出熊猫烧香10倍!”>>查看全文
“灰鸽子”突然来袭 小心成为“肉鸡”
  “灰鸽子2007”是2007年的新的灰鸽子变种,它会利用一些特殊技术,将自身伪装成电脑上的正常文件,并能躲避网络防火墙软件的监控,使其难以被用户发现。此外,黑客可以利用控制端对受感染电脑进行远程控制,并进行多种危险操作,包括查看并获取电脑系统信息,从网上下载任意的指定恶意文件,记录用户键盘和鼠标操作,盗取用户隐私信息,如QQ,网游和网上银行的帐号等有效信息,执行系统命令,关闭指定进程等。如果它发现用户的电脑上安装有摄像头,还会自动将其开启并将拍摄的屏幕画面发送给黑客。>>查看全文
“灰鸽子”到底为何物?  
   2007年2月21日,灰鸽子2007beta2版本发布。该版本可以对远程计算机进行如下操作:编辑注册表;上传下载文件;查看系统信息、进程、服务;查看操作窗口、记录键盘、修改共享、开启代理服务器、命令行操作、监视远程屏幕、操控远程语音视频设备、关闭、重启机器等。
“灰鸽子”发展简史  
  自2001年,灰鸽子诞生之日起,就被反病毒专业人士判定为最具危险性的后门程序,并引发了安全领域的高度关注。2004年、2005年、2006年,灰鸽子木马连续三年被国内各大杀毒厂商评选为年度十大病毒,灰鸽子也因此声名大噪,逐步成为媒体以及网民关注的焦点。
“灰鸽子”的五大恐怖表现
  1.隐身长驻:普通用户根本感觉不到灰鸽子的存在,就好比有个穿隐身衣的贼在你家中长驻。
  2.借尸还魂:病毒名由入侵者定制的,不固定,Windows任务管理器也无法查看,好比玩借尸还魂。
  3.全权控制:中灰鸽子后的电脑会被远程黑客操作,你的机密文件可能在你毫不知情的情况下被人拿走。
  4.盗窃偷拍:黑客将获得你的QQ号、游戏帐号、银行帐号。更变态的是,控制摄像头,把你家里拍个遍。
  5.销毁证据:攻击者可以远程将病毒卸载,达到销毁证据的目的。这好比隐身贼在你家拿走东西,大大方方的从隐形的门走出去。
“灰鸽子”的四大传播途径
  灰鸽子自身并不具备传播性,一般通过捆绑的方式进行传播。灰鸽子传播的四大途径:网页传播、邮件传播、IM聊天工具传播、非法软件传播。
  1.网页传播:病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;
  2.邮件传播:灰鸽子被捆绑在邮件附件中进行传播;
  3.IM聊天工具传播:通过即时聊天工具传播携带灰鸽子的网页链接或文件。
  4.非法软件传播:病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。
查杀方法  
“灰鸽子”木马的完整猎杀方案
  由于灰鸽子本身的隐蔽性很强,用Windows系统自带的工具,很难发现灰鸽子入侵。那我们如何去发现电脑中已经被植入的灰鸽子病毒呢?一般而言大家可采用杀毒软件将 “灰鸽子”病毒查杀掉,但是由于“灰鸽子”不断变种,因此大家需要经常更新,而且即使更新也难以跟上“灰鸽子”的变种速度。
  所以,电脑用户还可以去下载一些专杀工具,如果即使下载专杀工具仍无法完全清除“灰鸽子”的话,建议电脑用户可采用手工杀毒的办法来清除“灰鸽子”木马程序。
GPigeon灰鸽子2006版的手动查杀
  今天真是个值得记住的日子,和一个病毒的战斗,从上午一直到下午,不过,这个鬼东西还是很有点意思的,写下战斗的整个过程,与各位共享之,也希望能帮到和我一样情况的朋友们。灰鸽子也就是backdoor.gpigeon。
  首先是explorer.exe报错,关闭,接着是病毒防火墙开始哼哼了,说有XXX病毒,我也没在意,就让杀毒软件杀了,结果不行,卡巴不行,又试了360安全卫士,看看是不是什么流氓插件搞的鬼。结果报注册表里有问题,服务里也增加了新的未知服务,但都不能修复。
灰鸽子 VIP2005运行原理及清除方法
  灰鸽子远程监控软件分两部分:客户端和服务端。“黑客”操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后“黑客”通过各种渠道传播这个服务端(俗称种木马)。种木马的手段有很多,比如,“黑客”可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……,这正违背了我们开发灰鸽子的目的,所以本文适用于那些让人非法安装灰鸽子服务端的用户,帮助用户删除灰鸽子 Vip 2005 的服务端程序。
揭示灰鸽子七宗罪 不可不知病毒解决方案
