找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 898|回复: 0

2007年木马病毒“英雄榜”,你中过几个

[复制链接]
发表于 2008-1-28 09:18:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充
! ~1 y+ U, _* J1 R- Q: M( O
登录/注册后可看大图
0 \% M6 k7 d1 d1 c4 g
登录/注册后可看大图
$ s# [. N/ v) D7 F/ [2 `5 R
登录/注册后可看大图
" Z1 d. d$ L# ?4 ~ ; v4 ?/ R/ x$ _/ B, J l9 @0 M***2007十大流行病毒排行榜***! l: H: `0 w7 J, ~" ~( R , B5 V! O5 I/ C0 O0 X9 v# o3 E 木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。)# Y8 ?' e' t- e2 E T7 `8 y. I 7 h n; ~/ A' z5 m( H6 ~* U7 V网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能)' s) v( D- ?8 w# c6 \, k% x5 V8 T ! S! M* t5 s9 B1 y9 C艾妮* `* D. T9 G9 X7 d) C1 l7 U& F$ _ - r8 _; w8 ]" J& a9 Y 熊猫烧香: a$ v" u9 ?9 h9 K+ E" B 8 g! h! Z' W1 L4 E/ c; h2 p3 i梅勒斯( P8 i! A# r1 G! B* q1 r . E; L% k# H% J; l* U/ i0 n 德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等 5 G( U# f9 `& [) S7 c; M5 M4 ]7 z( n! ?8 Y 6 k$ x6 K( p2 X3 m3 K; H& s灰鸽子1 m6 _4 j5 u& t9 k0 u; L; k+ ^ 5 {: [9 P3 z9 }( v" Y7 l: A' eSmall及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。 : t0 Y8 L" U( E( d 2 H; s. \* J& P* z7 AQQ木马+ s: }9 R0 a- ~( D( ^ ( V1 K) P/ i/ g2 v D3 V 传奇木马 % |, Y/ H# Q3 T; U% k8 ?$ G1 J o$ Z- p! w ***2007十大网游木马病毒***; B% J6 b8 c# O# i* M 4 v# d" K( r( R& s, S6 j+ G2 g' u 1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)  . V3 X1 L3 ~' S ( M2 f4 ~) }6 z  该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。 4 [# K1 G$ Y. i& F9 x" m2 ] y. w: i 该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。; v& @2 X4 |/ p2 K/ Z . J1 Q# W( Q7 B4 j% O4 e" I# l$ @: u2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa) 6 i9 [2 g0 n% Z. d 2 }; a i, Y& B$ [6 x+ h. v% V  该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。 % o; o! X- @ U9 p6 m- z4 r ; F+ @: v u. Y$ ^+ b3 {# Z该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。- D; Z% w. E5 D/ T4 i, P ( s9 W3 J' l6 Q0 n, R# ]3 j3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx)+ r: n% z3 D0 Z6 o) T ! W8 S! V; h% K/ ]3 } P  该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。) n/ H* S4 R/ c; a2 X5 h 8 D& V2 ]* G, ?- Q; k& G# o5 P; U 该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。 ( i1 T. @$ E' \) s9 Q " v3 b" x% v" X! z4、“西游大盗”(Win32.PSWTroj.OnlineGames) 4 @3 H7 W* O, ~3 g f8 I8 ^/ J; P7 }! m3 ?   该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。+ S+ S6 w5 g/ u & j! W! @+ K i" [, G该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。 & h% y- p) g+ M2 p6 ~3 x t . m0 F/ M% i0 j7 ]- n0 j' a' h5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264) 4 m" R5 U# c; U! z1 V7 N# ]5 J& O, u1 v0 x0 H4 |   该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。6 {4 R/ f; F2 A0 `1 Z $ M& c) [9 n9 y, z# B) o& x! {/ d 该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。6 m, I- S0 K3 O, |. U: A ) i: D/ f: V9 C3 n$ C 6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc)1 {9 A+ \6 D. Z# j9 u5 k ~" M7 Z9 D) K8 d' b/ \( [   该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。 - |- B1 M" t/ s: j" l1 A% U# V# S$ o4 G+ u/ \8 y. k: K 该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。 8 p- g. y% V2 y6 i$ Q e, L! ?# \! a) J4 } 7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e) * W) T! t% f- t* K" J3 Q( N # n3 s1 z, F, ?1 T- A1 z8 s  该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 % H- M( h8 ^( Q8 J4 ^0 a* ^7 J! g* n+ @ 该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。5 T. Q6 c- c. B7 B ) b. I" T+ F- {$ l6 b 8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu) 6 y: Q/ |" Y& b! r5 [7 @/ P; i7 F9 j( }% v5 ^* z! a   该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。' m: V# K+ O( s) V% a; j4 z & Z& L0 y( A# n 该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。) m; @5 @2 f' y# { 6 Q1 x7 g$ L* u+ \' f7 q% g7 h9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds) : u# x1 q) E5 A) J $ k% S1 o0 w4 D \5 K  该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 6 P& D% p& s: A1 W/ R4 Z# a ) O9 {6 C4 f) f# T' q, x1 G该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。 ' H6 B1 z2 t/ h; }8 K * N. s. W9 Z. J+ y. e10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)* j4 j, V* L: b* W4 ]% j2 r ! G' d) h g, g- q6 s1 O   该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。3 \+ r6 }3 l9 w6 V. D * V; {" U+ b: C# e* Y 该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。 7 B! \. O9 A& m% L- P$ @. @' @: n7 Q" P) D9 q: v4 J ===============================$ F. \; h) M! }, \! S( _ 0 S& v) |) F6 r/ q. f$ Z" K6 V7 m2007十大流行病毒提示:本土化防护迫在眉睫1 C! |' {, c7 \) W* x7 P & B H& Z/ ?1 y   在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。 % f' t C" ~* e 5 A3 W9 s. L5 b8 ?) m* l+ r1 Z  换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。6 t4 ^! e; i# ^5 d# ^ + U! K0 l P+ a! x4 U   此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。; I, R% P0 T3 X& r: W' \ 8 T6 a2 E. d0 b+ f7 F: T* N   据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。5 N. z. z, i% D8 ]; A+ V& E 0 [& X0 u# H2 J4 U& v5 G4 ` 有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。 a6 J4 G1 N! q% o: Z: p1 @- y! C6 A " b# O4 M% N3 q; a: _8 T- w  此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。
遨海湾-心灵的港湾 www.aosea.com
您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2025-2-22 16:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表