pc捍卫者
 当前位置 → pc捍卫者pc网络安全病毒 → 浏览正文
Conficker蠕虫病毒按僵尸网络设计赢利模式
作者:本站综合    来源:www.pchwz.com    更新时间:2009年04月11日

Conficker蠕虫病毒按僵尸网络设计赢利模式

   周四开始分析恶意软件最新变种后安全研究员作出以下表示——数以百万计电脑感染了Conficker蠕虫病毒,它的制造者已经开始按照僵尸网络的设计来做了——赚钱!现在新的Conficker版本的蠕虫病毒,在很多方面都与2008年11月出现的原始版本相近。

  赛门铁克公司安全响应部门总干事凯文·霍根(Kevin Hogan)说道,现在最新的变种为Conficker.e版本,它开始自动下载并安装到此前已经被感染的电脑上。

  “乍一看,它很像Conficker.a,”霍根表示。“但实际上,这是一种新的变种,因为它的代码同以前版本的不一样。”

  它也会给受感染的系统下载一些新的恶意文件,这就暴露出Conficker打算利用收集到的感染电脑的信息来赚取利益,霍根进一步表示道。

  赛门铁克表示,Conficker.e正在下载并安装到Waledac——数月以来一直活跃不断的僵尸网络。Waledac也许是2008年臭名昭著风暴僵尸网络的一级继承者。研究人员一致认为,它的制造者和去年的风暴僵尸网络可能来自同一个团体。和风暴僵尸网络一样,Waledac僵尸网络中受到感染的电脑会被用来发送垃圾邮件。

  谈到Conficker.e同Waledac的关系,霍根表示,“负责Waledac的可能与Conficker的幕后策划者属同一人;或者也可能与Conficker的筹划者有直接的关系。也有可能是Conficker的幕后人出售了其构建的僵尸网络给Waledac——负责垃圾邮件业务。”

  这是第一次发现Conficker与垃圾邮件发送者存在关系。”现在,我们发现它同垃圾邮件存在某种关联,”霍根说,“但问题是,这两者存在直接的关系吗?”

  位于莫斯科的一个卡巴斯基实验室研究发现,新的Conficker具有一种完全不同的赚钱行为。根据卡巴斯基研究员Alex Gostev表示,Conficker.e正在下载和安装欺诈安全软件。

  赛门铁克公司的霍格则表示,他们无法确认Conficker是否也会下载欺诈安全软件。“也就是说,并非所有的Conficker节点都具有同样的行为,”他说。“有些节点可能不会下载任何东西,因此,不同节点或者僵尸网络的不同网段下载的东西可能就会不一样。”

  这种欺诈安全软件又称恐吓软件,它会试图用假冒安全警报来欺骗用户——然后弹出永无休止的窗口,直到用户花费50美元购买一些无用的程序。Gostev在卡巴斯基的一份博客中指出,Conficker.e会安装 SpywareProtect2009。“一旦它运行的话,你会看到同样的应用程序界面——本能地询问你是否要删除所发现的威胁,”Gostev说,“当然,这项服务需要你支付49.95美元。”

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:今日病毒播报:网游窃贼和伪颗粒变种      下一篇关注病毒:QQ抢劫犯和网页蛀虫变种
Tags:
 
 
>> 推荐文章
·近百国遭黑客攻击病毒来源为美国
·安卓用户网络安全之十大手机病毒排行
·警惕郭美美视频谣种子暗藏电脑病毒
·新Mac木马病毒被发现针对激进组织
·反病毒大会木马向利益化和移动化发展
·提高反病毒扫描在虚拟环境下的性能
·国外网络安全动向:虚假防病毒攻击
·淘宝刷钻、视频聊天是病毒陷阱伪装
·病毒指向黑客指定网站下载大量恶意程
·黑客网站暗藏病毒和你没商量 
·杀毒软件免费时代真的来了?
·网购木马迅速增多达近万个
·瑞星杀毒2011市场仍未免费
·第三方浏览器也遭遇修改首页木马
·2010电脑病毒数增长率达1400
·“2011工资调整”病毒骗局
·11月12日病毒木马播报
·小心病毒冒充图片文件
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除