灰鸽子是中国早期最著名的远程控制软件之一,采用「服务端+控制端」反向连接架构,可远程管理电脑;但因被大量滥用为后门木马,用于窃取隐私、操控他人主机,最终沦为远控木马的代名词。

| 类型 | 远程控制软件 / 远控木马 |
| 架构 | 控制端+服务端(反向连接) |
| 国家或地区 | 中国 |
| 推出时间 | 2000 年代初 |
| 现状 | 官方已停止运营 |
灰鸽子(英文常写作 Huigezi 或 GrayPigeon)是中国互联网早期一款极具代表性的远程控制软件,因被大量滥用于非法入侵,也常被视为一种远控木马(后门程序)。
灰鸽子诞生于二十世纪初的互联网普及期,最初以「远程协助」「远程管理」为卖点,宣称可帮助管理员在异地维护电脑、传输文件。它采用典型的「控制端+服务端」双程序结构:把服务端程序植入到被控电脑后,控制端便能远程操作对方主机。
然而,由于其安装隐蔽、可长期潜伏且功能强大,灰鸽子很快被黑产盯上,被打包成木马四处传播,用于偷窥摄像头、盗取账号密码、监控他人电脑。它一度成为国内传播最广的远控工具之一,也因此被主流杀毒软件普遍列为恶意程序查杀。在遭到媒体和安全厂商集中曝光后,官方项目于二〇〇〇年代后期停止公开运营,但其变种和「二次开发」版本在地下渠道仍有流传。
严格来说,远程控制本身是一项中性技术,正规的远程协助软件也具备类似能力。灰鸽子的问题在于它被广泛用于未经授权的入侵,且刻意强化了隐蔽性与免杀性,因此在公众认知里几乎与「木马」画上等号。今天在合法场景下,人们更多使用向日葵、ToDesk、TeamViewer 等正规远程软件;而未经他人同意植入控制程序,则涉嫌违法。
问:灰鸽子是病毒吗?答:它本身是远程控制软件,不像病毒那样自我复制,但因被大量用作后门木马,绝大多数杀毒软件会将其服务端判定为恶意程序并查杀。
问:电脑中了灰鸽子怎么办?答:应立即断网,使用可信杀毒软件全盘查杀,检查开机启动项与可疑进程,修改重要账号密码;若无法清除可考虑重装系统。
问:现在还有人用灰鸽子吗?答:官方版本早已停更,但其思路影响了后来的远控木马,各类改版仍偶见于黑产,日常应提高警惕、勿运行来路不明的程序。

| 类型 | 远程控制软件 / 远控木马 |
| 架构 | 控制端+服务端(反向连接) |
| 国家或地区 | 中国 |
| 推出时间 | 2000 年代初 |
| 现状 | 官方已停止运营 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