亚洲AV日韩AV无码污污网站_亚洲欧美国产精品久久久久久久_欧美日韩一区二区视频不卡_丰满无码人妻束缚无码区_久爱WWW成人网免费视频


首頁(yè) -> 登錄 -> 注冊(cè) -> 回復(fù)主題 -> 發(fā)表主題
光行天下 -> 手機(jī),電腦,網(wǎng)絡(luò)技術(shù)與資訊 -> 2007年度中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告 [點(diǎn)此返回論壇查看本帖完整版本] [打印本頁(yè)]

cyqdesign 2008-01-20 22:55

2007年度中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告

  2008年1月17日,國(guó)內(nèi)著名的網(wǎng)絡(luò)安全廠商金山軟件正式發(fā)布《2007年度中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告》。報(bào)告指出2007年病毒/木馬“高速”出新,新增電腦病毒/木馬數(shù)量多達(dá)283084種。并根據(jù)病毒危害程度、病毒感染率以及用戶的關(guān)注度,計(jì)算出綜合指數(shù),最終得出以下十大病毒/木馬為2007年最危險(xiǎn)的病毒/木馬。 ;RZ@t6^  
L?&+*|VxI  
  1、網(wǎng)游盜號(hào)木馬 bO1J#bcZ  
  這是一類盜取網(wǎng)游賬號(hào)密碼或裝備的木馬,具有高度的代碼相似性,并且變種繁多,盜取各種游戲帳號(hào)密碼。這類木馬會(huì)在系統(tǒng)目錄下釋放一個(gè)exe文件和dll文件,后期的變種會(huì)在“%windir%\Fonts”目錄下釋放一個(gè)dll文件和一個(gè)fon文件,同時(shí)關(guān)閉常用殺毒軟件和windows自動(dòng)更新。 :gDIGBK,  
w=d#y )1  
  2、AUTO病毒 mk_cub@  
  該病毒在各磁盤分區(qū)根目錄中生成AUTO病毒,分別是一個(gè)exe文件和autorun.inf輔助文件,它們都具有隱藏屬性。當(dāng)用戶鼠標(biāo)左鍵雙擊打開有AUTO毒的盤符時(shí),病毒隨即觸發(fā)。隨后病毒就修改注冊(cè)表,創(chuàng)建服務(wù),達(dá)到開機(jī)自啟動(dòng)的效果。 /pgfa-<  
M_+&XLnzsJ  
  當(dāng)系統(tǒng)重新啟動(dòng)后,病毒便可自動(dòng)運(yùn)行起來,很多這類病毒會(huì)修改系統(tǒng)時(shí)間,使得某些根據(jù)系統(tǒng)時(shí)間判斷軟件有效期的殺毒軟件停止工作。導(dǎo)致系統(tǒng)安全防護(hù)能力喪失,更容易被其它病毒侵入。 r&)/3^S '  
jV8mn{<  
  隨后,該病毒會(huì)嘗試感染、阻止或干擾已安裝的殺毒軟件正常運(yùn)行比如用戶使用金山毒霸的反間諜隱蔽軟件掃描時(shí),病毒會(huì)突然彈出大量關(guān)于偽裝成與金山毒霸相關(guān)的網(wǎng)頁(yè)。由于這些病毒網(wǎng)頁(yè)打開的的速度極快、數(shù)量繁多,系統(tǒng)資源將會(huì)被嚴(yán)重占用,最后甚至?xí)罊C(jī)。 ZgF-.(GV  
Xhtc0\0"(  
  3、灰鴿子 %]nY v#K  
    這個(gè)木馬黑客工具大體于2001年出現(xiàn)在互聯(lián)網(wǎng)上,當(dāng)時(shí)被判定為高危木馬。2004年的感染統(tǒng)計(jì)表現(xiàn)為103483人,而到2005年數(shù)字攀升到890321人。該病毒從2004年起連續(xù)三年榮登國(guó)內(nèi)10大病毒排行榜,至今已經(jīng)衍生出超過6萬(wàn)個(gè)變種。 kt%9PGw  
