|
|
木馬帝國:網絡黑色暴利產業鏈http://www.sina.com.cn 2007年03月20日 09:07 中國經濟周刊
★《中國經濟周刊》特約記者 流風 熊貓燒香病毒案已經破獲,但它牽引出的隱藏在網絡界的“病毒富翁”和龐大的電腦病毒產業,則剛剛開始被外界關注。 木馬、肉雞、灰鴿子……這些圈外人剛剛聽說的網絡用語,構成的不僅是一個看不見的、黑色的、暴利的帝國,更是一個侵犯個人隱私,危及網絡安全,甚至導致網絡恐慌的巨大陰謀。 這一切只需要一個軟件。 它們在正式的網站上被標價下載;它們有詳細的訓練教程供人學習操作;它們的用戶數量上萬,一些“高手”可以日進萬金,有些已經成為現實中的千萬富翁;它們在超過兩千萬臺電腦上成功“種”下木馬病毒,用來進行駭人聽聞的偷窺、盜竊、欺騙和敲詐,為控制者提供著永不枯竭的財源;它們控制的電腦像普通商品一樣被不斷地進行著交易,形成了一個龐大而又完整的地下產業帝國……它們就是被開發者稱為“遠程控制軟件”的“灰鴿子”,而對此一無所知的你,可能就是那個“肉雞”。 “肉雞”,總是讓人情不自禁的想到一頓香噴噴的飯菜。然而打開百度灰鴿子貼吧,你看到的卻是一個令人觸目驚心的景象:一臺臺被“木馬”控制的電腦被稱為“肉雞”在網上公開叫賣,內陸“雞”1毛到4毛每臺,遼寧“雞”5毛到8毛每臺,廣東“雞”1塊一臺,港臺“雞”3塊,外國“肉雞”5塊(注:參考百度灰鴿子貼吧和百度肉雞貼吧以及各大論壇的標價,根據買賣雙方所需肉雞數量的不同,價格略有偏差)……從“肉雞”上盜取的QQ號碼、游戲幣、游戲帳號、隱私資料等等通過某些手段大肆交易。 借此,一些人迅速成為富豪,更多的人成為受害者。 李明就是在三年前一次偶然的聊天中得知自己就是一個“肉雞”,此后他又變成了一個“肉雞”販子,從一個受害者變成了一個害人者。 -一個軟件造就的“黑金帝國” 你的個人電腦資料被公開任意買賣,價格從1分錢到7元錢不等,你的電腦被設置作各種用途以用于斂財,其獲利者也許你并不認識,也許就是你的熟人,而這一切你并不知曉。 “只要裝上‘灰鴿子’程序,然后在別人電腦上種上‘灰鴿子’木馬,對方電腦就會成為你的‘肉雞’,任你宰割。”李明向記者介紹說,一方是控制端,另一方是被控制端,也就是“肉雞”。控制端可以在被控制端的“肉雞”上做任何事情,然后再把“戰場”清理得了無痕跡。 李明就是這樣在朋友的介紹下開始使用“灰鴿子”的。開始時他兼職抓“肉雞”,一天抓100只“雞”不成問題,也能有百八十塊的收入。當他抓“雞”的數量與日俱增、技術也越來越嫻熟時,他干脆辭掉了正式的工作。他還買下一些控制端不打算再玩了而低價出售的“肉雞”,然后倒手賣出去賺個差價。“這樣的收入比我以前的工作收入多多了。” 圈內公開的行價中,內陸“雞”、遼寧“雞”、廣東“雞”、港臺“雞”和外國“雞”價格不等, 因為遼寧、廣東“雞”玩游戲的多,買來后能竊取更多虛擬貨幣和虛擬裝備,“肉雞”的利用價值更高,所以價錢更貴一些。而港臺和國外“雞”之所以高價,有互聯網分析人士指出,是為了盜取魔獸等一些流行游戲國外服務器的帳號。因為魔獸金幣在國外服務器的價格是國內的兩倍。 經過一年的摸索,李明現在已經被“晚輩”稱為老師了,他在倒賣“肉雞”的同時開始帶徒弟。對“菜鳥”級的徒弟手把手的教其怎么裝軟件,怎么種木馬,怎么讓木馬通過殺毒軟件免殺,怎么抓“肉雞”,怎么玩“肉雞”。