2023年7月25日发(作者:)
维普资讯
——————————————————————————————————————————————————————————————————— 200709 f N TlNFO S£CURlTY I 73 I■ 霍 ——一 ●陈睿 1.AV终结者 “AV终结者”集目前最流行的病毒技术于一身,而且破 坏过程经过了严密的“策划”,普通用户一旦感染该病毒,从病 问之内就可以感染几千台计算机,严重时可以导致网络瘫痪。 中毒症状表现为电脑中所有可执行的.exe文件都变成了一种怪 异的图案,该图案显示为“熊猫烧香”,继而系统蓝屏、频繁 毒进入电脑,到实施破坏,四步就可导致用户电脑彻底崩溃: 1)禁用所有杀毒软件以相关安全工具,让用户电脑失去 安全保障;2)破坏安全模式,致使用户根本无法进入安全模 重启、硬盘数据被破坏等。从元旦起仅半个多月,“熊猫烧香” 变种数已高达50多个,并且其感染用户的数量也在不断扩大, 感染“熊猫烧香”病毒的个人用户已经高达几百万。 式清除病毒;3)强行关闭带有病毒字样的网页,只要在网页 中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安 全论坛也无法登陆,用户无法通过网络寻求解决办法;4)格 3.灰鸽子 这个木马黑客工具大致于2001年出现在互联网,当时被 判定为高危木马,2004年的感染统计表现为103483人,而到 2005年数字攀升到890321人。该病毒从2004年起连续三年荣 登国内10大病毒排行榜,至今已经衍生出超过6万个变种。 灰鸽子病毒的文件名由攻击者任意定制,病毒还可以注 入正常程序的进程隐藏自己,Windows的任务管理器看不到病 毒存在,需要借助第三方工具软件查看。中灰鸽子病毒后的电 式化系统盘重装后很容易被再次感染。用户格式化后,只要双 击其他盘符,病毒将再次运行。 摧毁用户电脑的安全防御体系后,“Av终结者”自动 连接到指定的网站,大量下载各类木马病毒,盗号木马、广 告木马、风险程序接踵而来,使用户的网银、网游、QQ 帐号密码以及机密文件都处于极度危险之中。 脑会被远程攻击者完全控制,黑客可以轻易的复制、删除、上 传、下载保存在你电脑上的文件,还可以记录每一个点击键盘 的操作,用户的QQ号、网络游戏帐号、网上银行帐号,可以 被远程攻击者轻松获得。更有甚者,远程攻击者可以直接控 制摄像头,远程攻击者在窃取资料后,还可以远程将病毒卸 载,达到销毁证据的目的。灰鸽子自身并不具备传播性,一 般通过捆绑的方式(包括:网页、邮件、IM聊天工具、 2.熊猫烧香 “熊猫烧香”是一个由Delphi工具编写的蠕虫,终止大 量的反病毒软件和防火墙软件进程。病毒会删除扩展名为gho 的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香” 感染系统的.exe、.corn、.pif、.src、.html、.asp文件,添加病毒网址, 导致用户一打开这些网页文件,IE就会自动连接到指定的病毒 网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和 setup.exe,还会通过QQ最新漏洞,网络文件共享、默认共享、 系统弱口令、U盘及移动硬盘等多种途径传播。而局域网中只 非法软件)进行传播。 4.艾妮 艾妮是一个Win32平台下的感染型蠕虫,可感染本地磁 盘、可移动磁盘及共享目录中大小在IOK一10M之间的所有.exe 文件,感染扩展名为.ASP、.JSP、PHP、HTM、ASPX、HTML 要有一台机器感染,就可以瞬间传遍整个网络,甚至在极短时 的脚本文件,并可连接网络下载其他病毒。 1 Av终结 WIn32 TroJ l’0s0ld『 17 L:j . 热I'J “艾妮”病毒集熊猫烧香、维金两大病毒危害于一身, 2 熊狮烧 :{ 披鸽J } 殳埘 5 J ㈣尾巴 6 艇 水 W )rm WhBoy Wi n32 Hack Huigezi Jrrlf My Tnfect wln32 Troj.0 ̄/Tai1 win32.Troj WOW l :{ 5 84 4 4 6 98 、 5 L l 2 1 3 451 热1_ 热1J 热l J 曲度 岛 传播性与破坏性极强,不但能疯狂感染用户电脑中的.exe文 件,而且还可导致企业局域网大面积瘫痪。更为严重的是, “艾妮”可利用微软最新发现的动画指针漏洞进行传播,几 征途小 8 维 变种(iM 9 I州游编号水 jf) 岁螂 wi n32 T r()j Zhea酣U Wt l"Viki ng gnn Win32 Tr(’J._n】1i negame Tr£ J Rnmd1i vllr 3 4 ‘j | 07i rI L 9 l 5 4j 1 02 j普通 普通 迎 乎就在微软最新的动画光标漏洞发现的同时,就开始利用该
发布者:admin,转转请注明出处:http://www.yc00.com/web/1690230638a318330.html
评论列表(0条)