“折腾”了数月之久的机器狗病毒仍在四处作案,面对网友义愤填膺的咒骂,病毒作者仍然有恃无恐,竟然还公开在网上留下了电话以及QQ等联系方式,并以10万年薪招聘程序员,由此可见机器狗作者着实是一个职业盗号者。
昨天(10日)有网友经过详细的“侦察”,发现了一些有关机器狗作者的蛛丝马迹,并查处机器狗作者疑似来自河南。下面是该网友的侦察记录:
“大家说到眼下的这个机器狗。看了很多贴都说自动下载 www.tomwg.com 这个站的病毒文件,我通过百度 tomwg
,请大家看到百度第二页,此人经常活动于www.domain.cn
这个域名交易网站,注册了些域名在出售。当我查到此人在domain注册时常用的会员ID为mpj888
时,我又百度了一下 mpj888 发现了更多关于此人的信息,看完百度所查的MPJ888的第一页和第二页时可以发现,此人是个非常牛B的程序员,经常活动于csdn
和 站长交易的网站,曾在某网站发贴交易盗号的WOW和其它游戏帐号,曾发贴招delphi
C+等程序员,并以月薪10万的聘薪,可以断定。此人一定是个职业的木马盗号者,长期长购大流量的网站进行挂木马……”(转自网友博文)
金山毒霸反病毒专家李铁军表示,“机器狗这个病毒编写的驱动程序,接管了多种还原卡、还原软件的底层驱动,直接导致中病毒后,各种还原卡、还原软件失效。一般的病毒,装有还原卡的电脑,重启就可以把系统恢复到正常,而“机器狗”却能在这样的系统里长驻。一台电脑重装容易,网吧可是有一堆电脑。可以说最痛恨机器狗的,是网吧老板和学校机房网管。”