科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道U盘病毒成毒王 江民发布07年十大病毒排行(3)

U盘病毒成毒王 江民发布07年十大病毒排行(3)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 2008年1月2日,国内最大的计算机反病毒软件厂商江民科技发布了2007年年度病毒疫情报告以及十大病毒排行。

作者:论坛整理 来源:zdnet网络安全 2008年1月4日

关键字: 江民 病毒防范 U盘病毒

  • 评论
  • 分享微博
  • 分享邮件
七、 代理木马

  病毒名称:Trojan/Agent
  病毒中文名:代理木马
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  描述:盗取用户机密信息,下载恶意程序。

  “代理木马”及其变种是一个盗取用户计算机上机密信息的木马程序。“代理木马”变种cfd运行后,自我复制到Windows目录下。修改注册表,实现开机自启。侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定的邮箱里。“代理木马”会从网上下载大量的恶意程序,通过系统漏洞感染目标电脑,中毒电脑可能会成为黑客操纵的“肉鸡”,严重威胁电脑中的数据安全。

  八、 AV杀手

  病毒名称:Trojan/KillAV.ak
  中 文 名:“AV杀手”变种ak
  病毒长度:19293字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/KillAV.ak“AV杀手”变种ak是“AV杀手”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“AV杀手”变种ak运行后,自我修改文件属性为“隐藏”。强行篡改注册表相关键值,致使文件夹选项中的“显示隐藏文件”功能失效。利用Windows映像劫持技术(IFEO),修改注册表,致使许多与安全相关的软件无法启动运行。在被感染计算机的后台调用系统“spoolsv.exe”进程,将恶意代码注入其中并调用运行,隐藏自我,防止被查杀。在后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。在所有盘根目录下生成“autorun.inf”文件(磁盘映像劫持文件)和病毒体文件,实现用户一双击盘符就启动“AV杀手”变种ak运行的功能。

  九、 Real脚本病毒

  病毒名称:Exploit.JS.Real
  中文名:Real脚本病毒
  病毒长度:可变
  类型:网页脚本
  危害等级:★★★
  影响平台: Windows98/2000/2003/xp

  描述:Real脚本病毒是利用RealPlayer播放器ActiveX控件安全漏洞的恶意网页脚本,常用于自动下载执行木马程序。病毒隐藏在Real格式的视频文件中,用户一旦下载点击运行便会立刻中毒,许多热衷于网上下载视频文件的电脑用户因此中毒。

  十、 熊猫烧香

  病毒名称:Worm.WhBoy.h
  中文名:“熊猫烧香”
  病毒长度:可变
  病毒类型:蠕虫
  危害等级:★★★★
  影响平台:Win9X/ME/NT/2000/XP/2003

  以Worm.WhBoy.h为例,熊猫烧香是一个由Delphi工具编写的蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe.病毒还可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。

  “熊猫烧香”还可以修改注册表启动项,以使自身随操作系统同步运行。搜索硬盘中的*.EXE可执行文件并感染文件,被感染的文件图标变成“熊猫烧香”的图案。病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章