畜牧人
標(biāo)題:
2008年十大電腦病毒及專殺工具
[打印本頁]
作者:
lu2711816
時(shí)間:
2009-1-16 21:23
標(biāo)題:
2008年十大電腦病毒及專殺工具
2008年十大電腦病毒及專殺工具 在那個(gè)頗不平靜的2008年,電腦病毒卻異乎尋常的安靜下來,這點(diǎn)讓麥田也大為不解。雖然病毒數(shù)量依然驚人,但是危害能力已大為降低,除了磁碟機(jī)和機(jī)器狗略起波瀾之外,其他病毒都沒有帶來多大的關(guān)注度,這些都讓麥田反倒有些懷念沖擊波和熊貓燒香了。
以下,麥田就來總結(jié)一下2008年的十大電腦病毒,有不認(rèn)同的朋友請及時(shí)指教。
一、磁碟機(jī)病毒及其變種
將磁碟機(jī)病毒放在第一位,完全取決于它低調(diào)的個(gè)性,所謂“深而不露”,就是磁碟機(jī)的真實(shí)寫照。
電腦感染磁碟機(jī)及其變種病毒后,運(yùn)行任意程序都會導(dǎo)致系統(tǒng)經(jīng)常性死機(jī)或長時(shí)間卡住不動(dòng),病毒以加密感染的方式感染除系統(tǒng)盤外其它所有分區(qū)內(nèi)的EXE文件、網(wǎng)頁文件、RAR和ZIP壓縮包中的文件等。被感染的文件圖標(biāo)變?yōu)?6位圖標(biāo),圖標(biāo)變得模糊,類似馬賽克狀。
磁碟機(jī)病毒一旦發(fā)現(xiàn)帶有符合安全工具軟件的相關(guān)窗口名存在,就會強(qiáng)行將其關(guān)閉。還會在所有盤符下生成“autorun.inf”和病毒程序文件體,并且會實(shí)時(shí)檢測保護(hù)這些文件。病毒會下載20余種木馬病毒,用以竊取中毒電腦中有價(jià)值的隱私信息。
磁碟機(jī)病毒通過十余種方式實(shí)現(xiàn)自我保護(hù)和避免被殺毒軟件查殺,其隱藏和自我保護(hù)技術(shù)超過機(jī)器狗。
專殺工具下載:
http://dl.360safe.com/killer_cdj.exe
二、機(jī)器狗病毒及其變種
機(jī)器狗病毒因最初采用電子狗的照片做圖標(biāo)而被網(wǎng)民命名為“機(jī)器狗”。機(jī)器狗病毒變種繁多,運(yùn)行后將使殺毒軟件將無法正常運(yùn)行,燃火瘋狂下載各類盜號工具,給用戶帶來損失。
機(jī)器狗病毒通過直接操作磁盤以繞過系統(tǒng)文件完整性檢驗(yàn),然后感染部分系統(tǒng)文件(比如explorer.exe,userinit.exe,winhlp32.exe等),實(shí)現(xiàn)隱蔽啟動(dòng)。
除此之外,機(jī)器狗病毒通過底層技術(shù)穿透影子等還原系統(tǒng)軟件,導(dǎo)致大量網(wǎng)吧用戶感染病毒,且無法通過系統(tǒng)還原來保證安全。
部分機(jī)器狗變種還會下載ARP惡意攻擊程序?qū)λ诰钟蚓W(wǎng)(或者服務(wù)器)進(jìn)行ARP欺騙影響網(wǎng)絡(luò)安全。
專殺工具下載:
http://dl.360safe.com/killer_rodog.exe
三、AV終結(jié)者
AV終結(jié)者可以說是集各種最先進(jìn)病毒技術(shù)于一體,用戶一旦中招,不僅所有殺毒軟件和安全工具會被強(qiáng)行破壞,連各安全廠商的主頁、安全類論壇都無法訪問,只要在網(wǎng)頁中輸入“病毒”等相關(guān)字樣,瀏覽器隨即被無情關(guān)閉,。
除此之外,用戶甚至根本無法進(jìn)去操作系統(tǒng)的安全模式。
AV終結(jié)者能夠徹底摧毀電腦的安全防御體系,再自動(dòng)下載數(shù)百種盜號木馬、廣告木馬及風(fēng)險(xiǎn)程序。
