找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 899|回复: 0

2007年木马病毒“英雄榜”,你中过几个

[复制链接]
发表于 2008-1-28 09:18:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充
) I* P' `) l! V4 k S
登录/注册后可看大图
* z5 @' V8 E8 j0 Q
登录/注册后可看大图
4 U% M% W+ g% P7 B- y1 Q 7 l. W& A- p) B# I& Z$ f ***2007十大流行病毒排行榜*** 1 N& W& a3 i! ^' M 1 c% M9 Q" |7 k( k$ r木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。)9 H1 K1 t( ~0 q7 p o5 d5 \ 0 ~; Q% Z9 Z) |+ X' l3 F6 _ 网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能) & y2 r6 g. x$ }! N$ f - Q; _4 m6 q0 t2 O艾妮( s9 T; P1 f7 R$ r ~4 X( @ 3 o$ } i1 U" C: s: {* _2 r; Y7 T 熊猫烧香) C( [$ ]! E; M7 Q7 M) j% f3 k 0 a K! q- ~/ f! u梅勒斯* V. G) E& `$ q1 U. Z ' E8 J- E5 V7 n! T9 Y$ |0 @9 f# u7 @德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等 3 Y4 `2 Y& ]6 o9 G$ ?) d8 c 0 W, W3 S2 ~ H. q( u灰鸽子- J* B* J+ u) o8 O/ C" ~7 S) W" J ; ?/ m. |8 p5 E- | Small及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。( I" K1 u+ J$ x* v8 v7 t' l " d% U# l; ~7 A: [ E UQQ木马0 ~! {8 ?4 _+ ^, X 3 d+ A. m. R, c0 a+ a5 G传奇木马/ p" P) J* E1 W+ y% H( E; i& L , X$ g3 [. [1 h# P6 [& o ***2007十大网游木马病毒*** , r4 D$ K4 h; {4 k3 V1 B) s9 o 1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz) 3 E$ h" n3 `' q! }: c+ O8 C # h8 o- J3 `: N# Q0 S% z  该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。! U0 R# w1 U! } ' F! M. X% o% A* C; Q- Y5 H) v& @该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。# z" M& f- n8 e/ ]( |0 I7 i# N! u 5 h2 J) t: ^2 j- e" N 2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)3 \" y' S4 N% o3 k# j * p( d4 o t( O2 N4 x2 D' a' d   该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。 + Y6 B9 w/ \4 Y2 b) W5 E" p, C% n 该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。 : ]1 [! s! [! q% {( }0 O% K' P4 f: W; b" |7 g 3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx) + k& m2 D& L( ]# ^! I4 K5 I% Z ' f2 T( R/ a! p- ~  该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 4 \5 i+ C' s% y$ P ! z4 a* t8 S" s1 d$ J; J该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。 ! I" N/ w1 d }& a) l! Z! @6 g$ L' M0 l$ i$ j X4 z- j 4、“西游大盗”(Win32.PSWTroj.OnlineGames) 8 C% r& J h' E7 c+ A # @" Y5 C# h6 J5 u) R) ^/ v- w  该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。 ; U5 {( a1 Z( N/ q8 i / Z: C* {* W: J' z5 d该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。& x3 k- e/ P4 k. J; F A ( x8 H; C$ h& A! I' U' L% T 5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)8 E$ {$ t, {+ b8 S2 t & d5 P/ i" m4 |- J/ `0 [5 L   该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。 # t& f6 H8 N v( d% e/ l6 \+ v2 a" {. w( W# o 该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。( h% F/ O: p' v; n; A' ]) j $ P8 W# t0 I6 ?$ X( r* H3 b7 Q6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc), u" x% `# v; s9 @+ v) b9 y 6 c# } D0 D8 `0 e  该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。% b6 }7 ?4 a/ y0 V 6 ^( w/ S& v( i+ W 该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。 , L2 ^# Y+ S7 K8 y4 P' y& ?# S- M8 j2 D' p1 z 7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)1 m! \2 L6 B: n* H ' S& E: O1 f: \   该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 ) E2 L) a. W; U7 k1 W: U5 M. X* B% e4 `& O: r4 u+ [/ Z 该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。 $ N) u* g" C9 h6 g& G; U ! A# N) ?: y8 U8 V8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu) ( P2 J7 M& p8 `) n; y! U6 W ( L" Q; a' A0 {, [1 N  该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。 8 d( q7 R6 h+ M8 i! B: x7 H4 z " x. a9 r) k4 f L- |4 U! m该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。* d" J. C( z w& \ , J& ?/ t- E# |; H+ I, C 9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds) $ c5 X' W9 B2 a! q' T 1 h Q! m! {$ p9 B  该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。+ d& U) Y& f; y i8 [ 1 i, {; L0 @4 E s0 f该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。: o( v1 K. u, `. e" d6 j W2 T o% v2 } 10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)( W: R! D8 S! X * ^" Y T$ S3 |& q$ m9 b   该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。 & ~2 _" X5 N5 Z: O( Y+ _" j* Z% T$ j- b( I; B4 X1 ~ 该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。 " O7 P5 D* u5 z; R9 ?9 t: F 9 }: W! a, l- W% N$ Z5 \/ [6 x! A=============================== + n6 U7 z" _: a. L5 S" |1 _( y- ~: V7 | 2007十大流行病毒提示:本土化防护迫在眉睫+ t0 K& _9 ]" L0 Y9 b/ v* A6 S) T . P9 a0 A4 q* D1 a3 l  在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。 ' b) o! W, }+ E5 ]2 r4 ^& T B8 R8 Q) E: o# _0 c! m   换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。! ~: h6 \6 s' Q% N) Q , P8 i" [! _; w* Y6 m  此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。( J3 u p# h9 u) @& W( W7 S& w 8 Q: Y W9 e/ `3 u   据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。 6 Q: H# d0 Z! d0 t6 e) O# |: s) u D! y 有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。 ; L. M9 S8 ]8 J1 |, h H0 R ' e: g! M4 _. f: d7 g0 f  此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。
遨海湾-心灵的港湾 www.aosea.com
您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2025-4-4 22:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表