這種手把手的培訓,學費一般為200元。如果“徒弟”求“師”心切,也肯開出300甚至更高的價格(注:百度灰鴿子吧顯示的價位)。那些具有基礎電腦知識的人開始在網站上尋找各種文字的或者視頻的教程,這種教程也在論壇上隨處可見。 這些所謂的“抓雞教程”的市場需求非常廣大,而這些“徒弟”也非常容易撈回成本:抓“肉雞”出售或轉讓,盜“肉雞”的游戲帳號、QQ號等轉手出售,控制“肉雞”點擊廣告、網站,甚至偷拍“肉雞”主人的隱私照片來實施巨額敲詐…… “人的心理陰暗面一旦被激發,就很難控制。”李明說。 李磊是李明的一個“鴿友”,他倒賣“肉雞”,一個月抓10萬臺“肉雞”就能輕輕松松賺到至少1萬塊錢。同時他每個月還能帶數十個徒弟。 雖然月入幾萬,但是他覺得還需要“玩一些更刺激的”。李磊開始盜取“肉雞”的QQ號碼、游戲幣、游戲帳號,然后通過一些網絡交易手段將這些“贓物”交易出去。再到后來他開始竊取“肉雞”電腦上的一些隱私的資料、圖片、視頻等,然后把它們公開,并以此為樂。 在一些交易站點,“肉雞”的賣主們儼然是一副“誠信經營”的模樣,采用誠信打分制,讓買主給他們打分。他們通過正規的交易網站、網絡支付等正當交易手段銷售從“肉雞”上盜竊來的QQ號碼、QQ幣、游戲幣、名人隱私資料、私人照片、私人視頻等,買家和賣家的交易就這樣在網上如火如荼的進行。李磊在“運氣好”的時候,一晚上能盜取1000個QQ號碼,一個賣10塊,就能賣1萬塊。 除了倒賣“肉雞”、銷售盜竊贓物外,他們還操縱“肉雞”,讓“肉雞”成為他們謀利的工具。在某個QQ群里,一群操控者正在討論如何更好的通過操控“肉雞”點擊國外的某些點擊付費的網站,通過點擊欺詐來獲得更多的收入。按照行價,這種網站點擊一次就能給“肉雞”控制者帶來0.3美金的收入。 同時“灰鴿子”制作者及轉賣者要控制下線也非常容易。只要對軟件稍作修改留個后門,讓這些控制“肉雞”的機器再變成半個“肉雞”,然后再吃他們從“肉雞”那帶來的好處即可。 這種暴利刺激著更多的人加入進來。 據統計,從百度上能搜索到的討論“灰鴿子”的論壇有數十個之多。其中提供“灰鴿子”官方下載的網站“灰鴿子工作室”(huigezi.net),每天的瀏覽量大概在12000人;鳳凰灰鴿子論壇目前共有會員33802個,其中最高有1124人同時在線;灰鴿子社區目前共有會員523人;這還不算上其他許多大眾社區網站以及對此躍躍欲試的游客或好奇者。 據金山《中國互聯網2006年度信息安全報告》數據顯示,截至2006年底,“灰鴿子”已經出現了3萬多個變種,高峰時每天都要處理10多個“灰鴿子”的變種。僅2004年,感染“灰鴿子”的電腦就高達103483臺,而到2005年,這個數字攀升到890321臺。“灰鴿子”本身所具備的鍵盤記錄、屏幕捕捉、文件上傳下載和運行、攝像頭控制等功能,將使用戶沒任何隱私可言,更可怕的是服務端高度隱藏自己,使受害者無從得知感染此病毒。 一個龐大的“灰鴿子”帝國日漸形成。 -不為人知的暴利產業 據業內估算,作為“灰鴿子”產業鏈的上游—批發商,每年可獲利1億元。 在這個龐大的帝國里,一切想成為控制者的人都得像李明一樣花100元從“灰鴿子工作室”的網站上購買灰鴿子控制端軟件,然后每年付給該網站100元的管理費用(標準時有變化)。 在世界權威網絡統計機構Alexa 3月12日的排名中,灰鴿子工作室在全球排名是351998位,在中國的排名30561位。