您当前的位置 :大江网首页 > 国内国际 > 国内新闻 正文  
“最牛小强病毒”网上作乱 连流氓软件也不放过
http://www.jxnews.com.cn   2007-07-27 11:33   编辑: 万文婷
 
【字体:    】 【进入论坛】 

  采用最新攻击技术锁定主页主使网站单条广告每天获利2000元

  最牛小强病毒“8749”网上作乱

  

 “最牛小强病毒出现了!”面对近日出现在网络上的强力病毒“8749”,网友在反病毒论坛上惊呼。近日悄然席卷网络的“8749”病毒,采用了上半年毒王AV终结者的一些最新的病毒攻击技术,“百杀不死”,确实很像顽固的蟑螂“小强”。晨报记者日前对这场新网络“流行病”展开了调查。

  [“最牛小强病毒”白描]

  “牛皮糖”:定时上网升级

  在本市一家软件公司供职的电脑高手丁枫这两天有点烦:“很没面子,计算机专业毕业的硕士,居然连自己的电脑浏览器主页也搞不定……”原来,近日在网上悄然出现的强力病毒“8749”7月24日“攻陷”了他的电脑,一打开浏览器,他眼前马上出现导航网站“www.8749.com”的首页。

  在与这款强力流氓病毒“交战”的过程中,丁枫绞尽脑汁,最终还是败下阵来。“手工改回来是不可能的了,我查了注册表,发现相关项目已经被锁定。我试图重启电脑进入安全模式,居然无法进入,最后连系统的自动还原功能也没法用了!”

  丁枫通过努力,查到了病毒最底层的文件系统(IRP_MJ_SET_IN-FORMATION),结果发现这是保护文件,不能删除,也不能更名。更“狡猾”的是,用户只要在浏览器输入“8749专杀”、“安全卫士”等与反病毒有关的内容,浏览器就会被自动关闭。丁枫发现,病毒还会每过一段时间就“上网升级”,把新的不可登陆网址添加到被感染的电脑上。

  “黑吃黑”:连流氓软件也不放过

  金山毒霸反病毒专家戴光剑告诉记者:“目前流氓软件有病毒化的趋势,此次‘8749’不但将反病毒软件作为攻击目标,而且还将曾经一些影响比较大的流氓软件‘飘雪’、‘7939’等一同进行打击,可见病毒之间‘抢地盘’、‘黑吃黑’的趋势也更加明朗。2006年流氓软件大规模爆发,在大规模的围剿之下,流氓软件数量骤减。进入2007年,流氓软件仿佛销声匿迹,很少有影响力较大的流氓软件出现,而此次‘8749’的出现再次给用户敲响警钟:流氓软件并没有消失,而是在不断地采用新的技术,伺机作案。”

  由于频繁接到用户举报,金山毒霸反病毒小组组织力量对该病毒进行了详细分析。“与‘AV终结者’相似,‘8749’的自我保护意识非常强,如终止安全修复工具、将自身隐藏在QQ等目录中,并且插入QQ进程,以绕过反病毒软件的监控。而这种从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件的技术可以说是目前较新的病毒攻击手段。”

  [记者调查]主使网站广告费价格惊人

  日前,记者登陆了“8749”病毒定位的网站主页www.8749.com,发现这是一家网络导航网站,其首页上有新浪、搜狐、网易等知名门户网站链接,也有成人网站、电玩网站等小站点链接,与普通的网络导航网站并无不同。

  在网站“广告服务”栏目中,列出了高得惊人的广告价目表:名站导航每月10000元,频道导航每月5000元,中部广告连接每月8000元,而网站顶部的广告费用更是高达每天2000元。网站的各个栏目都被广告商投得满满当当,几乎找不出空隙再登广告。

  长期从事劫持用户浏览器的流氓软件开发工作的张川说,指责劫持软件是病毒或木马并不过分:“我们会让插件嵌入注册表或系统文件,虽然每次点击后,开发公司到手不超过7分钱,但每个插件安装2000万台计算机不成问题,一些大公司的插件安装甚至超过5000万台。”

