找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 897|回复: 0

2007年木马病毒“英雄榜”,你中过几个

[复制链接]
发表于 2008-1-28 09:18:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充
% ?& K, r8 f( F4 D
登录/注册后可看大图
3 u/ z! ~8 D% d/ [* v
登录/注册后可看大图
. Q8 M- X: {* c2 w; r# y3 }* s& q$ A; Z* T n. i2 Y ***2007十大流行病毒排行榜***) R' _+ E! O! e7 P6 N: K- T / I7 ?; E/ k9 `0 R! ~7 u( R8 l5 q2 Y# ]木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。) 8 ?! t9 b7 {# Z1 b. t) b( N, j, ^) j. U: f7 M" Y9 ]- w0 m: P+ m 网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能) 3 ^, j7 W& x- L X, z% U$ ~! k$ C; B1 ^+ Y9 o* c 艾妮 4 W0 O2 x# U K$ G: t% l7 z& N ' J' @0 o& [# A0 S, q熊猫烧香2 _+ g+ I, ?2 B' H, y- t' K 1 j) b3 J. x- _" j( U+ N$ Q梅勒斯4 Y" h" v: W y. y9 F8 @ ' _' s3 k0 X1 j$ C% Z 德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等" D+ D0 s9 M3 ?4 }8 ~3 }) v* r / x- O' t: A! p4 h# J: ^! ~, Y/ j灰鸽子 + j: i' ~4 G, V, c; `8 d6 a( \+ C . T$ C2 z; C+ g6 ^9 _4 V P' QSmall及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。8 {! B# W- s7 i' N. l # e1 g' I. }7 XQQ木马 . X) R& b% ~, p. o" D* `; O . k9 y' [1 w; l传奇木马 ! V7 h( v5 }' z3 [# _6 k ( s) O3 {3 Q; _3 M w9 J# v***2007十大网游木马病毒***: ^) i) i$ B& B* K# } ! ?$ q7 R$ X! R& J1 E1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz)  / o c- D/ s" Q ( C* J* S7 ?$ j3 Y, U8 p! r  该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。& h9 Z! j0 r) W) `! |, W : o8 f2 e- e9 T6 `; E该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。 + M$ E6 H g2 w$ s; ]( B5 s" H) } B/ B( u Y& A( j- ? 2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa)" D: z( [4 [* d! _8 X, Y# h8 Z $ f1 J* G* d3 m; V6 p2 o- ^' V- V6 S   该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。! |% t! G5 k5 X {0 o / [$ ~9 M7 U' x _+ ?2 f4 k该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。 7 J; S+ {6 S2 l! R+ o) B 2 f0 r1 [9 w8 J$ I" n3 A" U! ~, ?3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx) $ g# N- [+ M5 Z' P# T' V2 \# }9 T8 `; v& o8 p, |1 {* ]% G+ G   该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。& e. I; N0 D; ^+ ~& t. l4 ^; X! B5 c ' n8 K) Z6 W$ Z该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。9 z" @- f7 U4 y, i, a; J g5 [ 4 h2 @: s6 N9 u5 d; F5 X& k' a6 v 4、“西游大盗”(Win32.PSWTroj.OnlineGames) ; p4 W( k. ]/ z- R, A6 B4 I% }) m# L3 L/ m/ U   该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。 1 d$ p; @/ ?/ o. m. _% y" V( m, X 该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。' c. d4 w1 }) _/ V; q0 z ) C4 I5 T! P, c- o; m 5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)- w$ L3 |, }+ E: B4 D $ V- [' F' x2 u. H& h- h3 Y7 O  该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。 8 u. w) ^5 N4 f: U; u0 B' L j1 a7 ]1 k 该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。 & |3 X' m" Y K9 b6 ?. @2 J& F: x1 o d& J9 D a! ~ 6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc)& D: y7 D" L# B, s 7 X! _; H( ]* W! x; @8 |/ ^: c  该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。, h, @, C1 L8 @ ! v" H; S2 _2 B; x, Q0 i3 X. | 该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。% v& ?- W9 @ o7 ]2 S 9 y ^( ?' X! Y& B; o2 B9 y 7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e)0 S6 U( y: f' q# c9 p4 p5 N . C! s" y! | B$ g0 E$ N( M/ s% g( I# p  该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 # W; k& j& x _1 F0 I6 V - \; O9 }( |- _7 E! `0 D( a该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。3 I) `0 p0 ~0 n; B7 j, ]9 _ ) F$ V# R4 @2 A# [( K& L5 e/ H% W& R 8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu)1 C2 e& _: U9 I 1 O+ [" c0 W( |* B0 y0 }   该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。" ?' o1 U4 [# K) l* i! D: m$ p 8 [7 |( d4 }4 X( w# P' n该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。: m) |/ c' z$ U! R4 L5 S6 k . ?0 f* @7 Z$ J9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)- V; {/ c D- [: X0 z' s) x# H: h) \ $ Z# n' \. w! z; ]( w6 R+ r   该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。; Y! _5 n" q& D# `, g2 b & V' ~3 h+ @7 n4 f- w2 Y6 X该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。 9 l( D& @* z" e4 U6 Z" m$ o' U& F$ Y9 e% p! ] 10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn), o- Y$ H3 u1 i( Z * n0 Q9 Z4 l! T6 E/ ]8 h. j& U9 e6 s   该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。5 F+ o: V. m. `' p 3 x% M* _1 |2 [9 R+ }6 Q 该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。 ( \5 N# p& g9 }) b6 V % t% n9 \4 ~/ m9 w1 ?9 ^=============================== 5 B0 x% |( j5 h / G5 |5 _+ _/ x( e' c2007十大流行病毒提示:本土化防护迫在眉睫 + Y8 E* S- h/ I) c3 z 7 Q; K8 M- |3 Y1 O' j& b4 x" o: p# }+ X  在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。 4 r4 ~/ H! G$ d, z: ]+ | & L/ z# N' ~; V6 q( i" L4 A   换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。 : j9 l- H1 c! e: f6 q, S6 |7 u. O8 ]8 P. M$ O8 q5 E( b0 j( U   此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。' C! C5 I- {: [1 J4 S- [1 e- w; T$ S 9 G; J6 l; d$ ~, _  据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。) i8 W) |6 Q8 E7 h$ i( F ( R9 P0 \- S; y$ A5 G6 N5 @. f' t2 J有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。: x h6 G& t7 _( r8 `' W* P& R; P 1 q: a! k2 e( k; T3 M  此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。
遨海湾-心灵的港湾 www.aosea.com
您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2025-1-19 03:09

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表