最近,一种恶性木马“灰鸽子”正在大规模集中爆发,病毒危害超出“熊猫烧香”10倍。据统计,仅3月1日至13日,金山毒霸全球反病毒中心截获的“灰鸽子”变种数就达到521个。
“灰鸽子”病毒英文名为win32.hack.huigezi。这是一个木马黑客工具,它大致于2001年出现在互联网上。该病毒从2004年起,连续3年进入国内10大病毒排行榜,已经衍生出超过6万个变种。
一业内人士说:“灰鸽子已不再是一个单纯的病毒,其背后是一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链,从某种意义上讲,“灰鸽子”的危害超出熊猫烧香10倍!”
据介绍,“灰鸽子”(Hack.Huigezi)是一款集多种控制方法于一体的木马病毒,一旦用户电脑感染了“灰鸽子”病毒,黑客或不法分子便可以通过控制程序随时阅读、复制、删除用户电脑上的文件,甚至是开关机、格式化、磁盘等操作。用户的一举一动都在黑客或不法用户的监控之下,要窃取用户的账号、密码、照片、重要文件简直是轻而易举。
不幸被黑客或非法分子种上“灰鸽子”木马的计算机被称为“肉鸡”。黑客或非法分子可以从“肉鸡”上轻松盗取QQ号码、游戏账号、银行账号以及隐私资料等重要信息。
解决办法:
由于“灰鸽子”本身的隐蔽性很强,用Windows系统自带的工具,很难发现“灰鸽子”入侵。有三种方法查杀。
1.数据流杀毒方案 金山毒霸2007的数据流杀毒技术,可实时检测清除各种经过特殊变形加壳处理过的“灰鸽子”病毒。
2.灰鸽子病毒专杀工具免费的“灰鸽子”专杀工具,将数据流查杀技术集成到这个专杀工具中,可完全清除各种经过特殊变形处理的“灰鸽子”病毒。
3.手工杀毒需要借助工具软件:冰刃。一般用户无法根据进程列表看出哪个是病毒,用户可以启动冰刃的同时,打开任务管理器,比较一下,看冰刃里多出的一个进程,可能就是“灰鸽子”病毒。进程名如果是假冒word、记事本的图标,需要重点关注。