epj]n=/}[  
  灰鴿子病毒的文件名由攻擊者任意定制,病毒還可以注入正常程序的進(jìn)程隱藏自己, Windows的任務(wù)管理器看不到病毒存在,需要借助第三方工具軟件查看。中灰鴿子病毒后的電腦會(huì)被遠(yuǎn)程攻擊者完全控制,黑客可以輕易的復(fù)制、刪除、上傳、下載保存在你電腦上的文件,還可以記錄每一個(gè)點(diǎn)擊鍵盤的操作,用戶的QQ號(hào)、網(wǎng)絡(luò)游戲帳號(hào)、網(wǎng)上銀行帳號(hào),可以被遠(yuǎn)程攻擊者輕松獲得。 J}EQ_FC"$  
J|_&3@r  
  更有甚者,遠(yuǎn)程攻擊者可以直接控制攝像頭,遠(yuǎn)程攻擊者在竊取資料后,還可以遠(yuǎn)程將病毒卸載,達(dá)到銷毀證據(jù)的目的;银澴幼陨聿⒉痪邆鋫鞑バ,一般通過捆綁的方式(包括:網(wǎng)頁(yè)、郵件、IM聊天工具、非法軟件)進(jìn)行傳播。 VYTdK"%  
|xQG  
  4、熊貓燒香 ]Rohf WHX  
   “熊貓燒香”是由Delphi語(yǔ)言編寫的蠕蟲,終止大量的反病毒軟件和防火墻軟件進(jìn)程。病毒會(huì)刪除擴(kuò)展名為gho的文件,使用戶無法使用ghost軟件恢復(fù)操作系統(tǒng)。 u /JEQz1  
0vmMNF  
 “熊貓燒香”感染系統(tǒng)的.exe、.com、.pif、.src、.html、.asp文件,添加病毒網(wǎng)址,導(dǎo)致用戶一打開這些網(wǎng)頁(yè)文件,IE就會(huì)自動(dòng)連接到指定的病毒網(wǎng)址中下載病毒。在硬盤各個(gè)分區(qū)下生成文件autorun.inf和setup.exe,還會(huì)通過QQ最新漏洞、網(wǎng)絡(luò)文件共享、默認(rèn)共享、系統(tǒng)弱口令、U盤及移動(dòng)硬盤等多種途徑傳播。而局域網(wǎng)中只要有一臺(tái)機(jī)器感染,就可以短時(shí)間內(nèi)傳遍整個(gè)網(wǎng)絡(luò),感染嚴(yán)重時(shí)可以導(dǎo)致網(wǎng)絡(luò)癱瘓或系統(tǒng)崩潰。 En8-Hc#NC  
hD{+V!{  
  5、AV終結(jié)者 l@Ma{*s6=5  
  AV終結(jié)者集目前最流行的病毒技術(shù)于一身,而且破壞過程經(jīng)過了嚴(yán)密的“策劃”,該病毒主要有如下特征: bB3Mpaw@  
  (1)禁用所有殺毒軟件以相關(guān)安全工具,讓用戶電腦失去安全保障; .3qaaXeH  
 。2)破壞安全模式,致使用戶根本無法進(jìn)入安全模式清除病毒; ;j=/2vU~@  
 。3)強(qiáng)行關(guān)閉帶有病毒字樣的網(wǎng)頁(yè),只要在網(wǎng)頁(yè)中輸入“病毒”相關(guān)字樣,網(wǎng)頁(yè)遂被強(qiáng)行關(guān)閉,即使是一些安全論壇也無法登陸,用戶無法通過網(wǎng)絡(luò)尋求解決辦法; xB]~%nC[O  
 。4)在各磁盤根目錄創(chuàng)建可自動(dòng)運(yùn)行的exe程序和autorun.inf文件,一般用戶重裝系統(tǒng)后,會(huì)習(xí)慣性的雙擊訪問其他盤符,病毒將再次被運(yùn)行。 !FipKX  
,$Qa]UN5Q  
  在摧毀用戶電腦的安全防御體系后,“AV終結(jié)者”自動(dòng)連接到指定的網(wǎng)站,大量下載各類木馬病毒,盜號(hào)木馬、廣告木馬、風(fēng)險(xiǎn)程序接踵而來,使用戶的網(wǎng)銀、網(wǎng)游、QQ帳號(hào)密碼以及機(jī)密文件都處于極度危險(xiǎn)之中。 jC ,foqL  
tvP_LN