灰鸽子病毒特征主要表现为:
(1)运行后,病毒进程插入所有当前正在运行的进程中。
(2)隐藏病毒自身进程。
(3)隐藏病毒文件。
(4)将自身注册为系统服务,实现启动加载。因此,染毒后很难在Windows下将病毒杀净。
灰鸽子客户端和服务器端都是采用DelPhi编写,黑客利用客户端程序配置出服务器端程序。2004年、2005年、2006年,“灰鸽子”木马因为连续三年被国内各大杀毒厂商评选为年度十大病毒而声名大噪,逐步成为媒体以及网民关注的焦点。“灰鸽子”最初主要模仿“冰河”木马,早期并未以成品方式发布,更多的是以技术研究的姿态,采用源码共享的方式出现在互联网上。由于名气不及“冰河”,当时只出现了少量的感染,但是开放源码的方式也使其传播量逐渐增大。因为源码开放,“灰鸽子”的版本越来越多。
以上一共说明了灰鸽子病毒的四点特征,大家要多加防范。


- 评论:(0)
- 引用通告
我来说两句点击这里获取该日志的TrackBack引用地址