网上出现最新版本灰鸽子 八成杀毒软件无效

自“‘灰鸽子’比‘熊猫烧香’厉害十倍”的说法出现以来,由于网银失窃事件频发,社会各界对“灰鸽子”病毒的关注日渐升温。昨日,知名反病毒BBS“霏凡论坛”成员Agiha接受晨报记者专访,透露新版“灰鸽子”已现身网络的消息。

Agiha表示,目前“霏凡论坛”的“反黑客”组织正试图截取新版“灰鸽子”的样本,他们怀疑“灰鸽子之父”葛军已转入地下继续牟利。

“灰鸽子”竭力保持低调

“‘熊猫烧香’病毒暴发后,‘霏凡论坛’收到了大量用户提交的中毒资料,‘霏凡论坛’和其他反病毒论坛一起联手,一边帮忙分析、杀毒,一边向杀毒软件厂商提交病毒样本,使各种杀毒软件提升更新速度。最近‘灰鸽子工作室’宣布停止开发相关软件,但我们怀疑它已经转入地下,继续出售软件牟利。近日一个高手聊天时告诉我,网上出现了更新版本的‘灰鸽子’,目前我们正设法提取样本,以确定‘灰鸽子工作室’是否还在地下运行。”Agiha说。

“虽然‘灰鸽子’的首创者葛军反复宣称制作的软件不是病毒,但100元买到的‘灰鸽子’功能并不强大,用户可以要求工作室提供系列‘售后’服务,这些都需要再支付金钱。葛军利用我国法律关于病毒定义的漏洞,‘灰鸽子’不具备自我复制能力,因此很难被定义为法律意义上的病毒。‘灰鸽子工作室’想方设法地低调运作,并悄无声息地潜入用户电脑。感染了‘灰鸽子’的电脑既可以被黑客用来群体自动点击网站赚取点击率,也可用来传送网银、QQ、网游账号等信息到黑客处。”Agiha如此解释说。

八成杀毒软件暂无效

为了展示“灰鸽子”的威力,Agiha首先通过双击打开了“灰鸽子”,此时屏幕右下方出现了一个应用软件图标,其实此时已无声无息潜入用户电脑并打开“后门”,黑客在某个角落监视中毒者的一举一动,随时可以偷走想要的任何东西。随后,Agiha用卡巴斯基、诺顿等20多款知名杀毒软件对“灰鸽子”扫描,80%的杀毒软件没有发现“灰鸽子”。

“灰鸽子工作室”拒绝回应

昨日,记者拨通了“灰鸽子工作室”关闭售卖软件网页前留下的服务电话,接电话的青年男子拒绝透露自己是否是葛军本人。“我们已在网站上发布了声明,那就是我们的态度。”

对于“反黑客”指责葛军潜入地下继续出售“灰鸽子”牟利的怀疑,该男子表示:“别人怎么说我们不管。”

Agiha称,据知情人掌握的情况,“灰鸽子工作室”只有两名工作人员,其中之一是最早制作“灰鸽子”的葛军。1982年,葛军出身于安徽安庆市的普通农民家庭,高中毕业后参加一个电脑学习班开始刻苦钻研软件技术。2000年,葛军开发出了第一个病毒程序———“哎灵”病毒。2001年,葛军在自学完Delphi语言之后,逐渐在新生的国产后门软件“灰鸽子”上添加各种功能。最后,“灰鸽子”开始向用户收费,并大受黑客欢迎。

[律师观点]

罪刑法定是刑法基本原则

上海市律师协会电子商务与信息网络法律研究委员会委员、上海得勤律师事务所合伙人商建刚律师认为,“灰鸽子”是不是病毒需要从法律和技术两个层面进行界定。“我国刑法的基本原则之一便是罪刑法定。这一原则要求执法机关、执法人员在确认犯罪时要依客观存在的事实,认真把握犯罪的特征、构成犯罪的具体要件,真正做到定罪准确。单从法律上来看,‘灰鸽子’必须要符合病毒的各种特征才能被界定性质,这是一个客观存在事实的问题。”商建刚表示,如果无法认定“灰鸽子”是病毒,那也就不能认为这种行为是非法的。(n101)

时间: 2024-08-01 20:33:19

网上出现最新版本灰鸽子 八成杀毒软件无效的相关文章

关于近来网上大量泛滥的灰鸽子病毒(Huigezi、Gpigeon)介绍和查杀大全附专杀工具_病毒查杀

转自原论坛 jakee 的帖子: 近来很多网友反映他们的机器中了一种叫做灰鸽子的木马病毒,这种病毒很是顽劣,在不同杀软上有不同名称比如:Gpigeon.Huigezi.Feutel,在计算机中清除它很是费事,特别是其刚刚开发出的2005,通过截取windows系统的API实现了程序文件隐藏.进程隐藏,服务隐藏三个隐藏,一般杀软在正常模式下根本就找不到其病毒文件,更别提查杀了的事情了,连杀软都很难对付,对用户而言更是头痛了,本文简单介绍了灰鸽子病毒的运行原理,手工检测方法.手工清除方法.防止感染的