AV終結(jié)者的另一點(diǎn)蠻橫之處在于,會在除系統(tǒng)盤的其它磁盤根目錄創(chuàng)建可自動(dòng)運(yùn)行的exe程序和autorun.inf文件,即便受害用戶格式化后重裝系統(tǒng),只要雙擊其它盤符,它將死灰復(fù)燃。
專殺工具下載:
http://dl.360safe.com/killer_zjz.zip
四、網(wǎng)游竊賊及其變種
網(wǎng)游竊賊是一個(gè)盜取網(wǎng)絡(luò)游戲帳號的木馬程序,會在被感染計(jì)算機(jī)系統(tǒng)的后臺秘密監(jiān)視用戶運(yùn)行的所有應(yīng)用程序窗口標(biāo)題,然后利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲帳號、游戲密碼、所在區(qū)服、角色等級、金錢數(shù)量、倉庫密碼等信息資料,并在后臺將盜取的所有玩家信息資料發(fā)送到駭客指定的遠(yuǎn)程服務(wù)器站點(diǎn)上。致使網(wǎng)絡(luò)游戲玩家的游戲帳號、裝備物品、金錢等丟失,會給游戲玩家?guī)ゲ煌潭鹊膿p失。
網(wǎng)游竊賊及其變種是2008年流毒最廣、波及用戶最多的惡意程序。它們具有高度的代碼相似性,并且變種繁多,在運(yùn)行后通常會釋放一個(gè)名稱為隨機(jī)8位字母組合的exe和名稱為隨機(jī)八位字母組合的dll文件,將自身屬性設(shè)為隱藏的系統(tǒng)文件,并悄悄改寫注冊表項(xiàng),從而隨系統(tǒng)實(shí)現(xiàn)自啟動(dòng)。
網(wǎng)游竊賊一旦運(yùn)行,便把動(dòng)態(tài)庫注入到Explorer.exe進(jìn)程中,自動(dòng)查找是否存在游戲進(jìn)程,進(jìn)而注入到游戲進(jìn)程中,記錄受害者輸入的賬號密碼并發(fā)送到指定的信箱。運(yùn)行完畢之后,它們還會自我毀滅,逃避安全軟件的查殺。
專殺工具下載(建議使用AVG):點(diǎn)擊此處進(jìn)行下載
五、U盤寄生蟲及其變種
U盤寄生蟲是一個(gè)利用U盤等移動(dòng)存儲設(shè)備進(jìn)行自我傳播的蠕蟲病毒。
U盤寄生蟲運(yùn)行后,會自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的指定目錄下,并重新命名保存。
U盤寄生蟲會在被感染計(jì)算機(jī)系統(tǒng)中的所有磁盤根目錄下創(chuàng)建“autorun.inf”文件和蠕蟲病毒主程序體,來實(shí)現(xiàn)用戶雙擊盤符而啟動(dòng)運(yùn)行U盤寄生蟲蠕蟲病毒主程序體的目的。
U盤寄生蟲還具有利用U盤、移動(dòng)硬盤等移動(dòng)存儲設(shè)備進(jìn)行自我傳播的功能。
U盤寄生蟲運(yùn)行時(shí),可能會在被感染計(jì)算機(jī)系統(tǒng)中定時(shí)彈出惡意廣告網(wǎng)頁,或是下載其它惡意程序到被感染計(jì)算機(jī)系統(tǒng)中并調(diào)用安裝運(yùn)行,會給用戶帶去不同程度的損失。
U盤寄生蟲會通過在被感染計(jì)算機(jī)系統(tǒng)注冊表中添加啟動(dòng)項(xiàng)的方式,來實(shí)現(xiàn)蠕蟲開機(jī)自啟動(dòng)。
專殺工具下載:
http://dl.360safe.com/killer_autorun.exe
六、Flash蛀蟲及其變種
Flash蛀蟲是腳本病毒家族的最新成員之一,采用Flash腳本語言和匯編語言編寫而成,并且代碼經(jīng)過加密處理,利用“Adobe Flash Player”漏洞傳播其它病毒。
Flash蛀蟲一般內(nèi)嵌在正常網(wǎng)頁中,如果用戶計(jì)算機(jī)沒有及時(shí)升級安裝“Adobe Flash Player”提供的相應(yīng)的漏洞補(bǔ)丁,那么當(dāng)用戶使用瀏覽器訪問帶有“Flash蛀蟲”的惡意網(wǎng)頁時(shí),就會在當(dāng)前用戶計(jì)算機(jī)的后臺連接駭客指定站點(diǎn),下載其它惡意程序并在被感染計(jì)算機(jī)上自動(dòng)運(yùn)行。
