新浪博客

盘点IT史上最牛的三大病毒

2008-08-22 23:59阅读:

盘点IT史上最牛的三大病毒

【磁碟机】——史上最牛的木马运输机
目前结局:偃旗息鼓。是避风头还是气数已尽?磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了'跑路',但也许他只是短暂的避避风头,背地里正在酝酿一场更大的攻击!

发展过程:
磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。

进入2008年,变种不断增多,并逐步吸收了AV终结者和机器
狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的'磁碟机'已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。

中毒症状:
1.强行修改进程,致使安全软件失效
2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私
3.篡改文件无法被还原,极难彻底清除
4.通过软件漏洞和ARP攻击传播,致局域网瘫痪

盘点IT史上最牛的三大病毒

【灰鸽子】——史上最隐匿的操盘手
目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留神,很有可能再次遭受其害。

发展过程:
灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的'反弹端口'连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿'冰河',其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。

中毒症状:
1.盗窃帐号:轻易取走用户重要帐号
2.偷窥隐私:远程监控拍摄用户隐私
3.敲诈钱财:偷走用户机密后进行敲诈
4.发展'肉鸡':远程控制中毒机器
5.盗取商业机密:偷走用户的重要文件
6.间断性骚扰:黑客远程干扰用户的电脑
7.肆意恶搞,破坏电脑

盘点IT史上最牛的三大病毒

【熊猫烧香】——史上最'可爱'的系统杀手
目前结局:作者身陷牢狱,一切尘埃落定!
发展过程:2006年10月16日'熊猫烧香'病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到'熊猫烧香'变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,'熊猫烧香'病毒设计者李俊归案,一切尘埃落地。
中毒症状:
1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样
2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪
3.中止大量的反病毒软件进程
4.删除扩展名为gho的文件,使用户的系统备份文件丢失
5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染

精彩推荐
揭秘闭幕式两大悬念八大看点
血与泪的失落之城帕尔米拉
盗墓勇敢者的游戏 盘点IT史上最牛的三大病毒
从刘翔退赛,到体育明星炒作说开去 武术:中国千年文化的奇迹(图)
世界恐怖古堡之旅 原来车展也可以这么精彩
人体器官衰老时间表 《绿巨人2无敌浩克》全面升级 绿波再起
奥运会上光荣与梦想的胜利之吻 病毒最不一般的生物
中国历代避暑文化大观 蒙迪欧致胜行为艺术的代表作
玉的文化 史实上真正的赤壁战场
地球奇异人种大探秘 消失的古格王朝(图)
中国奥运今夜别再为我哭泣(组图) 历史的流浪者吉普赛人
火的艺术瓷器的历史 在庄园中快乐的成长
秦陵地宫的八大猜想 盘点北京奥运会上的“迷你兵团
八月让我们在四大天文奇观中祈福奥运 诺基亚街机时代完美的诠释者
奥运我们都得到了什么? 未来人类长啥样?
揭开人类睡眠之迷 奥运志愿者北京独特的风景线
暑期档的四大“超人”旋风 3G时代我们用手机看奥运
转载请注明署名和出处地址

我的更多文章

下载客户端阅读体验更佳

APP专享