新华网北京2月15日专电(记者周文林)进入牛年以来,一个名为“犇牛”的木马在互联网上掀起不小的风浪。360安全专家近日指出,根据多种信息判断,“犇牛”木马是由获得“中华吸血鬼”源代码的黑客改写,业内一般称之为“中华吸血鬼”变种。
截至2月15日,“犇牛”木马及其变种在360安全中心木马查杀榜仍高居榜首,日均查杀量始终在200万次以上,累计感染电脑量已接近200万台。国家计算机网络应急技术处理协调中心2月11日发布的公告显示,从2月1日到10日已有66万个IP地址感染“犇牛”。
据360安全专家石晓虹博士介绍,“犇牛”的早期版本出现在去年8月份,还曾被黑客在博客中公开贩卖过。其特点与一款名为“中华吸血鬼”的木马完全一致。据360安全中心介绍,“中华吸血鬼”是由重庆市一个名为“黑网之神”的黑客所作,该黑客因涉嫌制作、传播计算机病毒破坏性程序被当地警方抓捕,时间是2008年7月,但“中华吸血鬼”的源代码却已流传在网络之中。
石晓虹表示,以“中华吸血鬼”源代码为蓝本改编的“犇牛”雏形起初并没什么威胁,然而在逐渐集成了“熊猫烧香”“磁碟机”“机器狗”等多种恶性木马下载器的技术后,在牛年春节“犇牛”开始成为网络的重大危害。
经过360安全中心的分析,“犇牛”目前还在进一步更新,加入其下载队伍的木马病毒也在增多。石晓虹建议用户重视这一木马的危害性,用户可及时下载360安全中心官方网站提供的专杀工具进行查杀。
(责任编辑:黄芳)