分析近期捕获的病毒,很多是通过下载器传播的,网站挂马传播明显要让位于下载器传播了。
木马下载器就象个漏斗,把形形×××、五花八门的木马、流氓软件源源不断的从远程服务器下载到本地,通过下载器,病毒可以轻易实现自动更新。而下载器的表现和正常软件基本一致,这些木马下载器,有个重要的特性是线程注入,没有经验的人很难发现。
BLOG连续发布了几个典型的木马下载器,更多的东西在黑客产业链的各个环节传递。这些组织一般通过VIP制度(用户花钱加入)部分核心程序就算是花钱,也不会交给你,就好比你拿着一堆钱,想去买×××,人家不卖给你。只有他们信任的人才能加入更核心的组织,买到功能更强大的攻击工具。
这个牧民战天,就是这类商业木马工具。网民应该了解到,被杀毒软件截获的这些木马,只是他们生产的一部分产品,而且这些产品有专业开发人员维护和更新。杀毒软件和木马产业链的战争,将会是长期的。如果把你的电脑比作你的家,网络相当于你出入的家门,走出家门就会看到这个盗匪横行的网络世界。
  • 收藏
  • 评论
  • 举报