找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 896|回复: 0

2007年木马病毒“英雄榜”,你中过几个

[复制链接]
发表于 2008-1-28 09:18:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
相信点击本帖的朋友每位都中过可恶的木马病毒,而且有几次还记忆犹新或者心有余悸。哪个木马最让你痛彻心扉?正好这里有一份榜单,大家可以“旧梦重温”,对号入座一下,欢迎补充
! J& t; p/ W0 r1 ^% h4 q8 z
登录/注册后可看大图
/ ` h$ H& v$ q$ B% }% c; ?
登录/注册后可看大图
- `8 [- J; L" z: T8 l 0 z [ o) B2 F***2007十大流行病毒排行榜*** % m! K1 b8 a. [& f/ G7 x3 D% \8 B: j3 I( V" Y" [ 木马代理——有自动下载木马病毒的功能,它们可以根据病毒编者指定的网址下载木马病毒或其他恶意软件,还可以通过网络和移动存储介质传播。一旦感染系统后,当系统接入互联网,再从指定的网址下载其他木马、病毒等恶意软件,下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱或者网页中。)/ v, t+ t2 E$ R; ? % |+ p* h1 ^, o \( `: A! M网游大盗——与盗取密码有关的病毒,“艾妮”“熊猫烧香”“梅勒斯”“QQ木马”和“传奇木马”,它们都具有窃取用户的游戏账号和密码的功能)! I! l |6 r5 Y j * V8 M. F! X$ W; `' ^ 艾妮 1 E7 s. `' x \- L" Y; D; Y# {3 ] , Z8 Y9 @! A1 C( B+ V熊猫烧香 - h7 f8 q0 B3 _4 B$ ^1 t" b9 w' G, Q& v: s8 g 梅勒斯 * d7 c9 y3 D% J* L* e $ ?8 G9 B. v1 t m; Y9 f德芙——病毒“德芙”和“灰鸽子”则具有后门的功能,感染此种病毒的系统可以被黑客远程控制。如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等7 \! W; U$ h3 a) A# a, {2 U. h ) y1 D. Z1 Z% a N8 Z( Q; U/ u 灰鸽子8 j9 H) v+ H( E7 j ! X0 y& H) O0 |Small及其变种——病毒Small是在2007年4月份出现的木马,它可以从设定的国外网站下载木马,木马会自动收集用户系统的信息通过http上传到指定的网站。$ C" g5 f# Q. c q1 e1 q ' _0 ^8 Z' q1 f" m8 M6 x; NQQ木马( Y) W: w- A3 T; G! d: U& H - ]$ T0 s* [( [# k 传奇木马 + p4 D; t9 C/ ]7 e( N. m& u+ G, a4 }$ V' o$ i+ { ***2007十大网游木马病毒*** % X: a1 c4 F" C+ i5 a0 B# r) ~( l- ]4 |8 \+ X 1、“魔兽大盗”变种QZZ(Win32.PSWTroj.WOW.qzz) # \1 ^! ?+ ~: m$ C. ]- D3 o/ N . t9 [& M( ]6 @/ B6 |/ w   该病毒是“魔兽大盗”的恶意改造版,它跟之前的恶意行为相似,会潜伏在电脑系统里,伺机注入到网络游戏“魔兽世界”进程中,盗取用户的游戏帐号,密码和装备等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。+ y" u6 C ^4 R7 x2 R" X 9 O0 X* q4 k4 F# h% P& @5 { 该病毒运行后,会释放isignup.dll等病毒文件,修改注册表,实现随开机自动启动。此外,它还具备自删除的功能。. K; [: X2 y0 u9 Q v . x$ R) W9 `8 C9 R. R j3 f 2、“征途大盗”变种SA(Win32.Troj.PSWZhengtu.sa) ' n* E5 R2 Z8 b' B, J : B% A$ m/ E ?9 N7 X7 a  该病毒的恶意行为跟之前“征途大盗”相似,都是针对网络游戏“征途”而来的,它会潜伏在受感染电脑的系统里,伺机注入到游戏“征途”的进程里,截取用户的QQ帐号和密码信息,将窃取的有效信息发送给木马种植者,造成用户网络虚拟财产的损失。 - j! p7 i# L+ ~ e; g" Q2 O$ K% C1 C; D 该病毒运行后,会释放npkcrypt.vxd和ztconfig.ini等多个病毒文件,添加一个名字为LoginService的病毒服务,查找“征途”的客户端窗口zhengtu_client,将窃取的帐号信息和密码并发送出去。 ; i* A. G; z6 T- S1 J 9 A, \- e1 G! u, |# V3、“传奇大盗”变种WXX(Win32.Troj.PSWLmir.wxx) 0 Z' p$ _, k" @' Y8 f8 q8 Q* H5 m: H. U* ~& C8 ? J; ^: K9 g   该病毒是“传奇大盗”的恶意改造版,跟之前的版本的恶意行为相似,它会潜伏在电脑系统里,伺机获取网络游戏的用户登录窗口,并记录用户的键盘和鼠标的操作,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。) B1 x4 |2 ^% z7 p) F0 X' _ 3 P3 x8 W* P/ c4 S5 r: O$ p6 W该病毒运行后,会释放一个ptool32.exe病毒文件,修改注册表,实现随开机自动启动。关闭KVXP_Monitor和木马防火墙等多个安全软件的杀毒窗口。/ @/ B' |9 U9 A! Y( t( r H$ Y 8 D, u8 N) Z" C! U, i: w! ~4、“西游大盗”(Win32.PSWTroj.OnlineGames)" e3 o7 {3 P. c/ H1 P2 S+ s 9 Z; G1 j+ `. w2 |2 H  该病毒是跟一般的盗号木马行为相似,它会潜伏在受感染电脑中,伺机注入到网络游戏“大话西游”的游戏进程,创建信息勾子获取游戏帐号和密码,并将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。; g$ e$ T1 M, F - q* W) j* R3 ~; \* e3 I 该病毒运行后,会释放dh2103.dll病毒文件,修改注册表,实现随开机自动启动。自动查找WSWINDOW窗口,盗取有效信息,并将其发到恶意站点h**p://wangz*****ta.dprktimes.com/kaole/lin.asp。 , w4 N: S6 M- c2 g( H1 B, H! J : ~ Q7 U: Z, Y' z5、“诛仙窃贼”(Win32.PSWTroj.OnlineGames.139264)) m6 a7 ^- r5 N) ^ ) n- A. p$ _% {% u6 M0 f" ~   该病毒是一个网络游戏的盗号贼,它跟一般盗号木马相似,它会伺机注入到网络游戏“诛仙”进程里,通过读取进程内存的方式,获取游戏帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。 : K: s; {1 t! _9 n* l |. ~* t. M# h3 b) J' F 该病毒运行后,会释放kulionzx.exe和kulionzx.dll病毒文件,修改注册表,实现随开机自动启动,盗取有效信息,并将其发送到hxxp://www.jb***.com/***yszx/sendmail.asp。* G, X/ _/ ]! y( D 9 M H0 g* N7 T$ y9 [1 S3 g6、“完美世界窃贼”变种LC(Win32.PSWTroj.XYOnline.lc)7 p( Q* V; \: A6 y! H& f/ x6 \ 9 B' w) i( |0 \* ?2 \0 [   该病毒会伪装成受感染电脑中的系统进程,监视网络游戏“完美世界”的游戏进程,创建信息勾子,盗取游戏的帐号和密码、金钱等有效信息,并将其发送给木马种植者。造成用户的虚拟财产的损失。* j5 _. e" J2 y( N/ z0 D - j& C2 P3 r$ Y3 R) e# x b该病毒运行后,会将自身复制到winlog0n.exe系统进程里,修改注册表,实现随开机自动启动。搜寻并获取完美世界的ElementClient.exe游戏进程,达到盗号的目的。 / y/ b( x$ a) g* h# h8 O7 W% n3 {# E# x0 \ 7、“天龙神偷”变种E(Win32.PSWTroj.TLOnline.e) ; [' @2 n; D/ i- X8 q6 x, E3 N0 |8 w# m ; U2 P! U6 ]9 a. W  该病毒是一个新的网络游戏盗号贼,它跟一般盗号木马的恶意行为相似,会潜伏在电脑系统里,监视网络游戏“天龙八部”的用户登录窗口,记录游戏帐号和密码等有效信息,并将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。 - n0 U- s- g3 n 4 Z1 O/ ^6 ?( H6 w4 B" J& U该病毒运行后,会释放多个病毒文件,修改注册表,窃取游戏帐号和密码,并将其发送到h**p://www.z*****.cn/tianlong/postly.asp等多个站点。 4 F2 p' A2 l% y& t/ i( d; z 1 f$ L7 V* t9 r' k) G& ], _0 F8、“梦幻西游大盗”变种IU(Win32.Troj.XiYou.iu): p; F e" m% O+ {, e ) X. v9 m& _$ `5 j   该病毒跟一般盗号木马病毒的恶意行为相似,它会伺机注入到网络游戏“梦幻西游”的游戏进程里,同时创建信息钩子,获取用户的帐号和密码等有效信息,并将窃取的信息发送到木马种植者指定的恶意站点,造成用户的虚拟财产的损失。- S; u! P/ ^9 J9 [+ E. }' i " ] r" L1 f" _. B6 i该病毒运行后,会释放nmhxy.exe和nmhxy.dll两个病毒文件,搜寻并注入该游戏进程my.exe,获取相关的有效信息,然后,将信息发送到h**p://go.77930.com/game/xy234等站点。