|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充
- z, Z( U- g* c0 C0 J# E
# p: P! X7 }- n1 \***2007十大流行病毒排行榜***( d8 w8 ~& K& Q6 s! G9 V
3 _1 @2 `0 I5 I G7 i1 F
木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。)0 t1 {' @2 K" B0 y6 o2 X
, R: i2 _$ {8 ?6 f4 m, o* m) N% W网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能)
* v- y- A( M$ n( p8 U) e6 O7 p! e. S) t7 u1 t0 |
艾妮
, |9 X5 l- t' J
- t- B+ D) u" B* H熊猫烧香
4 L1 U# ] n9 Z0 @ l" K# ?3 T# K. y9 a7 n; `/ \1 ^# o
梅勒斯
1 u9 Q. v- y9 M2 I
5 ?- d$ Z0 @. \: j* \; \6 r德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等
! b0 Z' C$ G, x h* a/ F5 {
! c1 o5 S% t5 K0 ?灰鸽子' `! V. L- ^) E9 d4 u) B! M
( I; u2 K0 y5 z2 ?7 F0 X. |
Small及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。) ^/ {( c( J5 A# h, S
: G6 ^/ I" l, E$ a; W+ Z) M
QQ木马3 @1 Y7 l, V" p9 ?' }, e# }
7 \; Y9 c: y+ e" q+ ^传奇木马4 I+ p, K! Q. \; G* L
5 ]3 ~5 N V9 A2 S! |; o. K- ]" f
***2007十大网游木马病毒***
. q- X/ d% g2 [ Q) w
% S: _5 u+ ]/ h/ U. _) m1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)
& k9 ^8 j8 T7 F2 n5 X* D$ Z1 p n, x& V# ^
该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。( o1 B; U5 Q! L! y* L, h( F
( r% k6 _, u! S6 {* \
该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。
* ^2 G! t9 @6 d. E7 ^$ h! u1 x% D6 i" h% W! V1 Z
2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)
+ S5 q/ ]2 h2 [4 q! ^4 B/ Z" c2 d2 f1 a) E% c
该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。
5 u2 r3 t& Z9 t2 |- Z8 C6 |( }5 ^) I6 [; v: i' a: u% ?6 u; O
该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。5 ?+ ^" n6 G( R4 u" t6 G* G# m
2 _1 f$ U0 s. z1 Y
3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)$ B: p! u) w2 y$ }7 }! h
u2 Y0 q3 f& ]# V/ D8 {; E7 } 该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。
# I! \$ w! `9 C, s- d l( P
1 M- |; {" `- y) T% {4 M该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。
$ Q0 R+ K0 X5 q: V1 m( x( K9 Z5 c7 _- Y2 u$ y# x/ L6 |' j# k
4、“西游大盗”(Win32.PSWTroj.OnlineGames)
* w& a1 q/ U/ C7 i q! L& J0 F$ `3 N5 p$ {5 I ^1 O
该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。# U( x l) |! S
1 d3 W* t# B; Z, r0 W2 |
该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。
2 e0 e7 l# J% N2 M1 {
% E2 D% p/ l1 x* `5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)& @3 ~2 p. z' Q& x' p
- {2 G$ j! }0 n1 U+ Q( N* c- E3 w$ ]3 L
该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。
# {$ n2 B2 u' ~+ |( b% M4 V+ P/ K {5 v
该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。: O" f: b3 W w' {5 a3 V
" g! _3 x' F+ Y4 i6 O" ~: ]! l+ x6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc)4 Z- w4 g, A# F4 w7 v* z
5 a4 A: z$ k3 D$ O ~9 i 该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。
. Y, v3 {# C% g/ x; N, j. Q( ]" `
3 ^3 A, E* q5 N% F8 r, V该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。
) R1 E# D& k) I) c' a4 m3 R" i+ m/ V
7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)* H" O k/ [# e" a
# U6 x. O" Z! W 该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。1 A# L8 L) L, r% B3 X) {
8 A$ }4 q" W# C
该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。
& o9 K) N4 K5 g _; U& m! t) ^4 X8 j% |8 v1 w
8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)
% U5 @" ~$ m. \! ]! X# d* ~+ x f* a( @
9 `# |# i$ R6 b8 D! E- w 该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。
; {6 Z8 I r% V: d5 \3 V4 R3 C7 n, [, i( z0 V1 U7 t
该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。# O. [5 ^2 T0 y* D- H2 ^; }
& G2 U; M; d6 L1 {
9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)
M o/ N' o4 H- x; c' \" ?0 I* w- s" B0 X4 V* s& J7 Y, f
该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。! B- R, A- z' R
: M9 [# W! {5 R2 O: X: v% K
该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。$ H+ k( M" D. {, {6 b
, g" P2 I$ d6 W w1 ?2 K10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)
0 G% U& M( V: p. i' d
( g6 {- u6 s4 r, Z6 d, u/ f 该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。
0 _$ {% m; l# L8 |4 T2 o1 _# ^$ u# R7 _
该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。/ Z1 B" C, a$ `
0 e: y. `! v5 _7 S% e) `3 {===============================
( ]9 Y8 u: Z" H2 g4 i7 d6 N y6 y( ~' p4 O8 Z5 E: t2 |
2007十大流行病毒提示:本土化防护迫在眉睫
- T# p$ ]+ c+ M. V& z& z S; t# P. v
在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。
# q6 O4 n d2 Q) ^
2 M6 K2 V4 @' N/ K 换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。
6 X9 ^( |( W/ I c3 E4 {
3 D T+ H8 i: h2 o, { 此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。" s. c/ |7 k) a) V& \
: A' x6 D' U4 M9 K4 s, e3 K8 _( P$ u# v
据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。 d# d7 C. I% Y) s7 Q8 l
( S4 V8 u6 q; I1 p! ~0 v, n5 s有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。
" k" p* T" U7 H' o
$ _. j! K) d& G8 i3 k 此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。 |
|