老司机午夜精品_国产精品高清免费在线_99热点高清无码中文字幕_在线观看国产成人AV天堂_中文字幕国产91

2007年度中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告

發(fā)布:cyqdesign 2008-01-20 22:55 閱讀:4083
  2008年1月17日,國(guó)內(nèi)著名的網(wǎng)絡(luò)安全廠商金山軟件正式發(fā)布《2007年度中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告》。報(bào)告指出2007年病毒/木馬“高速”出新,新增電腦病毒/木馬數(shù)量多達(dá)283084種。并根據(jù)病毒危害程度、病毒感染率以及用戶的關(guān)注度,計(jì)算出綜合指數(shù),最終得出以下十大病毒/木馬為2007年最危險(xiǎn)的病毒/木馬。 d6MWgg  
pA!-spgX  
  1、網(wǎng)游盜號(hào)木馬 Bt<)1_  
  這是一類盜取網(wǎng)游賬號(hào)密碼或裝備的木馬,具有高度的代碼相似性,并且變種繁多,盜取各種游戲帳號(hào)密碼。這類木馬會(huì)在系統(tǒng)目錄下釋放一個(gè)exe文件和dll文件,后期的變種會(huì)在“%windir%\Fonts”目錄下釋放一個(gè)dll文件和一個(gè)fon文件,同時(shí)關(guān)閉常用殺毒軟件和windows自動(dòng)更新。 {T8;-H0H  
lsax.uG5x  
  2、AUTO病毒 z|>TkCW6  
  該病毒在各磁盤分區(qū)根目錄中生成AUTO病毒,分別是一個(gè)exe文件和autorun.inf輔助文件,它們都具有隱藏屬性。當(dāng)用戶鼠標(biāo)左鍵雙擊打開有AUTO毒的盤符時(shí),病毒隨即觸發(fā)。隨后病毒就修改注冊(cè)表,創(chuàng)建服務(wù),達(dá)到開機(jī)自啟動(dòng)的效果。 "W(D0oy  
h`6 (Oo|  
  當(dāng)系統(tǒng)重新啟動(dòng)后,病毒便可自動(dòng)運(yùn)行起來,很多這類病毒會(huì)修改系統(tǒng)時(shí)間,使得某些根據(jù)系統(tǒng)時(shí)間判斷軟件有效期的殺毒軟件停止工作。導(dǎo)致系統(tǒng)安全防護(hù)能力喪失,更容易被其它病毒侵入。 :SaZhY  
VukbvBWPN  
  隨后,該病毒會(huì)嘗試感染、阻止或干擾已安裝的殺毒軟件正常運(yùn)行比如用戶使用金山毒霸的反間諜隱蔽軟件掃描時(shí),病毒會(huì)突然彈出大量關(guān)于偽裝成與金山毒霸相關(guān)的網(wǎng)頁(yè)。由于這些病毒網(wǎng)頁(yè)打開的的速度極快、數(shù)量繁多,系統(tǒng)資源將會(huì)被嚴(yán)重占用,最后甚至?xí)罊C(jī)。 ek&~A0k_o  
'x%gJi#  
  3、灰鴿子 _}5vO$kdO  
    這個(gè)木馬黑客工具大體于2001年出現(xiàn)在互聯(lián)網(wǎng)上,當(dāng)時(shí)被判定為高危木馬。2004年的感染統(tǒng)計(jì)表現(xiàn)為103483人,而到2005年數(shù)字攀升到890321人。該病毒從2004年起連續(xù)三年榮登國(guó)內(nèi)10大病毒排行榜,至今已經(jīng)衍生出超過6萬個(gè)變種。 xUn"XkhP  
aBC5?V*e%  
  灰鴿子病毒的文件名由攻擊者任意定制,病毒還可以注入正常程序的進(jìn)程隱藏自己, Windows的任務(wù)管理器看不到病毒存在,需要借助第三方工具軟件查看。中灰鴿子病毒后的電腦會(huì)被遠(yuǎn)程攻擊者完全控制,黑客可以輕易的復(fù)制、刪除、上傳、下載保存在你電腦上的文件,還可以記錄每一個(gè)點(diǎn)擊鍵盤的操作,用戶的QQ號(hào)、網(wǎng)絡(luò)游戲帳號(hào)、網(wǎng)上銀行帳號(hào),可以被遠(yuǎn)程攻擊者輕松獲得。 iYr)Ao5X  
 }#m9Q[  
  更有甚者,遠(yuǎn)程攻擊者可以直接控制攝像頭,遠(yuǎn)程攻擊者在竊取資料后,還可以遠(yuǎn)程將病毒卸載,達(dá)到銷毀證據(jù)的目的;银澴幼陨聿⒉痪邆鋫鞑バ,一般通過捆綁的方式(包括:網(wǎng)頁(yè)、郵件、IM聊天工具、非法軟件)進(jìn)行傳播。 RL}?.'!  
wa@Rlzij>  
  4、熊貓燒香 #&.Znk:@.f  
   “熊貓燒香”是由Delphi語(yǔ)言編寫的蠕蟲,終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù)操作系統(tǒng)。 K+~?yOQj  
:A8r{`R'N  
 “熊貓燒香”感染系統(tǒng)的.exe、.com、.pif、.src、.html、.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁(yè)文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,還會(huì)通過QQ最新漏洞、網(wǎng)絡(luò)文件共享、默認(rèn)共享、系統(tǒng)弱口令、U盤及移動(dòng)硬盤等多種途徑傳播。而局域網(wǎng)中只要有一臺(tái)機(jī)器感染,就可以短時(shí)間內(nèi)傳遍整個(gè)網(wǎng)絡(luò),感染嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓或系統(tǒng)崩潰。 'pt(  
1WtE