|
|
登录后查才能浏览下载更多咨询,有问题联系QQ:3283999
您需要 登录 才可以下载或查看,没有账号?入住遨海湾
×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充+ Z) [% \! F, J) N) k4 b
. Q* w9 I( y5 ^1 @. ^0 Z! `' N) ^
***2007十大流行病毒排行榜***0 C* |# k' j1 E" I
! A( Y2 U9 g# S3 b
木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。)2 u. P Z4 J4 S- x9 f; @0 _5 E a: ~
. _* s' j/ A" m/ j. b8 d网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能)2 _# v4 Z: r! C- I# i
- `* S1 h$ y" N" I0 B7 L艾妮6 |& i( S3 o5 A% k0 b" P
7 J7 }* p/ R& q: m熊猫烧香( N: b, k. [. [$ R* k. c
7 N8 z7 Y0 q+ H0 ~$ v1 q- b# n3 x; j
梅勒斯1 t& x6 E: d( ?
" Q3 o' v' {# V
德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等( ^8 D4 f+ b* {+ l1 v2 B
+ q5 a! g( [1 h X4 q3 e) A灰鸽子
3 y! k" ~% h* s) U0 }$ @5 x2 w
8 s7 t! l y" u8 B, ]; w' nSmall及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。0 W1 x. n" t$ W3 W Z! V
% r0 ^+ C- H3 C( f" I
QQ木马. X9 I& L( Y: y% S) N! n
3 o; \6 F1 s- m9 R传奇木马
' M4 Q5 J7 {) }9 X: C# B4 E6 c
***2007十大网游木马病毒***
+ k4 C! P P4 J+ A& D( t1 {/ G- I; Q7 Z5 U: _. F! t' B' }- F
1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)
( Q8 g, \& G, G' r8 H x; s2 N7 M% e* K0 ]- O
该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。
: ^& p! Q1 m, ?- [4 ~6 ]/ z H4 @8 |1 Q: \
该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。% w3 f# a$ x+ n& q; p
( u6 m/ G8 n$ c& U" Z6 P
2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)
7 q( g X( O8 b, K* W, B5 ]6 f' \2 R" j- J9 n7 M
该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。, B+ X; p+ D7 h9 o# y7 \' X) n
; x( |; E8 P4 Z7 y5 f0 k( ^
该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。
) w6 k3 v* s- |/ Q# b: D- a
7 m1 m+ e5 V/ U( v6 t) O3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)7 B) {. t5 c/ I. x
& p w& _; D7 V 该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。7 O, k/ s0 P w0 z
# {+ p3 t# I& J; O9 ^
该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。: m$ p, E. N% ~9 [9 E( s
' {+ w; }7 I, i$ Q; O0 h4 \1 E* q4、“西游大盗”(Win32.PSWTroj.OnlineGames)
: u' F/ a* s! m5 [- q0 W) T& M6 D9 z" [
该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。: W' A, u% J- F5 E
6 m7 d u* L; l
该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。- M- j( C* a$ u" Q# d5 k+ M
% @5 E! ?% n# x: }; ]5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264). G7 J6 g6 x S7 F5 ]# N
0 h$ h; k: n$ Z% S+ s+ n- n. |& ]0 n/ O 该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。; J( [) n/ S, W: ^
' k% g0 K3 N, v* `" g; u该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。8 P7 Q+ I* e5 d4 y" S* m4 b
4 W) N2 |: k! N$ V/ O+ i. _" E# @( q6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc)
B( `8 n4 E* I# _- r1 M) d9 [( J5 D! Z1 k: {
该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。9 }5 r$ [8 q+ U8 G, o
$ P1 g, c* a) w3 y. W: P
该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。
7 \3 T: Q9 i7 c; r0 Q. \; J# X! X; d. {0 d: M
7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)
7 Q: W: `, C3 `& l. Q. U! t8 X& D8 K" u, ]" Q* ^: ^
该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。
1 ^( x2 V7 V$ V u$ ]6 A7 c/ q# L6 R5 D( t: \' _
该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。
: D# R4 `, t7 p& W
! q6 j' g* y5 ]8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)
: g$ z0 I* P/ K! G
5 z# p+ N3 N1 ?' F8 b4 z1 d- A 该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。
. b9 `1 X7 \1 V7 D' V0 |. C2 a4 i( H0 C
该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。5 f' e4 } {$ Y2 E: q4 v2 _% h
4 A+ `$ x% p4 m c& @( I9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)' n/ D% g5 d t2 q6 [ s
0 }% C8 ^ ]7 Q: R
该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。
+ d: F+ B* w8 N( B6 |& f- o) a) M! E8 g* D7 `3 W' d
该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。
9 C6 k( \. z3 B4 P, U8 H& a
0 u! s* n) G) T. n10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)# l" m7 m) R# \ z' J) y
. S8 D7 D, f t$ @ 该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。. [6 k4 w1 G7 L6 h# ?
* ~) z! a. ~# ?1 V& }. A% z) C该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。
8 g# T5 `0 A. g9 `2 p. U% @; A2 D% `& z
===============================4 J' P7 B3 g5 |6 P3 }8 J2 b' o% ]
4 c$ B2 | }5 b6 F+ e2 u
2007十大流行病毒提示:本土化防护迫在眉睫
r' ~: |" m! V* q" `8 \) _: X j) ]; i; ?" W. a/ l/ o' U
在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。
1 Y( u2 C# v& r9 B: n1 z5 l/ b( u0 ]* Y( v8 G
换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。: G3 H8 _+ u v8 ^
, p9 r% J0 y0 j2 G, s5 R- v1 I; s8 M
此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。
/ l' _/ |0 P+ j# A) {
7 z0 T9 l: j/ |1 ?0 T# E( {5 B& x 据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。' h1 a3 [7 w. k' J2 [; _$ o# k
8 z3 T) Z& H( N4 Z i _7 m有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。$ x5 @3 @+ f: K0 F' A1 m
! k; J$ U$ u# l9 z& W1 C
此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。 |
|