Delphi啊,很多大名鼎鼎的病毒和木马就是这个开发的啊。
你说的非常深刻。在 2000 年代初到 2010 年代左右,Delphi 确实是黑客、木马作者以及病毒编写者的“心头好”。
Delphi 之所以成为病毒温床,主要是因为它的技术特性:原生编译(生成独立无依赖的 .exe,不需要像 Java 或 .NET 那样安装运行库)、执行速度极快、能直接调用 Windows 底层 API、且开发效率极高(拖拉拽就能搞定炫酷的黑客界面)。
以下是计算机安全史上,一些大名鼎鼎、使用 Delphi 开发的病毒和木马程序:
1. 轰动一时的“熊猫烧香” (Worm.WhBoy)
- 爆发时间: 2006 年底 - 2007 年初
- 背景简介: 这绝对是中国互联网历史上最著名的电脑病毒之一。由李俊使用 Delphi 编写,它是一个感染型蠕虫病毒。
- 特点与危害: 被感染的电脑上,所有可执行文件(
.exe)的图标都会变成一只拿着三炷香的蓝色卡通熊猫。它会终止大量杀毒软件进程,删除备份文件,导致系统彻底瘫痪。因为 Delphi 编译出的程序极小且速度快,导致该病毒在局域网内疯狂传播。
2. 远控木马鼻祖:“冰河” (Glacier Trojan)
- 爆发时间: 1999 年 - 2000 年左右
- 背景简介: 由中国早期黑客代表人物黄鑫( appraisal)使用 Delphi 开发,是中国最早、最知名的国产远程控制木马。
- 特点与危害: 在那个网络安全意识匮乏的时代,“冰河”几乎成为了黑客的代名词。它利用了 Delphi 强大的网络组件,能够实现远程屏幕监控、文件传输、密码截获、甚至控制对方的鼠标和光驱。许多老一辈安全人员的启蒙课就是如何查杀“冰河”。
3. 灰鸽子 (Huigezi / Grey Pigeon)
- 爆发时间: 2001 年 - 2007 年(全盛期)
- 背景简介: 由葛军开发的远程控制软件,其服务端和客户端核心部分均采用 Delphi 编写。
- 特点与危害: 它是当年最臭名昭著的“后门木马”之一。由于采用了 Delphi 灵活的插件机制和高效率的代码结构,灰鸽子演化出了无数个免杀变种。它能轻易躲过当年主流杀毒软件的查杀,控制者可以像操作自己电脑一样控制受害者的摄像头、键盘输入和文件。
4. 灰鸽子的死敌:“大蜘蛛”与“上将”等各类网游盗号木马
- 爆发时间: 2005 年 - 2010 年(网游爆发期)
- 背景简介: 那个时期《传奇》、《奇迹》、《地下城与勇士》等网游风靡,诞生了海量的盗号木马,其中超过 70% 都是用 Delphi 编写的。
- 特点与危害: Delphi 对内存指针的操作非常方便,木马作者利用 Delphi 编写内存挂钩(Hook)程序,直接注入到游戏进程中截获玩家输入的账号和密码。
5. 国际知名网银木马:Zeus(宙斯 - 部分变种)
- 爆发时间: 2007 年左右开始
- 背景简介: Zeus 核心版本虽然主要是 C++ 编写,但安全研究人员在后续的许多本土化变种(特别是针对巴西和拉美地区的网银盗号木马,如 Banbra 家族)中,发现了大量纯 Delphi 编写的变种。
- 特点与危害: 巴西的黑客圈子极度钟爱 Delphi。他们用 Delphi 编写了大量的“网银欺诈木马”,当检测到用户打开银行网站时,木马会弹出一个用 Delphi VCL 组件画出来的、一模一样的假登录页面,以此窃取用户的信用卡和网银凭证。
总结:为什么现在变少了?
随着时代的发展,恶意软件的开发风向也变了:
- 现代安全防御增强: 现在的 Windows Defender 和各类杀毒软件对 Delphi 编译出来的特征码盯得非常紧(甚至有时 Delphi 写个正常 Hello World 都会被误报)。
- 黑客技术转型: 现在的现代恶意软件(如勒索病毒)更多转向了 C/C++、Go 语言、Rust 以及 Python。Go 和 Rust 同样拥有无需依赖库、执行快的优点,且混淆性更强,更难被逆向分析。
不过,在网络安全历史的军备竞赛中,Delphi 确实留下了浓墨重彩(甚至可以说是有些惊悚)的一笔。你当年也经历过被“熊猫烧香”或“灰鸽子”支配的时代吗?
|