熊猫烧香的风头刚过,灰鸽子再次掀起国内互联网安全的一场风波,金山对这只纵横木马黑客界数年之久的老江湖——灰鸽子的追杀,使二者站到了舆论的风口浪尖上。
相较于熊猫烧香的“明目张胆”和“招摇过市”,灰鸽子(win32.hack.huigezi)作为一种木马黑客程序,最大的特点就在于它的高度隐蔽性和普及易用性。
灰鸽子催生全民黑客
金山毒霸反病毒专家李铁军对灰鸽子木马做了一个模拟演示,结果显示,灰鸽子木马可以在用户毫无察觉的情况下,任意操控用户的电脑,帐号密码被盗、隐私被泄、机密文件丢失等情况都有可能随之发生。而入侵者在满足自身的私欲之后,可自行删除灰鸽子文件,这一过程用户根本无法察觉。
据介绍,灰鸽子演变到今天,已不仅仅是木马病毒那么简单,其背后形成了一条黑色的产业链条,一个完整的制造、贩卖病毒的“生态圈”。浏览各大网络论坛,购买、出售灰鸽子木马的人比比皆是,而购买灰鸽子教程、批量出售被灰鸽子控制的“肉鸡”(产业链条最底层的被称为“肉鸡”)、企图利用灰鸽子进行不法勾当的人更是数不胜数。
任何一个网络菜鸟都可以通过购买灰鸽子病毒、拜灰鸽子高手为师而成为黑客,灰鸽子的泛滥正在催生全民黑客时代的到来。“如果这种情况得不能得到很好地遏制,中国在不久的将来很有可能成为一个最大的僵尸网络。”李铁军道出了他的担忧。
网民安全厂商齐防治
普通互联网用户如何避免成为“肉鸡”?从2001年诞生,灰鸽子已经与反病毒软件“斗争”了7年,2004年起,灰鸽子连续三年荣登国内10大病毒排行榜,至今已经衍生出超过6万个变种。日前,金山展开了一场全面围剿恶性木马的行动,并将灰鸽子列为首要打击目标。
同时,金山推出了新版流杀毒技术的灰鸽子专杀工具(https://tool.duba.net/zhuansha/255.shtml),网民可登陆金山毒霸官网(www.duba.net)免费下载使用;已经购买了金山毒霸2007的正版用户,升级到最新版本,也能全面查杀灰鸽子。
对于灰鸽子的防治,李铁军建议,一方面网民要强化自身的安全意识,及时安装补丁、升级杀毒软件,下载专杀工具,上网时应尽量避免浏览不安全的网站和运行陌生程序。另一方面,就是安全厂商的责任,要立场坚定对灰鸽子进行集中查杀。
呼吁业内应携手合作
值得一提的是,相较于熊猫烧香,业内对灰鸽子的态度却不尽相同。此前,无论是饱受熊猫困扰的网民的集体声讨,还是各安全厂商的围追堵截、全力剿杀,大家对待熊猫的态度基本上都是一致的。但面对灰鸽子,除了金山一家在大声呼喊围剿外,其它安全厂商并未有类似大的行动。业内对金山此举也发出很多不同的声音,炒作之说等等。金山似乎是在一个人唱着独角戏。
谈及此,李铁军坦言,现在的情况是,金山围剿灰鸽子的一些观点不能被同行所认同。他认为,安全厂商之间应该达成共识,而不要起“内哄”。金山表示,愿意向其他安全厂商开放自己的病毒样本和通杀方案等相关经验,反病毒厂商摒弃门户之见,联合起来共同剿灭灰鸽子,维护互联网的安全。
相关法律缺失待健全
尽管部分不法分子的网络木马贩卖行为,已经触犯了国家相关法律,但我国目前的法律法规对于木马、黑客程序、“流氓软件”等并没有清晰的界定,研制灰鸽子程序的灰鸽子工作室就宣称灰鸽子是一款商业化的远程控制软件,并且可以自由安装卸载。
本身没有明确的定性规则,一些不法分子利用国家法律监管上的缺失点有恃无恐,是灰鸽子敢于利用网络公开叫卖的原因之一。为此,金山希望国家相关门能够关注灰鸽子这种网络制作、贩卖病毒的行为,出台相关法律法规,规范互联网秩序,打击网络犯罪行为。
附:金山呼吁安全厂商联合剿杀恶性木马声明
面对灰鸽子这样一个长达数年、严重威胁着广大网民的网络财产及个人隐私安全的网络毒瘤,金山郑重呼吁:
面对互联网安全威胁,杀毒厂商应该摒弃门户之见,携手共同打击制造、贩卖、传播恶意木马的行为,打击危害广大网民利益的病毒、木马等恶意程序。杀毒技术在不断进步,金山愿意与其他安全厂商共同发展,如果其他安全厂商需要,金山愿意交换灰鸽子最新变种样本,以共同维护互联网的安全和谐。
金山呼吁网民行动起来,检查系统安全性,提高网络安全意识,减少充当肉鸡的机会;呼吁国家相关部门完善有关互联网安全的法律法规;呼吁涉嫌制造、贩卖、传播恶意木马与病毒的工作室,悬崖勒马,停止威胁互联网安全的行为!
|