強力木馬「黑暗幽靈」 專攻大陸網民背景深

Facebook

【新唐人2016年04月16日訊】最近,大陸出現一個神秘的木馬病毒,電腦用戶只要連上「網線」或者「wifi 」,就可能被病毒感染,個人信息被一覽無餘。有不少用戶認為,這是中共政府監控網民的最新動作,提醒網民注意防範。

大陸一家反病毒實驗室,最近發現一個名為「黑暗幽靈」,代號DCM的木馬程序,專門針對windows系統用戶,危害很大。

解析發現,該木馬能夠監聽監控大量聊天軟件,自動下載用戶所有gmail郵件,監控鍵盤操作、麥克風和攝像頭等等,全面蒐集用戶信息。

它的傳播途徑,也相當詭異。黑暗幽靈首先劫持大量主流軟件的自動更新程序,將其替換成木馬包。一旦電腦用戶聯網,進行軟件自動更新時,不知不覺就會中招。該木馬能繞過高達43種殺毒軟件,悄悄安裝,甚至把自己加入殺毒軟件的白名單,讓殺毒軟件忽視自己的存在。研究顯示,黑暗幽靈重點對抗大陸殺毒軟件,因此業界判斷,該木馬主要針對大陸的網民 。

黑暗幽靈把收集到的信息,打包成有特定標記的DNS協議包,加密發送到百度、新浪、163的服務器上,而黑客埋伏在數據包的必經之路上,截下數據。整個木馬的設計思路,就是便於黑客身份不被發現。

由於該木馬技術含量很高,卻不是用來謀財,因此業界普遍判斷,這是中共政府研究的木馬,目的是監控網民。

有網民提供方法,檢查自家電腦上,有沒有C:WINDOWSTemp{E53B9A13-F4C6-4d78-9755-65C029E88F02} 目錄,就能判斷自己有無中招。

一旦中招,有專業人士建議,立刻重裝電腦操作系統,同時不安裝來路不明軟件,盡量不再wifi或酒店網絡上網,防治信息被中共政府竊取、用於人權侵害。

新唐人記者林瀾紐約報導

相關文章