什么是灰鸽子木马?和熊猫烧香病毒有什么不同????

来自:    更新日期:早些时候
什么是灰鸽子木马?和熊猫烧香病毒有什么不同?~

灰鸽子病毒是国内程序开发者开发的一款著名后门病毒程序。灰鸽子程序(Backdoor.Huigezi,backdoor.graybird,backdoor.gpigeon)客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

灰鸽子病毒传播渠道很多,尤其是灰鸽子2007(Win32.Hack.Huigezi)对大量电脑安全造成了极大威胁,成为为2007年3月份破坏最大的电脑病毒,据估计灰鸽子病毒的危害超出熊猫烧香10倍 。灰鸽子并非新近出现的病毒,已经有几年的历史,只不过灰鸽子病毒的最新变种灰鸽子2007破坏性极大,如果发现电脑出现了灰鸽子病毒特征,要立刻对电脑进行病毒检测,并利用灰鸽子病毒专杀工具进行查杀,以确认清除灰鸽子病毒。

灰鸽子病毒的运行原理简介

灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

由于灰鸽子病毒变种繁多,其文件名也很多变,近来发现的以(Backdoor.GPigeon.sgr)类型居多,不易对付,在被感染的系统%Windows%目录下生成三个病毒文件,分别是 G_Server.exe,G_Server.dll,G_Server_Hook.dll。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。

同时注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子病毒其特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。

该病毒采用“熊猫烧香”头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为“熊猫烧香”,所以该病毒也被称为“熊猫烧香”病毒。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染,上传网页到网站后,就会导致用户浏览这些网站时也被病毒感染。

目前多家著名网站已经遭到此类攻击,而相继被植入病毒。由于这些网站的浏览量非常大,致使此次“熊猫烧香”病毒的感染范围非常广,中毒企业和政府机构已经超过千家,其中不乏金融、税务、能源等关系到国计民生的重要单位。

反病毒专家建议电脑用户采取以下措施预防该病毒:第一,安装杀毒软件和瑞星卡卡3.1,并在上网时打开网页实时监控。第二,网站管理员应该更改机器密码,以防止病毒通过局域网传播。第三,QQ、UC的漏洞已经被该病毒利用,用户应该去他们的官方网站打好最新补丁。第四,该病毒会利用IE浏览器的漏洞进行攻击,因此用户应该给IE打好所有的补丁。如果必要的话,用户可以暂时换用Firefox、Opera等比较安全的浏览器。

看你怎么用了,这种病毒最大的功能是在你的机器上开个后门。散播病毒的人可以利用这个后门对你的机器做任何操作,比如安装流氓软件,过分点的就对你的系统搞点破坏,这完全取决于他。不过更多的人会把要做的操作直接编好,这样一旦你中了,病毒就会自动作出制定的操作。所以根据散播者不同的要求,它的效果也是不同的。
灰鸽子一般都用它盗取一些账号,熊猫烧香则比较适合散播一些流氓软件。

有人说:假如说
熊猫烧香是感冒,那么灰鸽子就是癌症。
这是说熊猫烧香只是一段时间兴起的病毒种类,而灰鸽子则是常年泛滥的病毒之一,就是应为灰鸽子的操作简单、易懂,只要会操作电脑,就会配置灰鸽子,就有可能有人中马(木马),这就是灰鸽子难以治愈的原因之一啦!
现在有很多的杀软都很好的,补丁齐全,一般不用害怕的!

灰鸽子是一个远控软件.
而熊猫只是一个病毒.你不能被对方所控制.

gie u


什么是灰鸽子木马?和熊猫烧香病毒有什么不同????视频

相关评论:
  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同?
    白鲍应你好:灰鸽子木马是一款远控木马,熊猫烧香是纯破坏性的,区别就是小偷和强盗的区别,一个是偷东西,一个是破坏东西 这两种病毒使用电脑管家都可以查杀的 你用闪电查杀扫描一下,就可以轻松清除了 如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答 ...

  • 19727952547“什么是灰鸽子木马?和熊猫烧香病毒有什么不同?”
    白鲍应灰鸽子木马目的是控制侵入你的机器,窃取篡改资料。---可以理解成间谍 熊猫的本质是破坏系统文件,就是搞破坏。---就像恐怖分子一样 恐怖分子得袭击是激情的,直观的,直接的。间谍得破坏活动就相对隐蔽,而且危害性更大。

  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同?
    白鲍应灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。服务端对客户端连接方式有多种,使得处于各...

  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同?
    白鲍应灰鸽子是远程控制木马,控制别人的电脑。熊猫烧香是病毒具有破坏性

  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同?
    白鲍应灰鸽子”是一款集多种控制方法于一体隐蔽性极强的木马病毒,一旦用户电脑不幸感染了灰鸽子,黑客或不法份子便可以在电脑进行绝大多数操作,可以监控我们的一举一动,要窃取我们的帐号、网银、文件轻而易举。“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件...

  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同?
    白鲍应灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把...

  • 19727952547“什么是灰鸽子木马?和熊猫烧香病毒有什么不同?”
    白鲍应被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。与“熊猫烧香”病毒的“张扬”不同,“灰鸽子”更像一个隐形的贼,潜伏在用户“家”中,监视用户的一举一动,甚至用户与msn、qq好友聊天的每一句话都难逃“鸽”眼。专家称,如果说“熊猫烧香”的危害还停留在对电脑自身的破坏...

  • 19727952547什么是灰鸽子木马?和熊猫烧香病毒有什么不同???
    白鲍应熊猫烧香是感冒,那么灰鸽子就是癌症。这是说熊猫烧香只是一段时间兴起的病毒种类,而灰鸽子则是常年泛滥的病毒之一,就是应为灰鸽子的操作简单、易懂,只要会操作电脑,就会配置灰鸽子,就有可能有人中马(木马),这就是灰鸽子难以治愈的原因之一啦!现在有很多的杀软都很好的,补丁齐全,一般不用...

  • 19727952547灰鸽子和熊猫烧香哪个厉害?
    白鲍应Worm.WhBoy.h熊猫 “武汉男生”,俗称“熊猫烧香”,这是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行...

  • 19727952547灰鸽子!
    白鲍应灰鸽子病毒英文名为win32.hack.huigezi,这个木马黑客工具大致于2001年出现在互联网,当时被判定为高危木马,经过作者的不懈努力,该病毒从2004年起连续三年荣登国内10大病毒排行榜,至今已经衍生出超过6万个变种。 认识灰鸽子: 几乎所有人都知道熊猫烧香,就是因为这个病毒有个明显的图标。而灰鸽子木马病毒入侵系统后,只有...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网