所下載的惡意程序一般多為木馬下載器,然后這個(gè)木馬下載器還會下載更多的惡意程序安裝到被感染計(jì)算機(jī)的系統(tǒng)中,會給用戶帶去不同程度的損失。
專殺工具下載:
http://filedown.jiangmin.com/download/JMFlashPatch.exe
七、代理木馬及其變種
代理木馬是木馬家族的最新成員之一,采用高級語言編寫,并經(jīng)過加殼保護(hù)處理。
代理木馬運(yùn)行后,會自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)中的指定目錄下,修改注冊表,實(shí)現(xiàn)開機(jī)自啟。
在被感染計(jì)算機(jī)的后臺秘密竊取用戶所使用系統(tǒng)的配置信息,然后從駭客指定的遠(yuǎn)程服務(wù)器站點(diǎn)下載其它惡意程序并安裝調(diào)用運(yùn)行。其中所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號木馬、遠(yuǎn)程控制后門和惡意廣告程序等等,會給用戶帶去不同程度的損失。
專殺工具下載(建議使用AVG):點(diǎn)擊此處進(jìn)行下載
八、QQ大盜及其變種
QQ大盜是木馬家族的最新成員之一,采用高級語言編寫, 并經(jīng)過加殼保護(hù)處理。
QQ大盜運(yùn)行時(shí),會在被感染計(jì)算機(jī)的后臺搜索用戶系統(tǒng)中有關(guān)QQ注冊表項(xiàng)和程序文件的信息,然后強(qiáng)行刪除用戶計(jì)算機(jī)中的QQ醫(yī)生程序“QQDoctorMain.exe”、“QQDoctor.exe”和“TSVulChk.dat”文件,從而來保護(hù)自身不被查殺。
QQ大盜運(yùn)行時(shí),會在后臺盜取計(jì)算機(jī)用戶的QQ帳號、QQ密碼、會員信息、IP地址、IP所屬區(qū)域等信息資料,并且會在被感染計(jì)算機(jī)后臺將竊取到的這些信息資料發(fā)送到駭客指定的遠(yuǎn)程服務(wù)器站點(diǎn)上或郵箱里,會給被感染計(jì)算機(jī)用戶帶去不同程度的損失。
QQ大盜通過在注冊表啟動(dòng)項(xiàng)中添加鍵的方式,來實(shí)現(xiàn)開機(jī)木馬自啟動(dòng)。
專殺工具下載:
http://dl_dir.qq.com/qqfile/ims/qqdoctorsetup2.0stable.exe
九、灰鴿子及其變種
灰鴿子是后門家族的最新成員之一,采用Delphi語言編寫,并經(jīng)過加殼保護(hù)處理。
灰鴿子運(yùn)行后,會自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的指定目錄下,并重新命名保存(文件屬性設(shè)置為:只讀、隱藏、存檔)。
灰鴿子是一個(gè)反向連接遠(yuǎn)程控制后門程序,運(yùn)行后會與駭客指定遠(yuǎn)程服務(wù)器地址進(jìn)行TCP/IP網(wǎng)絡(luò)通訊。中毒后的計(jì)算機(jī)會變成網(wǎng)絡(luò)僵尸,駭客可以遠(yuǎn)程任意控制被感染的計(jì)算機(jī),還可以竊取用戶計(jì)算機(jī)里所有的機(jī)密信息資料等,會給用戶帶去不同程度的損失。
灰鴿子會把自身注冊為系統(tǒng)服務(wù),以服務(wù)的方式來實(shí)現(xiàn)開機(jī)自啟動(dòng)運(yùn)行。
灰鴿子主安裝程序執(zhí)行完畢后,會自我刪除。
專殺工具下載:[url=http://down.