  灰鸽子病毒的文件名由攻击者任意定制,病毒还可以注入正常程序的进程隐藏自己, Windows的任务管理器看不到病毒存在,需要借助第三方工具软件查看。中灰鸽子病毒后的电脑会被远程攻击者完全控制,具备和你一样的管理权限,远程黑客可以轻易的复制、删除、上传、下载保存在你电脑上的文件,机密文件在你毫不知情的情况下被窃取。病毒还可以记录每一个点击键盘的操作,你的QQ号、网络游戏帐号、网上银行帐号,可以被远程攻击者轻松获得。更变态的是,远程攻击者可以直接控制你的摄像头,把你家里拍个遍。并且,远程攻击者在窃取资料后,还可以远程将病毒卸载,达到销毁证据的目的。
专杀工具  
金山毒霸“灰鸽子”病毒专杀工具
瑞星“灰鸽子”病毒专杀工具
江民“灰鸽子”后门专杀工具
相关新闻  
 金山发表“反木马”声明 矛头直指灰鸽子
  3月15日,金山软件发表郑重声明,严厉指责目前日益猖獗的网络制作、贩卖木马病毒的行为,并将灰鸽子列为首要打击目标。金山总裁雷军表示,“制作、贩卖木马行为已严重触犯国家法律,给广大网民乃至整个互联网造成了不可估量的损失。金山作为安全厂商,有责任、有义务站出来,指责这一恶行,并采取一切必要手段遏制这一不法行为。”
 远程管理软件?灰鸽子拒认是病毒
  用Google检索“灰鸽子病毒”,检索到约 268,000 项结果;用Baidu检索“灰鸽子病毒”,找到相关网页约548,000篇.灰鸽子自诞生之日起,就被反病毒专业人士判定为最具危险性的后门程序。2004-2006年,连续三年荣登国内10大病毒排行榜。
  就是这样一个极度危险的程序,其开发者在使用许可中辩称自己是远程管理软件,有可能被部分杀毒软件误认作后门程序查杀,建议使用前关闭杀毒软件,否则将不能正常使用该软件的功能。
 圈内自曝“肉鸡”传销链 灰鸽子造就亿万富翁
  “灰鸽子已不再是一个单纯的病毒,其背后是一条集制造病毒、贩卖病毒、病毒培训为一体的黑色产业链,从某种意义上讲,灰鸽子的危害超出‘熊猫烧香’10倍。”金山总裁雷军告诉记者。
  3月1日至13日,金山毒霸全球反病毒中心截获的“灰鸽子”病毒变种数就达到521个。记者昨天从金山毒霸获悉,被反病毒专家称为最危险的后门程序“灰鸽子”病毒随着“灰鸽子2007”在春节期间的发布,正在呈现出大规模集中爆发的趋势。
 “灰鸽子”系黑客菜鸟程序 杀毒软件轻松杀
  近日,某安全公司发布病毒报告称,“灰鸽子”正在大规模爆发,并称其危害十倍于“熊猫烧香”。一时,有关“灰鸽子”各种报道充斥在互联网上,似乎互联网正在流行一场由“灰鸽子”引发的“禽流感”。...  
 黑客培训班网上招学徒 贩卖“肉鸡”月收入上万
  据推算,有2000万台电脑可能被控制,而黑客随之买卖控制权,月入上万元。昨天, 金山毒霸反病毒专家向记者披露了病毒所带来的巨额“黑金”。
  在国内,“肉鸡”的价格在1毛到1块不等。金山毒霸事业部副总经理王欣曾根据下载网站“灰鸽子”工作室的浏览量做过复杂推算,“每天可能有超过6000人使用这一程序,保守估计他们一人控制10台电脑,一年间,曾被控制过的电脑超过2000万”。而据资深黑客介绍,根据“肉鸡”的不同价格,每笔交易的价格在100元至上千元不等,资深商贩一个月内可以抓到10万台电脑,并以此换取万元收入。
 “灰鸽子”引发互联网全民黑客时代
  “灰鸽子”(Hack.Huigezi)是一款集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染了灰鸽子病毒,黑客或不法份子便可以通过控制程序随时阅读、复制、删除我们的文件,甚至是开关机、格式化磁盘等操作,可以说我们的一举一动都在黑客或不法用户的监控之下,要窃取我们的帐号、密码、照片、重要文件简直是轻而易举。
编辑策划:林洪技  Email:hjlin@mail.enet.com.cn  联系电话:010-65245588-3307
 
热门关键字: 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器 | 笔记本 | 显示器 | 学院 | 软件下载 | 游戏 | IT女性 | 方案库
关于eNet | 广告服务 | 我们的产品 | 使用版权 | 投稿指南 | 诚邀加盟 | 联系我们

网站合作、内容监督、商务咨询:010-65245588
对本站有任何建议、意见或投诉,请点这里在线提交
Copyright © 1998--2008 硅谷动力公司版权所有

未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
京ICP证000044