中国的黑客究竟有多张狂?

这是我反病毒工作生涯中头一回遇到这样的事,给我留下了深刻的印象。我在研究一种病毒时竟然和制作这个病毒的黑客进行了聊天。没错,聊天。事情发生在Threat反病毒小组研究有关《暗黑破坏神3》的键盘监控病毒时发生的。当时很多游戏玩家说在玩这款游戏时发生账户被盗事件。病毒的样本在台湾的一家网站上被发现。

论坛里散布病毒

这个黑客在论坛里张贴了一篇叫做“How to farm Izual in Inferno”的文章(Izual是暗黑破坏神3中的一个boss),里面提供了一个链接,文章说链接指向的视频演示了操作步骤。

下面就是所谓的“视频”。它是一个RAR压缩文件,里面包含两个可执行文件。这两个文件除了图标和名称外,内容一模一样。

病毒文件

这个病毒软件会以TCP方式通过80端口连接上远程服务器,下载一个新的文件。

远程下载文件

病毒软件里这种下载/开后门行为非常常见,我们关心的只是涉及到《暗黑破坏神3》的键盘监控部分,所以就没太注意它。

但是,让人吃惊的一幕就在此时上演了。一个对话框突然弹了出来,里面有下面的信息:

Hacker: 你研究我的木马干什么?

Hacker:想研究出什么来?

远程聊天

这个对话框并不是来自我们的虚拟机上的任何软件。它是集成在这个病毒里的一项功能,这个消息正是来自制作这个病毒的黑客。神奇,不是吗?看起来这个黑客正在线上,他意识到有人在研究他的病毒。

内置聊天工具

我们感觉到非常有意思,继续和他聊天。他非常的张狂。

Chicken: 我不知道你还能看到我的屏幕。

Hacker: 你没有摄像头,有摄像头我就能看看你长什么样了

张狂的黑客

他说的没错。这个病毒功能非常强大,它能监控中毒机器的屏幕,鼠标操作,系统进程,甚至能控制你的摄像头。

控制摄像头代码

我们和这个黑客多聊了几句,假装我们是没经验的人,想买他的这套病毒程序。但他很警觉,没有跟我们说实话。然后他远程的把我们的机器给关了。

至于这个病毒,没有发现它里面有监控《暗黑3》帐号的代码。它真正想盗取的是用户拨号用的用户名和密码。

盗取密码

听起来像是电影里才会有的事,但它是真的。我们对病毒很熟悉,每天和它们打交道。但跟病毒的作者进行实时交流,从来没遇到过。下一次,我会多长个心眼。

这个病毒和它的组件已经被我们的AVG杀毒软件记录为 特洛伊后门病毒变种

[本文英文原文链接:Have you ever chatted with a Hacker within a virus? ]

惠普公开更多 webOS 3.0.5 程序源码

虽然使用webOS的Touc惠普ad和Palm智能手机都已停产,但惠普之前决定将webOS的程序源码逐步公开,现在兑现了承诺,惠普将公开webOS 3.0.5的程序源码,并更名为webOS Community Edition。

虽然距离将webOS完全转变为开放还差一段距离,但惠普已表明会于9月份发布新版本Open webOS 1.0,到时开发者就可以将webOS安装到其它设备上。有兴趣的读者可以到opensource.palm.com取得更多程序源码和相关信息。

编译/中文IT资讯站

iOS 版 Chrome 浏览器成为 AppStore下载冠军

【搜狐IT消息】北京时间6月29日消息,据国外媒体报道,在I/O开发大会上,谷歌发布iOS版本的Chrome浏览器,该免费软件受到广大果粉欢迎,刚刚发布就成为苹果AppStore免费软件类第一名。

据称,iOS版本的Chrome浏览器,在界面功能上和Android版本基本类似。

该软件给众多果粉在苹果官方的Safari浏览器之后又提供了一个选项。

Google 承认 MacBook Air 频繁崩溃与 Chrome 有关

Google今天在一份声明中承认,苹果新款MacBook Air笔记本的内核异常问题显然是由Chrome浏览器中的图形资源泄露造成的。

苹果本月早些时候发布新款MacBook Air不久后,许多用户就报告称,他们的笔记本经常崩溃。科技博客网站Gizmodo本周报道称,该公司的MacBook Air也出现了这一问题,并推断称这一问题是由Chrome浏览器引起的。

苹果支持社区上的一个帖子称,引起这一问题的是英特尔HD4000图形芯片+Flash+ Chrome组合。据悉,苹果已经得知这一问题,计划很快发布一款补丁软件。

Google当地时间周四发表一份声明,承认发现“Chrome浏览器存在图形资源泄露”,引起MacBook Air内核异常。Google在努力“查找和修正”造成图形资源泄露的原因,同时发布了一个自动更新的版本,临时关闭Chrome中的GPU(图形处理单元)加速功能。

华为 Emotion UI 官网上线

华为Emotion UI自出道以来就得到媒体与用户大量关注,继6月初举办了线下体验沙龙收获了一片好声后,更在日前被好事者爆出疑似官网地址,虽然官方没有对此进行任何说明,却吊足了看客胃口。在爆出Emotion UI疑似官网后仅仅两天,此链接首页就由单张大图更换为官方网站的开放页面。

访问:华为Emotion UI