并且網站還吸引了來自香港、澳大利亞和新西蘭的網民。網站在這幾個國家的排名也都非常靠前,在香港的排名是142816位,在澳大利亞162416位。 根據Alexa 提供的數據,2006年全年灰鴿子工作室峰值獨立訪問的IP就有1.7萬/天,峰谷是0.6萬/天,平均峰值為1.2萬(注:根據Alexa的統計,瀏覽灰鴿子工作室網站的新增用戶占全球互聯網用戶的數量均值為0.001%/天。按照一般網站的使用率與新增瀏覽人數的比例為0.05%:60萬/天,推測出灰鴿子工作室每天的新增瀏覽人數為1.2萬)。假如按照互聯網的一般規律,5%的訪問者會下載購買,那么一天就有600人下載購買。那么該工作室的一天收入就是6萬,一年的收入就是2190萬,而且不用繳稅。 據一位從2003年初就開始賣二手“灰鴿子”的人士向記者描述說,灰鴿子工作室一年的收入遠不止這些。理由是灰鴿子工作室開發的這個程序可以通過多個渠道流通出去,盡管這些渠道可能賣的是破解版(即盜版),但也是在幫助它銷售。另外它可能有線下銷售模式。另外有使用者在網站上發帖舉報灰鴿子制作者在一些銷售出去的軟件上留有后門,以用來控制“控制者”,和他們分享“肉雞”帶來的收益。“它一年的收入估計不下1億,”該人士表示。 但這些說法只是一些個人之見,并沒有證據或當事人證實。記者就此問題采訪了灰鴿子工作室負責人,但對方拒絕透露其經營和收入的情況。 據灰鴿子工作室網站上的資料顯示,該網站只有兩個成員,客服都用QQ取代,客服電話在偏僻的安徽某縣,另聘請有一個法律顧問。 一位就職在中關村某IT公司的資深人士這樣告訴記者:“別小看這些人(‘灰鴿子’的制作和使用者),他們好多人的個人資產比一些中小規模的公司的資產都要大得多。前一陣媒體報道熱烈的“熊貓燒香”病毒的主角李俊,一個月獲利15萬,跟他們相比太小意思了。” -真假“木馬”凸顯監管漏洞 被多家信息安全廠商定性為病毒的“灰鴿子”,開發者自己將其定義為“遠程控制軟件”,并“安全”地出售。 “灰鴿子”,這個受害者集體聲討的軟件,在其官方網站——灰鴿子工作室上的名字叫做“遠程管理軟件”。盡管麥卡菲、金山毒霸、卡巴斯基、瑞星等幾乎所有的信息安全廠商都將這個叫做“灰鴿子”的軟件作為木馬來查殺。 “哪個網管會用這種工具管理網內電腦?除非他是窺私癖,或者有其他特殊目的。”某網絡公司一位網管對記者說。 在“灰鴿子”的功能介紹中,制作者將其定義為“遠程管理軟件”。然而它可以在“被管理者”一無所知的情況下,在“被管理”的計算機上做任何事情:它可以模仿Windows 資源管理器,可以對文件進行復制、粘貼、刪除、重命名、遠程運行等,可以上傳下載文件(夾),斷點續傳,文件數據加密傳輸;查看遠程系統信息、剪切板查看、進程管理、窗口管理、服務管理、共享管理、代理服務、MS-Dos模擬、插件管理;實施遠程控制命令;捕獲屏幕,并能把本地鼠標鍵盤的動作傳送到遠程實施控制;它可以查看遠程攝像頭,還有語音聊天功能;它還可以對自動上線的“肉雞”實施關機、重啟、打開網頁等一切命令;以及其他一切的控制、修改、偷窺、盜竊、敲詐等功能。 “它就是一個木馬,帶有再明顯不過的木馬特征。我們就是要查殺它,而且我們現在的專殺可以查殺它的任何變種。”金山毒霸工程師李鐵軍告訴記者,就在李鐵軍和他的同事在準備推出灰鴿子專殺工具之際,一位自稱是灰鴿子客服的人員打來電話,稱希望“慎重考慮”。 “它如果沒有這么一定的實力,是不敢做出這種有威脅意味的舉動的。”李鐵軍稱。 “我們制造的只是菜刀,別人用來切菜還是砍人與我們沒有什么關系。”面對質疑,灰鴿子工作室的客服人員告訴記者。但李明坦白的說:“我們這些得益者們并不是在自衛,我們一開始就是用它來殺人。” 有法律專家指出,中國的互聯網立法比國外要落后許多。《計算機信息網絡國際聯網安全保護管理辦法》中規定,制造和傳播病毒是違法的,但是對于木馬、黑客程序、“流氓軟件”等并沒有清晰的界定。這就導致了2006年出現的“流氓軟件”的艱難訴訟。也導致了很多木馬制造者能鉆法律的空子,并且在網上肆意斂財。 即使是面對他們的天敵——正規的殺毒軟件廠商,他們的氣焰也愈發囂張。3月13日,金山軟件發表聲明,稱將嚴厲打擊以“灰鴿子”為首的惡性木馬病毒,并同時發布了可免費下載的灰鴿子木馬專殺工具。次日夜22點開始,金山毒霸工作人員截獲分別來自臺灣、河北廊坊、北京朝陽等地區IP的上萬臺計算機針對www.duba.net域名的攻擊。金山毒霸工作人員告訴記者,他們發現這些IP都是被操縱的“肉雞”,幕后黑手顯然非常老練,為防止被毒霸工作人員追蹤,以秒為單位不停切換“肉雞”,更換IP地址。此次攻擊期間造成瀏覽金山毒霸官網的部分用戶被挾持到指定的不法網站。經緊急調試,三小時后毒霸官網恢復正常。 “我們已連夜向國家有關部門報告了案情,要將此次在‘兩會’期間頂風作案的惡性打擊報復事件追查到底。”金山毒霸相關負責人說。 “網絡犯罪日益猖獗,制定網絡安全法已經迫在眉睫。”3月14日,全國人大代表張學東在“兩會”上發言,他表示,我國缺乏健全的網絡犯罪法律體系,對網絡犯罪的打擊也很被動。相關法律又往往過于概括與宏觀,可操作性不強,難以對網絡犯罪形成真正的制度化打擊與防范。 “盡管法律監管存在漏洞,但是‘出來混遲早是要還的’ 。”李明說。今年年初,李明“退出江湖”,有了一筆積蓄的他開始著手“洗白”自己。 -“木馬邪教”的受害者 然而,“洗白”并不能洗去受害者所受的傷害。 由CNNIC發布的《2006年中國互聯網絡發展狀況統計報告》顯示,至2006年年底我國可上網計算機總數為5940萬臺,網民對網絡安全感的認同率僅有28.8%,其余的71.2%的網民都對網絡的安全深感擔憂。有45.4%的網民非常擔憂木馬的入侵。 假如2006年平均每天有600人購買下載“灰鴿子”控制端軟件,按照互聯網的一般規律,正版和盜版的比例為1:9,那么每天就有近6000人下載和使用正版或者盜版的“灰鴿子”控制端軟件。這樣計算下來,一年有2190000人使用過“灰鴿子”控制端軟件。按照一人至少控制過10臺“肉雞”計算,2006年,我國至少有21900000臺計算機曾至少一次變成“灰鴿子”控制者的“肉雞”。這個絕對值非常的驚人。 “這個數目是非常龐大的。被我控制過的‘肉雞’前后就超過40000臺左右。如果這些互聯網用戶知道自己的計算機在被‘灰鴿子’監視著一舉一動,那將會是非常恐怖的,甚至會引起恐慌。”一位不愿透露姓名的“灰鴿子”控制者說。 有分析人士指出,如果“灰鴿子”控制端用戶數量按照目前的速度增長,那么到2007年底,我國將至少有一半可上網電腦至少一次變成“肉雞”。 如此龐大的群體的隱私該如何保護,被侵犯的隱私權以及被盜取的虛擬財產甚至真實財產又該如何保護?這不僅僅是法律的問題,更是一個巨大的社會問題。 