史上最牛的三大病毒结局大盘点

2008/11/16 来源:www.arpun.com 作者:小白

【磁碟机】——史上最牛的木马运输机

    目前结局:偃旗息鼓。 是避风头还是气数已尽? 磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些, 面对网民的骂声一片, 面对各大反病毒厂商的联合剿杀, 他在最风头正劲的时刻选择了“跑路”, 但也许他只是短暂的避避风头, 背地里正在酝酿一场更大的攻击!

发展过程:

    磁碟机病毒最早出现在2007年2月份, 金山毒霸反病毒专家李铁军表示, 当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件, 并且修改系统时间为1980年。 当时这个病毒并非以下载器为目的, 自身也有较多BUG, 入侵后容易引起系统蓝屏死机。

    进入2008年, 变种不断增多, 并逐步吸收了AV终结者和机器狗的特性, 对抗安全软件的能力逐步增强。 2008年3月初大面积爆发, 变种累计达到107个, 有上百万台电脑受到感染。 目前在各大杀毒软件厂商的围追堵截下, 不断推出新变种的“磁碟机”已经几天没有再进行过任何更新, 与之有关的恶意网站都已关闭。

中毒症状:

1.强行修改进程, 致使安全软件失效 

2.在用户毫无查觉下自动连网, 下载海量盗号木马,窃取隐私 

3.篡改文件无法被还原, 极难彻底清除 

4.通过软件漏洞和ARP攻击传播, 致局域网瘫痪

【灰鸽子】——史上最隐匿的操盘手

    目前结局:重新开张。 2007年, 在以金山为代表的反病毒厂商的联合围剿下, 灰鸽子工作室正式宣布关闭, 这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。 然而, 暗地里灰鸽子交易始终没有停止, 就在2007年底, 灰鸽子工作室再度开张, 虽然没有之前那么张扬, 但仍然是互联网上的一颗毒瘤, 网民梢不留神, 很有可能再次遭受其害。

    发展过程:灰鸽子最早出现在2001年, 采用Delphi编写, 使用了当时讨论最多的“反弹端口”连接方式, 用以躲避大多数个人网络防火墙的拦截。 金山毒霸反病毒专家李铁军表示, 2001年至2003年是灰鸽子的模仿期, 模仿“冰河”,其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期, 受害用户数大大提高, 2004年的感染统计表现为103483人, 而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代, 连续三年荣登国内10大病毒排行榜。 2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。

中毒症状:

1.盗窃帐号:轻易取走用户重要帐号

2.偷窥隐私:远程监控拍摄用户隐私

3.敲诈钱财:偷走用户机密后进行敲诈

4.发展“肉鸡”:远程控制中毒机器

5.盗取商业机密:偷走用户的重要文件

6.间断性骚扰:黑客远程干扰用户的电脑

7.肆意恶搞, 破坏电脑

【熊猫烧香】——史上最“可爱”的系统杀手

    目前结局:作者身陷牢狱, 一切尘埃落定!

    发展过程:2006年10月16日“熊猫烧香”病毒在网上传播, 2006年底到2007年初, 金山毒霸反病毒中心监测到“熊猫烧香”变种数已达到90多个。 病毒主要通过网站带毒感染用户之外, 也会在局域网中传播, 导致短短三月内数百万台电脑中毒。 2007年2月, “熊猫烧香”病毒设计者李俊归案, 一切尘埃落地。

中毒症状:

1.感染系统文件, 被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样

2.通过局域网进行传播, 进而感染局域网内所有计算机系统, 最终导致企业局域网瘫痪

3.中止大量的反病毒软件进程

4.删除扩展名为gho的文件, 使用户的系统备份文件丢失

5.在中毒电脑中所有的网页文件尾部添加病毒代码, 用户浏览这些网站时也被病毒感染

网友评论
评论(...
全部评论