赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

磁碟机作者突然停止更新 收手还是避风头

发布时间:2008.03.26 05:42     来源:赛迪网    作者:小光

【赛迪网-IT技术报道】在众多安全软件厂商齐声喊打了数周后,磁碟机的破坏风暴终于停止了——至少看上去是这样。

3月25日,记者从金山毒霸全球反病毒监测中心了解到,这个在一个月来给数十万台电脑造成破坏的木马下载器,已经连续6天没有出现过新的变种,一时间,被闹得鸡犬不宁的计算机互联网,似乎突然恢复了往日的平静。除了一些如小股土匪般偶尔对计算机用户进行骚扰的“常规”木马和后门程序,磁碟机之类的“正规军”完全没有了踪影,只留下仍在为找回被盗账号而费尽周折四处证明自己身份的受损用户,提醒着人们,一场恶战刚刚结束。

回顾一下磁碟机此次的爆发事件,“其实早在2007年2月的时候,磁碟机就已经初现端倪。当时,磁碟机传播量和处理的技术难度都不大,基本上分析完样本后再入病毒库就可以解决。磁碟机也仅仅作为一种蠕虫病毒,成为所有反病毒工作者在日常工作里会关注的目标。”曾站在一线,与磁碟机病毒较量数日的金山毒霸反病毒工程师李铁军如是说。

不过,磁碟机在一次次与安全厂商的较量中,病毒作者显然十分注意积累失败经验教训。从2007年2月到2008年3月,在这长达一年多的时间里,磁碟机的作者基本上每两天更新一次病毒,以对抗升级后的安全软件。现在看来,这种“你一刀我一剑”的交手,其实是病毒作者在不断刺探着用户的反应和各安全厂商的技术能力。

2008年3月,磁碟机终于爆发,迅速攻城略地,以超过百万台的受害电脑数,接替仍在被痛打中的机器狗病毒,登上用户骂名排行榜TOP.1的位置。失去保护的用户电脑,迅速涌入大量盗号木马,盗走用户系统中几乎所有即时通信软件以及网络游戏的账号(盗取网游和即时通信软件账号是中国木马的一大特色),由于引发的系统异常症状较轻,用户不易察觉这一过程,等发觉不对劲时,早已被偷得一干二净。

而就在磁碟机疯狂敛财的同时,以金山、江民为首的反病毒厂商先后启动的重大病毒应急处理系统,第一时间推出了磁碟机专杀工具,而之后其他杀毒厂商也纷纷加入到了剿杀磁碟机的战斗中来。

在众多杀毒厂商的围剿之下,现在,磁碟机作者暂时收兵了。没有鸣金,也没有吹集结号,就这样忽然安静下去。但他在早先时候挂出的木马出售广告,现在依然在网上飘着。没人知道磁碟机作者是一个人在战斗,还是由多人组成的工作室。磁碟机的代码卖出多少份?这一门派招收了多少弟子?无人知晓。也许病毒作者戴着黑框眼睛、穿着拖鞋、吃着可降解材料饭盒的快餐、书桌上摆着卡通玩偶,在现实生活中就是个普通的宅男程序员摸样。但他究竟是谁?他在哪里?金山毒霸的反病毒工程师们曾试图追踪其真实IP,但也只得出其大概区间是在河南境内。而现在他(或者说他们)突然沉默,是因为害怕被查出真实身份,重蹈“熊猫烧香”的覆辙,打算就此收手,还是如网上流传的那样,沉默是为了更大的爆发?

唯一可以确定的,在这场磁碟机风波中,唯一的受害者是被偷走账号和敏感资料的用户们。而最大的赢家,是病毒作者,也许他现在正在一边数着盗号木马制作者交上来的分红,一边正在加紧谋划着下一次的爆发!

(责任编辑:李磊)

【磁碟机病毒专杀工具集(江民、金山、瑞星三版专杀)】

江民磁碟机病毒专杀V1.0.0.4版

磁碟机病毒最新专杀工具(V6.4)

DiskGen家族专杀工具(瑞星版本)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 毒王争霸赛:"磁碟机""熊猫烧香"谁更毒 (03-25) · 安全技巧:鉴别计算机中磁碟机病毒的方法 (03-25)
· 针对磁碟机 瑞星发布红色(一级)安全警报 (03-25) · 专家称"磁碟机"查杀难度超"熊猫烧香"10倍 (03-25)
· 怕重蹈"熊猫烧香"覆辙 磁碟机作者"跑路" (03-25) · 磁碟机作者用运营思想加快更新速度 (03-24)
· 实战解决磁碟机 (03-24) · 磁碟机专杀工具 6.4版 (03-24)
· 杀毒软件与病毒的战争 实战解决磁碟机 (03-24) · 谁比谁更毒“磁碟机”与“熊猫烧香”对比 (03-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统