電腦的彼端,那些黑暗密室里的“得益者”,他們其實也在經歷著痛苦,即使他們中的一些人已經把自己“洗白”。 一位心理學家這樣分析:對于自制力比較差的群體,或者具有反社會心理傾向的群體,現實中沒有表露的人性的陰暗面會在網絡上加倍的呈現。加上利益的驅使,引誘更多的人進入其中。實質上已經形成了一個木馬“邪教”。 李明的“洗白”并不能洗去他心里的傷痛。三年前他在北京中關村一個電腦賣場做銷售工作。在一次聊天中,QQ上一個未曾謀面但是聊得很投機的網友給他發來了一個文件。文件的內容讓他大吃一驚:文件里面有李明的過往聊天記錄、存在電腦上的照片、公司的文件,還有QQ視頻抓拍的圖像和短片……他陷入了極度恐慌中,繼而是好奇,再后來他就變成了徹底的害人者。但在不斷獲得利益的同時,他始終無法忘記當初的恐懼,更不敢想象他手中的受害者將會如何對待自己。 “我洗白了自己,但是洗不去心里的陰影。”李明說。 (文中人物名除標示有單位名稱外其他均為化名) 配文 較量 ★《中國經濟周刊》記者 李萌 3月14日,記者分別致電了金山毒霸反病毒工程師李鐵軍和灰鴿子工作室的一位姓黃的負責人(受訪者不愿透露具體姓名),雙方對灰鴿子是否構成病毒威脅、誰應當為網絡上灰鴿子木馬泛濫負責等問題,給予了如下截然相反的回答。 金山毒霸反病毒工程師李鐵軍:灰鴿子就是木馬病毒 灰鴿子就是一個黑客軟件,就是一個木馬病毒,它與網絡管理軟件有著根本的不同。它的很多功能一開始就是為黑客活動設計的。幾乎沒有公司采用該軟件管理公司電腦。我們安裝該軟件時發現在服務端安裝過程中根本沒有黑屏等提示性手段,灰鴿子軟件也不需要被安裝方的確認就能安裝。同時安裝之后查找不到任何進程以及文件。 我們現在做測試和往國家計算機病毒應急處理中心送檢的就是從灰鴿子工作室上購買的正版軟件。我們在購買過程中并沒有要求填寫詳細的個人資料備案。只需要郵箱地址和支付通道就可以購買。正版軟件就具有如此多的黑客功能,這些破解版只不過是在其中添加了更多的木馬和插件。 在灰鴿子流通途徑中,教授抓“雞”是購買灰鴿子的下家在盜取游戲帳號等行為之外獲得的額外收入。從根兒上說,為什么這么多人想學如何用灰鴿子抓“雞”,就是因為灰鴿子本身就是一個木馬,而且這個木馬可以帶來很多非法的收入。 據金山毒霸全球反病毒中心監測數據,在2007年2月灰鴿子病毒感染的計算機臺數占整體12.5%。這是一個相當可怕的數據。灰鴿子每天都在出不同的變種,每天都在鉆研如何躲避殺毒軟件的查殺。灰鴿子流傳數年,已經形成了一個完整的產業鏈。甚至在各大論壇公開叫賣盜來的帳號、出售肉雞甚至是尋找共同違法犯罪的伙伴。 目前,不光是金山毒霸,很多國外軟件公司如卡巴斯基和諾頓一樣絞殺灰鴿子。不是一些,是幾乎所有的殺毒軟件都殺灰鴿子。 可以這樣說,灰鴿子工作室不是一個正規機構,如果你是一個正當的公司為什么不標明自己的具體工作地點、員工數目、納稅情況?如果你是一個正當的公司,為什么一個自稱是灰鴿子工作室的人,要打電話威脅我們的反病毒工程師,稱希望其“慎重考慮”? 灰鴿子工作室負責人黃先生:我們做的只是“菜刀” 灰鴿子軟件是我們開發用來實現網絡監管功能的,是一個遠程管理軟件,不是黑客軟件或者木馬病毒。可能有一些功能有利于進行黑客活動,我們也清楚有一些人利用我們的軟件進行一些不法的斂財活動,但我們做的只是菜刀,別人用來切菜還是殺人那是別人的事情;再或者比方說一個國家擁有軍隊,可以用來維持和平,也可以用來發動戰爭,這跟軍隊本身沒有關系。