www.kingsoft.com/db/download/othertools/DubaTool_Huigezi.COM
]http://down.
www.kingsoft.com/db/download/othertools/DubaTool_Huigezi.COM
[/url]
十、Rootkit
Rootkit是一種奇特的程序或代碼,它具有隱身功能,無論靜止時(shí)(作為文件存在),還是活動(dòng)時(shí)(作為進(jìn)程存在),都不會被察覺。也就是說,rootkit本身并不能獲取系統(tǒng)的訪問權(quán)限,它只被攻擊者用來隱藏自己的蹤跡。
通常情況下,攻擊者通過遠(yuǎn)程攻擊獲得root訪問權(quán)限,進(jìn)入系統(tǒng)后,會在侵入的主機(jī)中安裝rootkit,然后他將經(jīng)常通過rootkit的后門檢查系統(tǒng)是否有其他的用戶登錄,如果只有自己,攻擊者就開始著手清理日志中的有關(guān)信息。通過rootkit的嗅探器獲得其它系統(tǒng)的用戶和密碼之后,攻擊者就會利用這些信息侵入其它的系統(tǒng)。
Rootkit基本是由幾個(gè)獨(dú)立程序組成,一個(gè)典型rootkit包括:
以太網(wǎng)嗅探器程序,用于獲得網(wǎng)絡(luò)上傳輸?shù)挠脩裘兔艽a等信息。
特洛伊木馬程序,為攻擊者提供后門。
隱藏攻擊者目錄和進(jìn)程的程序。
還包括一些日志清理工具,攻擊者用其刪除wtmp、utmp和lastlog等日志文件中有關(guān)自己行蹤的條目。
復(fù)雜的rootkit還可以向攻擊者提供telnet、shell和finger等服務(wù),甚至還包括一些用來清理/var/log和/var/adm目錄中其它文件的腳本。
關(guān)于Rootkit詳細(xì)信息請查看:
http://www.2000xg.com/article.asp?id=817
專殺工具下載(建議使用AVG):點(diǎn)擊此處進(jìn)行下載
作者:
伙伴天下
時(shí)間:
2009-1-16 21:49
卡巴+AVG組合,有效防止病毒及木馬!
作者:
lu2711816
時(shí)間:
2009-1-16 21:57
這個(gè)觀點(diǎn)很好,不過占用內(nèi)存太高了,現(xiàn)在已經(jīng)流行于主動(dòng)防御技術(shù)
作者:
老江湖139
時(shí)間:
2009-1-17 12:04
只會使用,功能不完全了解,進(jìn)來聽聽!
作者:
水本無味
時(shí)間:
2009-1-18 11:25
都不知道買哪個(gè)殺毒軟件
作者:
lu2711816
時(shí)間:
2009-1-18 19:17
主動(dòng)防御,是最好的選擇
歡迎光臨 畜牧人 (http://livemosquitofree.com/)
Powered by Discuz! X3.5