灰鸽子病毒是什么

  灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号.密码.照片.重要文件都轻而易举.更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像.截至2006年底,"灰鸽子"木马已经出现了6万多个变种.客户端简易便捷的操作使刚入门的初学者都能充当黑客.当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件.但如果拿它做一些非法的事,灰鸽子

网游玩家六大绝技彻底防范灰鸽子

中介交易 SEO诊断 淘宝客 云主机 技术大厅 曾经有一个网游爱好者这样形容网络游戏,"网络游戏更像是一场战争,一场玩家与盗号者之间的战争."由此可见,盗号已经成为网游世界中,令玩家们深恶痛绝的顽疾. 辛辛苦苦积累甚至用金钱买来的游戏装备,竟然不翼而飞,如此遭遇对于一个网游玩家来讲真是欲哭无泪.伴随着网络安全形式的变化,以经济利益为目的的木马日益增多,游戏装备等网络虚拟财产自然成为各类木马的首要窃取目标.有资料显示,网游玩家之中有87%的用户都有过帐号被盗的经历. 而在众多盗取网游帐号

八成村民网上卖起了瓜

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 轻点鼠标.上网发个帖子,坐在家里就能将大棚种植的瓜果和蔬菜销售出去.如今在大兴西黄垡村,近千名农民也学起了城里人,都知道在互联网上就可以直接赚钱了. "真没想到,网上卖瓜会卖得那么好."提起网上卖瓜的情景,西黄垡村村民曹得梅抑制不住自己的兴奋心情.去年夏天,种了六年西瓜和甜瓜的曹得梅第一次体验了这种全新的销售方式,不到6月

mongodb安装最新版本并恢复成相同的旧环境

需求方说有一个mongo节点挂掉了,现在需要按照原来的配置重新搭建mongodb,并换成mongodb最新版本:  当前的环境: [root@mongodb1 ~]# ps -ef|grep mongo avahi     2502     1  0 Sep24 ?        00:24:33 avahi-daemon: running [mongodb1.local] root      2848     1  2 Sep24 ?        2-00:59:16 /home/mongo

超八成高收入人群使用网上银行

尼尔森新近出炉的个人金融综合报告显示,接近六成中国高收入人群将"便捷易达的服务"(56%)列为选择银行的首要标准,十分渴求高效银行为其提供更加周到的服务.此次是尼尔森首次推出针对高收入人群的年度金融综合报告,覆盖上海.北京.广州.深圳.成都和杭州六个主要城市. 调查显示,中国消费者在选择银行时,高收入人群优先考虑的是银行服务的实用性,而非银行产品的多样化以及银行品牌形象.选择"高品质的客户服务"和"综合性产品和服务"的高收入人群人数比例高达17%

珍爱网最新调查:八成男人愿娶“剩女”

近日,一则名为<剩女不结婚被家人打断肋骨>的新闻引来大众热议, 网友谴责施暴者的同时,也对剩女这一群体现状议论纷纷,更有网友从外表.性格.兴趣爱好.恋爱观.价值观等角度对剩女的特点进行了总结,有网友质疑:剩女真的就十恶不赦吗?据中国最大的相亲网站珍爱网(Zhenai.com)对其4000万会员中的男会员进行的名为<你眼中的剩女是什么样的?>抽样调查,结果显示,剩女们成为相亲抢手货. 珍爱网从剩女"最让人难以忍受"和"最让人欣赏"两个方面调查了

7月18日:瑞星播报--“灰鸽子变种HO”病毒

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒.该病毒是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘.从网上下载文件.对外进行攻击等等. 本日热门病毒:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP.    该病毒采用QQ的图标,诱骗用户

“灰鸽子”网页木马从原理、制作到防范(图)_漏洞研究

事物都有两面性.本文介绍的网页木马制作技巧,意在加强大家的防范意识,而不是想"荼毒生灵".希望能给大家带来一些帮助,营造一个安全的上网环境. 如果你访问××网站(国内某门户网站),你就会中灰鸽子木马.这是我一黑客朋友给我说的一句说.打开该网站的首页,经检查,我确实中了灰鸽子.怎么实现的呢?他说,他侵入了该网站的服务器并在网站主页上挂了网页木马:一些安全专家常说,不要打开陌生人发来的网址,为什么?因为该网址很有可能就是一些不怀好意者精心制作的网页木马. 以上只是网页木马的两种形式,实际上