赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 回顾CES2008上的笔记本新品 主流UMPC详细横评
· 22英寸宽屏液晶显示器横评 保护账号须“八戒”
· 买服务器何必东查西找?点击全搞定
· CES2008展会投影机汇总 固态硬盘成存储发展趋势
· 从CES2008看无线发展 网络存储成IT产业最大亮点
· 如何在混乱的市场中选耗材 万兆以太网入门专题

安全课堂:史上最牛的三大病毒结局大盘点

发布时间:2008.03.27 05:01     来源:金山    作者:金山

【磁碟机】——史上最牛的木马运输机

    目前结局:偃旗息鼓。是避风头还是气数已尽? 磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了“跑路”,但也许他只是短暂的避避风头,背地里正在酝酿一场更大的攻击!

发展过程:

    磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。

    进入2008年,变种不断增多,并逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的“磁碟机”已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。

中毒症状:

1.强行修改进程,致使安全软件失效 
2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私 
3.篡改文件无法被还原,极难彻底清除 
4.通过软件漏洞和ARP攻击传播,致局域网瘫痪

【灰鸽子】——史上最隐匿的操盘手

    目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留神,很有可能再次遭受其害。

    发展过程:灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的“反弹端口”连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿“冰河”,其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。

中毒症状:

1.盗窃帐号:轻易取走用户重要帐号
2.偷窥隐私:远程监控拍摄用户隐私
3.敲诈钱财:偷走用户机密后进行敲诈
4.发展“肉鸡”:远程控制中毒机器
5.盗取商业机密:偷走用户的重要文件
6.间断性骚扰:黑客远程干扰用户的电脑
7.肆意恶搞,破坏电脑

【熊猫烧香】——史上最“可爱”的系统杀手

    目前结局:作者身陷牢狱,一切尘埃落定!

    发展过程:2006年10月16日“熊猫烧香”病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到“熊猫烧香”变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,“熊猫烧香”病毒设计者李俊归案,一切尘埃落地。

中毒症状:

1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样
2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪
3.中止大量的反病毒软件进程
4.删除扩展名为gho的文件,使用户的系统备份文件丢失
5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 江民估算"磁碟机"病毒造成经济损失上亿元 (03-26) · 3月27日:江民播报--关注“千足虫”变种cn (03-26)
· 3月27日:瑞星播报--每日计算机病毒及木马 (03-26) · 病毒产业链越来越强 立法斩黑迫在眉睫(图) (03-26)
· 鉴别磁碟机病毒的方法 (03-25) · 毒王争霸赛:"磁碟机""熊猫烧香"谁更毒 (03-25)
· 安全技巧:鉴别计算机中磁碟机病毒的方法 (03-25) · 病毒乱点广告网速慢如牛 专家建议装新补丁 (03-25)
· 专家称"磁碟机"查杀难度超"熊猫烧香"10倍 (03-25) · 安全课堂:病毒层出不穷 别太依赖杀毒软件 (03-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网购人均消费超千元 B2C市场销售环比现负增长
· 北京成立信息安全应急中心 24小时防奥运黑客
· 智能交通08年覆盖京城 怎样加强企业流程优化
· 电子监考系统解决方案 企业信息安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统