2 S; \# U/ }* e$ s) `1 r. z8 S7 V5 f . I( u. l+ `: a/ j9、“魔域大盗”变种DS(Win32.Troj.PswGame.ds)6 h3 z1 _1 U( Q1 d 6 @/ X6 ?. E( D# o3 ~  该病毒跟一般的盗号木马病毒的恶意行为相似,它会潜伏在电脑系统里,伺机获取网游“魔域”的登录窗口,并记录有效的帐号和密码信息,将窃取的信息发送给木马种植者,造成用户的虚拟财产的损失。, s1 w; U! Y& f" ~* X# F1 C 5 I! u7 e7 ]8 Z" y该病毒运行后,会释放wsttrs.exe和wsttrs.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还具备终止某些杀毒软件的监控进程和自删除的能力。4 ]& A! ?! B- k6 \& \/ |3 Y# E; } 3 l- k) L# g! W. z, o7 u/ k* Z5 R/ c10、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)% j9 k! B9 V1 @ ~9 b' ` ) o4 b1 O8 Z" r) ]3 A  该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。8 w4 j7 G' d% B$ @$ n6 B/ Z & }" Y, w- K# \# T; S3 Y/ G+ \该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。 4 d$ }& r7 F" {, `+ z. N- ` ) ?* z& q/ l' T8 W: F$ O j( \) a===============================0 Z8 G! E @# q) f3 w; Z: L$ j 5 }3 Z2 L5 H% V A7 \' a6 }- b8 I5 o 2007十大流行病毒提示:本土化防护迫在眉睫4 l/ P& F( W6 u2 l& i 3 g$ @4 X* i4 h6 L2 b4 z4 N* U   在经过第七次计算机病毒疫情网上大规模调查后,国家计算机病毒应急处理中心于近日公布了2007年十大流行病毒。调查结果显示,包括排在榜首的“木马代理”在内,大多数最流行的病毒和木马都是“国产”,显示出极为明显的地域性。 $ `* z) y6 K) W) | # k1 E8 U: a: K7 c8 f6 v; C   换句话说,虽然我们身处全球一体化的网络世界,但是病毒和木马却越来越有了本土化特性,在国外流行的病毒并不一定在国内流行,在国内大规模爆发的病毒也不一定会在国外爆发。其中最具代表性的,就是那些以盗取QQ、网络游戏账号和密码为目的的木马。例如这次作为2007最流行病毒的“木马代理”,已经是连续第二年位列榜首。据国家计算机病毒应急处理中心的工作人员介绍,同一病毒连续两年排在第一位,这种情况自我国2001年开始病毒疫情调查以来还是首次出现,其主要原因就是变种层出不穷,但瞄准的基本都是国内流行的各种应用程序漏洞。9 F; J* z/ H4 r$ P3 w + b' o. P9 a- ^4 Q! l! f5 M  此外,像“灰鸽子”、“熊猫烧香”、“网游大盗” “QQ木马”和“传奇木马”等都是如此,病毒制作者瞄准的就是国内的网络游戏或者QQ用户,因此,世界范围的大规模传播并无必要也难以实现。 0 t, H# {. f/ ]6 [( ~. r k4 o0 }3 F" _8 n* v( P   据专家介绍,木马病毒作者目前主要的攻击方式,就是先锁定国内一些网络应用程序,如网络游戏或网络银行等,然后利用由于各种相关技术(主要是静态分析和漏洞测试,或者“虚拟运行”技术),黑客可以轻松地查找潜在漏洞,然后利用网上的病毒和变种制作工具,再进行“加壳”等工作后就可以制作出具有很强针对性的病毒木马。 4 G _- G4 s( N H, K4 Z3 b: B) @" I. J4 H 有鉴于此,国家计算机病毒应急处理中心的专家提醒用户,在积极预防来自全球的网络病毒攻击的同时,还需要重视并严防来自本土的病毒,尤其是那些对网络应用依赖程度较大的用户企业。由于其中很多用户选用的是国际流行反病毒产品,更应该及时和厂家联系升级,以更好更及时地应对本土病毒。6 J! d7 X# K2 B) f6 X1 X " r4 O8 U5 @: V+ J9 o) d2 L  此外,对于国内的病毒我们还要加快完善预警监测体系,及时发现,及时追踪定位,找到病毒源头。通过提高对制造、传播病毒犯罪行为的打击处理力度,有效遏制国产病毒的产生和蔓延趋势。
遨海湾-心灵的港湾 www.aosea.com
您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2024-11-25 05:07

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表