并且我們在軟件的服務端安裝過程中設置了提示和黑屏等提示性手段,在設計中,灰鴿子軟件是需要被安裝方的確認才能安裝的。 現在其實在網上流傳的最廣的不是我們的注冊下載版,而是“破解版”。很多人對我們的安裝程序作了一些修改,利用即時通訊軟件、郵件等傳播方式欺騙一些電腦盲、網盲安裝,就算我們作出一些技術調整,但道高一尺魔高一丈。在此過程中,我們能做到的就是呼吁廣大網絡用戶提高警惕,這個工作我們也一直在進行。 而且對于我們的付費注冊用戶,我們也要求他們填下詳細的個人資料備案,并且在偵破一些網絡犯罪案件時我們曾經和警方有過合作。 對于現在很多黑客和相關論壇用灰鴿子軟件的名義進行收費培訓、教授抓“雞”方式等行為,我們從來沒有與之進行過合作。而且我認為其實是灰鴿子軟件蒙受了不白之冤。 我只能說,灰鴿子容易被較多的人接受,名聲太響。其實在那些不法之徒使用的軟件中,很多并不是灰鴿子,目前市場上像灰鴿子一樣、甚至功能更強的軟件不計其數,灰鴿子名聲這么響,很多殺毒軟件商都在對付,作為一個黑客,肯定不想成為眾矢之的,那么冒名頂替就是最好的辦法了。一個黑客有幾萬個“肉雞”,可能是用一個很著名的、大家都在防備的軟件抓到的么? 目前國內很多殺毒軟件廠商把我們的軟件列為病毒木馬進行查殺,我認為這是因為這些廠商的病毒定義標準和國家標準不一致造成的,我們是絕對合乎國家法律要求的。我們和卡巴斯基、諾頓和一些國內殺毒軟件商都談過合作,比如我們的新產品開發出來就會送到卡巴斯基等軟件商那里去測試。目前我們的2007版灰鴿子功能已經非常完善,達到了國際一流水準。一些殺毒軟件封殺我們,我認為會對用戶合理使用電腦造成不便。 因為我們從一開始就很低調,不愿意出來說些什么,所以現在的情況可能有些被動,我希望廣大網民不要偏聽偏信。灰鴿子工作室是一個個人網站,對于我們的具體工作地點、有多少員工、收入多少及是否納稅,原諒我無法回答。 (配文) “灰鴿子的危害超出熊貓燒香10倍” ——專訪金山軟件總裁雷軍 ★《中國經濟周刊》記者 李萌 《中國經濟周刊》:灰鴿子有哪些危害?它與正常的遠程管理軟件有否有區別? 雷軍:灰鴿子的危害很多。表現最突出的就是盜取游戲帳號、QQ號、網上銀行帳號等等。更時有惡性事件發生。如前段時間北京電視臺法制頻道報道的黑客通過木馬入侵用戶電腦,盜取裸照,敲詐14萬錢財的事件就是一個很好的例證。灰鴿子與網絡管理軟件有著根本的不同。 《中國經濟周刊》:金山為什么此次要重拳打擊灰鴿子? 雷軍:灰鴿子已不再是一個單純的病毒,其背后是一條制造病毒、販賣病毒、病毒培訓為一體的黑色產業鏈,從某種意義上講,灰鴿子的危害超出熊貓燒香10倍。今年2月我們全球反病毒監測中心的數據顯示,我國有258235臺計算機感染了灰鴿子。而同期國內感染病毒的計算機總共才2065873臺,也就是說中國每10臺感染病毒的計算機中,就有超過一臺感染了灰鴿子。 與熊貓燒香的“張揚”不同,灰鴿子更像一個隱形的“賊”,潛伏在用戶“家”中,監視用戶的一舉一動,甚至用戶與MSN、QQ好友聊天的每一句話都難逃“賊”眼。如果說熊貓燒香的危害還停留在對電腦自身的破壞,而灰鴿子已經發展到對“人”的控制,而被控者卻毫不知情。 灰鴿子的背后已經形成了一個制造、販賣、銷售病毒的“傳銷”帝國,而處于這條產業鏈條最底層的被稱為“肉雞”,一些人利用灰鴿子大量“發展”肉雞,并通過販賣“肉雞”獲取豐厚的經濟利益。 