  “你可以算算我们的赢利规模。”张川说。

  8749.com站长网络隐身

  知名网站站长浦滨协助记者,通过网站域名注册信息查询工具,对www.8749.com的相关信息进行查找,结果发现相关信息“全是乱填的,根本不是真实信息”。即使要和网站联系刊登广告业务,也必须通过地址为gg8749@126.com的邮箱进行联系,此外再无任何联系信息。记者通过多方努力,依然无法查到该网站站长踪迹。

  网站开辟了“首页修复”栏目,称导致首页被锁定的原因为“部分推广商恶意推广”,但解决方案却是下载第三方浏览器,不能修复IE浏览器,无法从根本上解决问题。

  浦滨告诉记者,许多小网站在成立之初都会选择浏览器劫持的方式赚取广告费,只要劫持了网上一定数量的用户电脑,提高广告客户浏览量和点击率,就可以从广告商处大笔获利。“如今没有法律可以对劫持者进行惩戒,他们只承担道德谴责。”

  作者: -晨报首席记者郭翔鹤

来源:( 解放网-新闻晨报 )
 ■ 相关新闻:..............................................
-法科学家宣布发现艾滋病病毒在机体中藏身之所
-AV终结者可关闭防火墙 致十万电脑裸奔
-香港带禽流感病毒死鸟被疑由内地非法输入
-农业部:“香蕉含类似SARS病毒”纯属谣言
-乙肝病毒携带者起诉诺基亚歧视索赔50万元
-美境内四分之一蜜蜂神秘死亡 体内含未知病毒(图)
-北美五大湖发现高致命性“鱼类埃博拉病毒”
-提醒:黄金周网上购物须当心“网银大盗”
-新病毒模仿熊猫烧香 利用Vista漏洞传播
-河南招录公务员不排除乙肝病毒携带者
我也来说两句 [ 网友留言只代表个人观点,不代表大江网立场 ]
*** 大江网推荐内容 ***
-赣学子网斗传销组织 助执法部门摧黑龙江两窝点
-原新建森林公安分局局长袁水金成森林蛀虫被判刑
-40.2℃黎川现入夏最高温 首个红色高温预警发布
-吴宗宪赞杨二车娜姆可爱 称“女丑”最难得(图)
-蒙嘉慧曝方中信已婚 扬言自己结婚绝不隐瞒
-广东一医生CT室内把生殖器塞进女童嘴里(图)
-公交摄像头拍下穿着性感女士走光镜头引争议
-"多伴侣"是性革命还是性放纵 听取"涨声"一片
-广电关于全国动画片发行许可证核发情况的通告
-女性职场最怕常出差 职场人10年跳槽经验总结
大江网版权与免责声明

    1、凡本网注明“大江网讯”或“大江网”的所有作品,版权均属于大江网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大江网”。违反上述声明者,本网将追究其相关法律责任。
    2、凡本网注明“大江网讯[XXX报]”或“大江网-XXX报”的所有作品,版权均属于江西日报社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:大江网·XXX报”。违反上述声明者,本网将追究其相关法律责任。
    3、凡本网注明“来源:XXX(非大江网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。本网转载其他媒体之稿件,意在为公众提供免费服务。如稿件版权单位或个人不想在本网发布,可与本网联系,本网视情况可立即将其撤除。
    4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:大江网新闻中心 电话:0791-6849735

 
 
 
 
 
图说世界
 
(大江网)
 
-赣江两座新桥正式被命名
-张艺谋被爆包养27岁淇儿5年
-以股权多元推国企改造
-江西省选拔赴新加坡汉语教师
-行人通过南站全走地道
-福建同性恋男子塞假乳卖淫(图)
-江西上半年商品房空置179万㎡
-广东医生把生殖器塞进女童嘴里
-一锅四季豆吃倒44人
-南京警方解救在闹市被劫持人质
 
频道推荐
 
广告热线:0791-6849087
新闻热线:0791-6849275
地 址:江西省南昌市阳明路190号