短短一个星期的时间,来自互联网的一个消息又让许多网民绷紧了神经:一种叫作“灰鸽子”的木马正在大规模爆发,它能偷偷潜入网民电脑,监视网民的一举一动并偷窃个人信息,危害性甚至高出“熊猫烧香十倍,连著名的杀毒软件厂商金山毒霸都遭其黑手……此后,中国政府网连续发布两条内容相同的计算机病毒预警:灰鸽子2007(Backdoor.Gpigeon.2007),警惕程度★★★☆。一时间风声鹤唳,草木皆兵。
昨天,记者从权威部门证实,“灰鸽子之父”系我省安庆市潜山县的一名高中毕业生,其约在7年前开始接触电脑,现年仅25岁。由于灰鸽子只偷信息不破坏电脑系统,不同于以往意义上的计算机病毒,且没有适用法律条文,警方对此事还没有作出定性。
“灰鸽子比熊猫烧香厉害十倍”
今年2月全球反病毒监测中心的数据显示,我国已有258235台计算机感染了灰鸽子。而同期国内感染病毒的计算机总共才2065873台,也就是说中国每10台感染病毒的计算机中,就有超过一台感染了灰鸽子。金山软件总裁雷军甚至疾呼:“灰鸽子的危害超出熊猫烧香10倍。”
雷军说:灰鸽子的危害很多。表现最突出的就是盗取游戏账号、QQ号、网上银行账号等等。更有恶性事件发生,如前段时间北京电视台法制频道报道的黑客通过木马入侵用户电脑,盗取性爱照片,敲诈女白领14万元钱的事件就是一个很好的例证。
就在全国各大计算机杀毒厂商全面剿杀灰鸽子之时,3月27日,全国各主流媒体又同时刊出一条重要新闻,“灰鸽子“又出现新变种,目前国内80%的杀毒软件都对它不起作用。
“灰鸽子”报复攻击金山毒霸网站
今年3月13日,金山软件总裁雷军表示灰鸽子的危害是熊猫烧香的10倍,并将“灰鸽子”作为首要打击目标之后,仅仅过了一天,专业的杀毒厂商金山毒霸竟然也遭到了灰鸽子成员的报复袭击,攻击者使用了远程控制程序“灰鸽子”,控制近万台电脑,目标直指金山毒霸杀毒软件网站。
事实上,灰鸽子成员已经不是第一次对杀毒厂商发出威胁,3月13日,一位自称是灰鸽子工作室的成员就曾致电金山公司的工程师,要求其“请慎重考虑打击灰鸽子的后果”。
专家认为,与熊猫烧香病毒的“张扬”不同,灰鸽子更像一个隐形的贼,潜伏在用户 “家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“鸽”眼。灰鸽子病毒利用了一些特殊的手段隐藏自身,一般用户很难发现。近期,该病毒又出现了多个变种,并且伪装成正常的软件引诱用户下载运行。
灰鸽子工作室发布公告声明
3月21日晚,也就是金山遭遇“灰鸽子”报复后第7天,灰鸽子工作室发布了一条“公告声明”。
昨天记者看见灰鸽子工作室的“公告声明”中写着,灰鸽子工作室是定位于远程控制、远程管理、远程监控软件开发,主要产品为灰鸽子远程控制系列软件产品。灰鸽子工作室的软件产品,均是商业化的远程控制软件,提供给网吧、企业用户及个人用户进行电脑软件管理使用;上述软件均已经取得国家颁布的计算机软件著作权登记证书,受著作权法保护。并同时声称灰鸽子远程控制系列软件产品在对外授权时,已经充分告知用户要遵守中国法律法规的规定。随后,该公司还发布了一款“灰鸽子远程管理软件服务端卸载程序”供用户下载。
“灰鸽子之父”仅有高中学历
昨天下午记者从被誉为“灰鸽子之父”的葛军的朋友处获悉,葛军的学习成绩并不理想,其个人档案上写着大中专毕业,但潜山县有关部门告诉记者,其实葛军仅有高中学历。
葛军的一位朋友告诉记者,葛军高中毕业后参加一个电脑学习班开始刻苦钻研软件技术。 2000年,葛军开发出了第一个病毒程序——“哎灵”病毒。2001年,葛军在自学完Delphi语言之后,逐渐在新生的国产软件“灰鸽子”上添加各种功能。2003年葛军正式创立“灰鸽子工作室”,并开始向“灰鸽子”用户收费,并大受黑客欢迎。现在葛军很富有,去年还买了一辆桑塔纳2000型轿车。
据悉,灰鸽子事件发生后,安徽省及安庆市有关部门都相继来到葛军位于潜山县的家中调查此事。潜山县公安局信息通讯科的一位负责人说,目前警方对葛军的定性还没有作出。
有法律专家指出,中国的互联网立法相对落后。《计算机信息网络国际联网安全保护管理办法》中规定制造和传播病毒是违法的,但是对于木马、黑客程序、“流氓软件”等并没有清晰的界定。这也是灰鸽子制造者敢于利用网络公开叫卖的根本原因。