《中國經濟周刊》:金山會怎么應對灰鴿子威脅? 雷軍:灰鴿子病毒連續三年被我們殺毒軟件廠商評為年度十大病毒,被反病毒專家稱為最危險的后門程序。灰鴿子病毒隨著灰鴿子2007的發布,正在大規模集中爆發。我們全球反病毒中心統計顯示,僅3月1日到13日,我們截獲的灰鴿子變種數就達到521個。 我們從一開始就要絞殺灰鴿子,這個態度非常明確。我們推出的灰鴿子專殺可以剿滅任何灰鴿子變種,這就是我們的應對。 《中國經濟周刊》:根據我們了解到的信息,灰鴿子變種數已經達到了6萬之多,并且每天還在不斷推出新的變種,金山此次推出的灰鴿子專殺有什么樣的技術突破,能夠對付灰鴿子各種變種嗎? 雷軍:金山灰鴿子專殺采用了國際領先的數據流殺毒技術,并且找到了一種通殺通查的方法,可以剿滅各種灰鴿子變種,并且將金山毒霸2007升級到最新版本后,還能進行實時攔截和監測,該技術已經申請了專利。 《中國經濟周刊》:作為一個殺毒軟件廠商,你們最期盼什么? 雷軍:灰鴿子的黑色產業鏈條正在逐步形成,如果任其發展下去后果不堪設想。 部分不法分子的網絡木馬販賣行為已經嚴重觸犯了國家相關法律,金山嚴厲譴責這些不顧廣大網民利益利用網絡傳播、販賣病毒的個人及團體。在適當的時機金山將提交相關資料至公安機關,并全力配合公安機關進行案件追蹤。我們呼吁國家相關部門能夠關注此事,關注灰鴿子這種網絡制作、販賣病毒的違法行為。我們呼吁相關法律、法規的出臺,規范互聯網,震懾網絡犯罪行為。我們相信邪不壓正,我們會用一流的反病毒技術為廣大網民創造一片安寧的天空! ( 資料 木 馬:全稱是“特洛伊木馬(TrojanHorse)”,出自特羅伊戰爭中古希臘士兵藏在木馬內進入敵方城市從而占領敵方城市的典故。在Internet上,“特洛伊木馬”指一些程序設計人員在其可從網絡上下載的應用程序、文件或網頁中,包含了可以控制用戶的計算機系統的程序,可能造成用戶的系統被破壞甚至癱瘓,屬于病毒的一類。目前更多的被用于網絡犯罪中的窺探隱私、盜竊別人密碼、數據等,如盜竊游戲帳號、股票帳號,甚至網上銀行帳戶等,達到偷窺別人隱私和非法經濟利益的目的。 肉 雞:被木馬釋放者或者黑客遠程控制的電腦終端,可以是一臺個人電腦,也可以是一個公司或網站甚至是政府、軍隊的服務器。要登錄進入“肉雞”,必須知道3個參數—遠程電腦的IP、用戶名、密碼,這些可以通過木馬程序入侵來獲得。“肉雞”可以為控制者提供使用者的各種資料、密碼,還可以被控制者設置成跳板以便入侵別人,用來向網警實施反偵查。對于“灰鴿子”的操作者來說,“肉雞”幾乎可以讓操作者使用一切自身所擁有的資源。 灰鴿子:被開發者稱為“遠程控制管理軟件”的一款采用Delphi編寫的軟件,但自2001年誕生以來就被反病毒專家定義為“極度危險的木馬程序”,由于“需求者”眾多,目前已出現多種形式的盜版。目前的最新版本可以實現傳播木馬在用戶系統中,使用“反彈端口”原理,在用戶毫不知情的情況下,遠程控制用戶的計算機,實現修改注冊表;上傳下載文件;查看系統信息、進程、服務;查看操作窗口、記錄鍵盤、修改共享、開啟代理服務器、命令行操作、監視遠程屏幕、操控遠程語音視頻設備、關閉、重啟機器等操作。由于其功能強大,“安全性”好,被很多不法之徒用作網絡犯罪的斂財工具。)
【發表評論 】
|
不支持Flash
不支持Flash
|