网络安全 频道

“灰鸽子”最怕是什么? 炒作!

  【IT168专稿】“灰鸽子”最简单的定义就是“带有攻击企图的远程控制软件”。现在的恶意软件只要沾上“控制”这个词,就会被广泛关注。因为通过“控制”,黑客或不法份子便可以在他人电脑进行绝大多数操作,监控用户的一举一动,窃取用户的帐号、网银、文件。最近的网游盗号事件,几乎都是因为电脑中了木马,而后被盗取了帐号密码。因此,木马成为了现阶段被人们关注最多的名词。

  “灰鸽子”是一款集多种控制方法于一体隐蔽性极强的木马病毒,这个木马黑客工具大致于2001年出现在互联网,当时被判定为高危木马该病毒从2004年起连续三年荣登国内10大病毒排行榜,至今已经衍生出超过6万多个变种。

  按理来说,一款如此之“老”的木马,是不应该引起太多人关注的。但是现在网络上随处充斥着有关“灰鸽子”的报道,这是为什么呢?炒作。这是我首先想到的答案。的确,熊猫烧香过后,现在的反病毒领域有点冷清了。而没来得及借助熊猫烧香火起来的一些反病毒厂商,可能会借助一些其他病毒炒作一把。而且结合了当前网络游戏风靡,盗号事件时有发生的现状,炒一炒一款曾经火爆,而且具备“控制”能力的木马病毒,合情合理。

  目前网上有一些反病毒软件对比查杀“灰鸽子”的文章,而且还分出了高低。但是仅仅靠一款木马病毒就能评判哪家杀毒软件NO.1吗?我看未必。

  目前网上流行的杀毒软件横向评测是不科学的,因为各种软件对杀毒数量的统计是不科学的,比如有的杀毒软件把一个病毒文件统计的时候算作五个杀毒结果,因为这个病毒文件算一个,它的壳算N个,它改了注册表杀毒软件帮你改回来了又算一个,这样只一个病毒文件,它显示结果的却是N+个。同样,有些软件在统计结果时却是把多个同类型病毒,算作一个。有的统计杀毒结果的方式更特别,你可以点击最后统计结果列表里的每一项,右边还会展开它的子项,算上那些,恐怕都超过一百了。

  杀毒软件对加壳木马的查杀能力很重要,但单靠杀壳来证明杀毒软件强不强简直是个笑话,现在远程控制类木马一般都要自己修改特征码,比如灰鸽子,只需要花半小时修改就可以通过国内流行的全部杀毒软件。木马这些东西只要加壳了,如果是那种不通用的壳,更是不得了,基本没办法查杀。因为你不可能把每种加壳的都判断为病毒。

  网友的调侃,看着很过瘾:

  卡巴就好象西毒,凶猛强悍,神功盖世,对敌决不留情,出手狠辣,招招夺命,绝少失手,不愧为一代枭雄,但毕竟练的不是纯正内功,容易走火入魔,导致系统出问题.

  迈克菲就象东邪,玉树临风,俊朗潇洒,对敌招式繁多,机关重重,杀伐决断从不迟疑,为江湖第一机智聪明之人,但因其心机太深,令人难以掌握。

  诺顿就象南帝,雍容华贵,稳沉厚重,胸怀博大,练的是纯正内功,靠的是教化感人,对敌有慈悲心肠,一般采取隔离教化,使其不再作恶,很少杀人,称的上是一代宗师,但因其过于敦厚,不仅自己活的累,别人也为他感到累。

  Nod32就想北丐,来无影去无踪,潇潇洒洒,笑傲江湖,对敌用的是逍遥游和打狗棍法,江湖上少有对手,但因其过于轻浮,难免误事。

  国产的就像全真七子,一起上还凑合。

  看看一笑而过,混乱的杀毒软件市场,肆虐的病毒流窜,谁又能真的是“东方不败”呢!

0
相关文章