木马是一种由攻击者秘密安装在计算机上的窃听及控制程序,计算机一旦被植入木马,其重要文件和信息不仅会被窃取,用户的一切操作行为也都会被密切监视,而且还会被攻击者远程操控实施对周围其他计算机的攻击。木马不仅是一般黑客的常用手段,更是网上情报刺探活动中的主要手段之一。而黑客通过控制服务器,间接并集中控制的类似木马的僵尸程序感染计算机群,被称作僵尸网络,攻击者利用它实施信息窃取、垃圾邮件、网络仿冒等。
去年底到今年初肆虐网络的“熊猫烧香”木马病毒,在短短的两个月内使上百万个人用户、网吧及企业局域网用户遭受感染和破坏。用户电脑中毒后会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象,更重要的是它可以盗取网民银行和游戏账号、密码,从而窃取用户的财产或虚拟财产。
与随后肆虐的“灰鸽子”相比,“熊猫烧香”是“小巫见大巫”。连续3年被指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”于2001年问世,随着“灰鸽子2007”的发布,于今年3月集中爆发,病毒仅10多天就有500多个变种产生。与“熊猫烧香”的“张扬”不同,“灰鸽子”更像一个隐形的“贼”,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“贼”眼。如果说“熊猫烧香”的危害还停留在对电脑自身的破坏,而“灰鸽子”已经发展到对“人”的控制,而被控者却毫不知情。
“过去总觉得网络有密码很安全,现在自己的电脑谁想进来就进来,太悬了!”深受“灰鸽子”等木马程序危害之苦的网友“不是我不小心”告诉本刊记者,黑客甚至可以连续捕获远程电脑屏幕,监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。
一条分工明确的黑色产业链
瑞星公司发布的中国大陆地区电脑病毒疫情和互联网安全报告显示,今年上半年全国共有3500多万台电脑曾经被病毒感染,占到上网电脑数量的一半以上,中国大陆地区已经成为全球电脑病毒危害最严重的地区。这家公司上半年共截获13.37万个新病毒,其中木马病毒有8万多个,后门病毒3万多个,这两类病毒都以获取经济利益为最终目的,侵入用户电脑,窃取账号、密码、电脑控制权等信息。
过去,病毒的制作者多是为显示自己超人的技术,而今天,病毒的制作者更多是为了牟利。在利益驱使下,病毒制作、销售、传播、盗取信息等已形成了分工明确的黑色产业链条。“产业化的一个明显标志是病毒制造者从单纯的炫耀技术,转变为以获利为目的。前者希望病毒尽量被更多的人知道,而后者希望最大程度地隐蔽以更多地获利。”黄澄清说。










