大量计算机遭“灰鸽子”病毒攻击

国家计算机病毒应急处理中心通过互联网络监测发现,近期大量计算机用户受到“灰鸽子”及变种的威胁,且感染数量不断上升,用户需小心谨防。

据介绍,“灰鸽子”一般分为两部分:客户端和服务端。恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序。随后,恶意攻击者会通过各种诱骗方式来传播木马程序。

专家称,“灰鸽子”运行后,会将其自身拷贝到受感染操作系统的系统目录下,并设置其属性为隐藏、系统、只读中的一种。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。

另外,通过“灰鸽子”在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取用户的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者,最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等。

专家提醒:一、及时升级防病毒软件和防火墙,浏览网页时最好打开防病毒软件的“实时监控”功能,同时打开防火墙。二、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。三、及时下载安装系统漏洞补丁程序,给系统管理员账户设置比较复杂的密码。四、关闭一些系统中不需要的服务进程,没有特殊情况,最好关闭没有必要的共享磁盘分区。

时间: 2024-07-28 16:56:56

大量计算机遭“灰鸽子”病毒攻击的相关文章

关于近来网上大量泛滥的灰鸽子病毒(Huigezi、Gpigeon)介绍和查杀大全附专杀工具_病毒查杀

转自原论坛 jakee 的帖子: 近来很多网友反映他们的机器中了一种叫做灰鸽子的木马病毒,这种病毒很是顽劣,在不同杀软上有不同名称比如:Gpigeon.Huigezi.Feutel,在计算机中清除它很是费事,特别是其刚刚开发出的2005,通过截取windows系统的API实现了程序文件隐藏.进程隐藏,服务隐藏三个隐藏,一般杀软在正常模式下根本就找不到其病毒文件,更别提查杀了的事情了,连杀软都很难对付,对用户而言更是头痛了,本文简单介绍了灰鸽子病毒的运行原理,手工检测方法.手工清除方法.防止感染的

灰鸽子病毒发展简史与前世今生

自2001年,灰鸽子诞生之日起,就被反病毒专业人士判定为最具危险性的后门程序,并引发了安全领域的高度关注.2004年.2005年.2006年,灰鸽子木马连续三年被国内各大杀毒厂商评选为年度十大病毒,灰鸽子也因此声名大噪,逐步成为媒体以及网民关注的焦点.人们在震惊于灰鸽子给广大电脑用户带来的危害的同时,不禁要问,灰鸽子是如何从一个模仿其他病毒开始,发展成为国内极具影响的十大病毒.甚至毒王的呢? 灰鸽子自2001年出现至今,主要经历了模仿期.飞速发展期以及全民黑客时代三大阶段. 模仿期(2001年-

灰鸽子病毒是什么

  灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号.密码.照片.重要文件都轻而易举.更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像.截至2006年底,"灰鸽子"木马已经出现了6万多个变种.客户端简易便捷的操作使刚入门的初学者都能充当黑客.当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件.但如果拿它做一些非法的事,灰鸽子

IEXPLORE.EXE--灰鸽子病毒的清除办法_病毒查杀

很多老师机器有问题,看一下进程里有一个IEXPLORE.EXE,结束进程,一会就又会出现几个,很可能是中了灰鸽子病毒,下面来贴一下此病毒的清除方法,请机器上有类似情况的老师按这个方法进行杀毒 灰鸽子病毒  灰鸽子的特点是"三个隐藏"--隐藏进程.隐藏服务.隐藏病毒文件.灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件:病毒文件名可变,但有一定规律.  清除灰鸽子仍然要在安全模式下操作,主要有两步:1.清除灰鸽子的服务:2删除灰鸽子程序文件. 

“图片鸽子”病毒再现 良好上网习惯是防毒关键

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 上海计算机病毒防范服务中心29日发出预警,一种名为"图片鸽子"的危险病毒已现身互联网,一旦感染该病毒,计算机就可能被黑客进行远程控制,对用户的私人数据信息产生威胁. 据介绍,这种"图片鸽子"病毒也是"灰鸽子"病毒的新变种,这个变种具有一定的伪装能力.它进入系统后会将自己的副本伪装成图

Win32.Hack.Huigezi.ci灰鸽子

病毒名称(中文):灰鸽子病毒 别名: 威胁级别:★☆☆☆☆ 病毒类型:黑客程序 病毒长度:664064 影响系统:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003 病毒行为: 这是一个灰鸽子后门程序,会偷取用户的一些敏感信息,抓取控制者屏幕,进程管理,获取系统缓存密码,远程注册表操作,远程重启关机,获取系统敏感配置信息,开启远程TELNET,文件上传下载,远程图形界面控制,开启键盘记录监听,如果对方存在摄像头则可以开启摄像头视频监控,可以录制远程的屏幕操作为影音文件

网上出现最新版本灰鸽子 八成杀毒软件无效

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 自"'灰鸽子'比'熊猫烧香'厉害十倍"的说法出现以来,由于网银失窃事件频发,社会各界对"灰鸽子"病毒的关注日渐升温.昨日,知名反病毒BBS"霏凡论坛"成员Agiha接受晨报记者专访,透露新版"灰鸽子"已现身网络的消息. Agiha表示,目前"霏凡论坛&q

7月18日:瑞星播报--“灰鸽子变种HO”病毒

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒.该病毒是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘.从网上下载文件.对外进行攻击等等. 本日热门病毒:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP.    该病毒采用QQ的图标,诱骗用户

灰鸽子变黑鸽子 针对股民的病毒

趋势科技近日表示,连续3年被指年度十大病毒.被反病毒专家称为最危险的后门程序"灰鸽子",又出现了专门针对"股民"等特定用户目标的变种"黑鸽子". 专家指出,"黑鸽子"系"灰鸽子"变种的统称,因其活动主要转入地下开展而得名. 和以往"灰鸽子"不同,"黑鸽子"并非以大规模爆发的形式存在,而是针对特定的用户目标,黑客运用不同的病毒变种,导致侵害行为更加隐蔽,破坏性更大.这将