2007年度中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告
2008年1月17日,國內(nèi)著名的網(wǎng)絡安全廠商金山軟件正式發(fā)布《2007年度中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告》。報告指出2007年病毒/木馬“高速”出新,新增電腦病毒/木馬數(shù)量多達283084種。并根據(jù)病毒危害程度、病毒感染率以及用戶的關注度,計算出綜合指數(shù),最終得出以下十大病毒/木馬為2007年最危險的病毒/木馬。 1、網(wǎng)游盜號木馬 這是一類盜取網(wǎng)游賬號密碼或裝備的木馬,具有高度的代碼相似性,并且變種繁多,盜取各種游戲帳號密碼。這類木馬會在系統(tǒng)目錄下釋放一個exe文件和dll文件,后期的變種會在“%windir%\Fonts”目錄下釋放一個dll文件和一個fon文件,同時關閉常用殺毒軟件和windows自動更新。 2、AUTO病毒 該病毒在各磁盤分區(qū)根目錄中生成AUTO病毒,分別是一個exe文件和autorun.inf輔助文件,它們都具有隱藏屬性。當用戶鼠標左鍵雙擊打開有AUTO毒的盤符時,病毒隨即觸發(fā)。隨后病毒就修改注冊表,創(chuàng)建服務,達到開機自啟動的效果。 當系統(tǒng)重新啟動后,病毒便可自動運行起來,很多這類病毒會修改系統(tǒng)時間,使得某些根據(jù)系統(tǒng)時間判斷軟件有效期的殺毒軟件停止工作。導致系統(tǒng)安全防護能力喪失,更容易被其它病毒侵入。 隨后,該病毒會嘗試感染、阻止或干擾已安裝的殺毒軟件正常運行比如用戶使用金山毒霸的反間諜隱蔽軟件掃描時,病毒會突然彈出大量關于偽裝成與金山毒霸相關的網(wǎng)頁。由于這些病毒網(wǎng)頁打開的的速度極快、數(shù)量繁多,系統(tǒng)資源將會被嚴重占用,最后甚至會死機。 3、灰鴿子 這個木馬黑客工具大體于2001年出現(xiàn)在互聯(lián)網(wǎng)上,當時被判定為高危木馬。2004年的感染統(tǒng)計表現(xiàn)為103483人,而到2005年數(shù)字攀升到890321人。該病毒從2004年起連續(xù)三年榮登國內(nèi)10大病毒排行榜,至今已經(jīng)衍生出超過6萬個變種。 灰鴿子病毒的文件名由攻擊者任意定制,病毒還可以注入正常程序的進程隱藏自己, Windows的任務管理器看不到病毒存在,需要借助第三方工具軟件查看。中灰鴿子病毒后的電腦會被遠程攻擊者完全控制,黑客可以輕易的復制、刪除、上傳、下載保存在你電腦上的文件,還可以記錄每一個點擊鍵盤的操作,用戶的QQ號、網(wǎng)絡游戲帳號、網(wǎng)上銀行帳號,可以被遠程攻擊者輕松獲得。 更有甚者,遠程攻擊者可以直接控制攝像頭,遠程攻擊者在竊取資料后,還可以遠程將病毒卸載,達到銷毀證據(jù)的目的;银澴幼陨聿⒉痪邆鋫鞑バ,一般通過捆綁的方式(包括:網(wǎng)頁、郵件、IM聊天工具、非法軟件)進行傳播。 |