软件首页 | 软件新闻 | 软件评测 | 教你学电脑 | 软件应用 | 信息安全 | 创意设计 | 开发特区 | 精品导用 | 【加入收藏】
 特色专区: | 组网专栏 | 设计素材 | Flash 剧场 | CG专栏 | 个性源自域名 | 袋鼠短信     微软与iOffice.net亲密接触
 
2003年国内计算机病毒呈现出以下特点
 

  1.利用微软漏洞(如OS,IE,SQL,脚本及宏方面的)的病毒威力惊人,扩散速度首屈一指。

  2.网络病毒在2003年迈入成熟期,10大病毒全部以网络传播为主,高速和大范围扩散的特性体现的淋漓尽致。这类病毒在数量上占据了今年病毒的主流。

  3.新病毒层出不穷,流行老病毒生命周期长,全年病毒的传播和发作在密度和频度都超过了前几年。

  4.多数兴风作浪的病毒都发展出了多个变种,带动数次发作、散播的高潮,有形成病毒家族的趋势。

  5.利用电子邮件渠道传播依然是病毒重要手段。能攻击的邮件地址更广泛,邮件的主题、正文、带毒附件名称更具欺骗性(例如假借微软及反病毒厂商名义)。在引发大规模垃圾邮件和瘫痪网络两大副作用方面较以前更加突出。

  6.病毒的危害在窃取用户数据上体现的更为突出,尤其是在盗取网络游戏帐号信息,即时聊天工具(如QQ)帐号信息等方面愈演愈烈。

  7.许多病毒在传播和发作上体现了更强的混和性,包括利用黑客、木马新技术,连接到网站或IRC等服务器来下载更新自己等等。

  注1:网络病毒指能够通过各种网络途径(覆盖电子邮件、即时聊天工具、P2P、网络共享、各种网络文件交流等互联网,局域网途径)散播发作的病毒)

  今年,国内计算机联入互联网已经相当成熟,因此依赖网络扩散,发作的计算机病毒也进入了一个成熟期。今后随着无线通讯产品和手机等移动通讯工具大量联入互联网,这些平台很可能成为病毒的下一个泛滥场所。


 
 
上一页>>>
 

常用别名:猜谜者DeloderARGVNC-based

危害等级:



危害综述:
  2003年3月7日,首次捕获该病毒。被该病毒感染的主机会收发大量数据包造成网络拥塞。在3月初曾造成国内骨干互联网出现明显拥塞,数以万计的国内服务器被感染并自动连接境外服务器。在其后的几个月里,该病毒又出现了两个变种,在许多局域网中广泛传播。

  该病毒暴力破解网络上机器的密码,成功后感染被攻破密码的远程主机,并在其上安装运行木马,使远程主机被攻击者完全控制。今年的流行病毒中,这一手法为该病毒首创,被其后的许多病毒使用,如“恶邮差”、“妖怪”、“姆玛”等。该蠕虫主要攻击系统为NT/2000/XP系列的计算机。病毒通过自身捆绑的第三方工具来实现远程执行应用程序、安装病毒,远程控制主机,通过mIRC进行攻击等功能。

相关专题:"口令蠕虫"惊现网络,猜你密码没商量

 
 
 

常用别名:“邮米”mimail

危害等级:



危害综述:
  
8月2日“小邮差”首次在国内现身,该病毒来自国外,它不停的发送带毒电子邮件,造成网络资源被大量浪费。该病毒并未由于其后横扫全国的“冲击波”病毒销声匿迹,反而不断发展,迄今为止已经发展了9个变种,并且在全球流行病毒排行中节节上升。

  该病毒仍然主要通过电子邮件传播,不过它会在更多的文件类型(目前为止是最多的)中收集邮件地址,存放在如Zip.tmp、Exe.tmp、Eml.tmp之类的文件中,然后向找到的地址发送带毒邮件。

  早期变种发出的带毒邮件会伪装成警告用户邮件帐号过期的通知信,骗取用户打开ZIP形式的附件,然后利用微软今年4月公布的OE漏洞,将后缀为.htm的病毒释放到本地的IE临时文件夹中,自动将其运行。后期的变种更进一步,会显示让用户输入其信用卡信息的网页,将用户输入的信息保存,随后发到几个指定的电子邮箱里。该病毒还会对某些网站随机发起拒绝服务(DoS)攻击。

相关文章:   小邮差病毒的分析与防范   小邮差变种C(Worm.Mimail.C)档案
        小邮差(Worm.Mimail.e) 变种分析   "小邮差"(Worm.Mimail.g)新变种   
        恶性病毒“小邮差”专偷信用卡号

专杀下载:  小邮差(Worm.Mimail)病毒专杀工具

 
 
 

常用别名:“怪物”Bugbear

危害等级:



危害综述:
  “妖怪”病毒首次在国内出现是在2002年的国庆期间,造成了很大危害。今年6月5日,该病毒的.b变种又一次疯狂来袭。这个新变种和“恶邮差”一样,是一个集文件感染、变形、蠕虫、黑客木马等多种病毒特性于一体的混和型病毒。

  该病毒主要有以下几种危害:A. 从.mmf,.nch,.mbx,.eml,.tbb,.dbx,.ocs等文件和注册表中获得邮件帐号地址,群发带毒邮件。发件人、主题、正文等信息由受感染机器上的已有信息构成,病毒附件名称随机,具有相当的迷惑性。 B.定时终止系统中常用安全软件的运行。 C.释放并运行木马程序,打开端口接受攻击者的指令。攻击者可以控制被感染机器,执行和本地机器一样的操作,获得用户输入的帐号、密码等信息。 D.通将自己复制到网络中其他计算机上的Startup目录来散播。 E.由于病毒未区分网络资源类型,可能会造成网络上打印机打印乱码或其他故障。

相关专题:严惩“妖怪”病毒
专杀下载:Duba_Tanatos(妖怪病毒专杀工具)

 
 
 

常用别名:“嘶嘶声”“泡沫人”

危害等级:



危害综述:
  该病毒于今年5月11日被捕获。在之后的连续6个月里,在国内不断传播,期间还数次出现大规模感染的迹象。

  该病毒也是一个混和型的病毒,除了像许多蠕虫病毒一样利用邮件传播,修改注册表等之外,还会:A.利用IRC和AOL这两个即时通讯软件开启木马程序,让黑客控制被感染机器。 B. 获取P2P工具“KaZaa”的共享目录,把病毒副本复制到共享目录下,供其它用户下载。 C.自动到制作者的网站进行升级。 D.记录键盘输入信息,泄漏用户帐号、密码等资料。 E.将自身作为 HTTP 服务器运行,同时打开端口2018、2019、2020、2021,让黑客任意控制被感染的机器。 F.终止多个反病毒软件的运行。

相关文章:"费氏"病毒全球蔓延 Outlook易受攻击
专杀下载:Duba_Fizzer(费氏病毒专杀工具)

 
 
 

常用别名:KlezPoverty

危害等级:



危害综述:
  该病毒最早于2001年10月被发现,现在已经形成一个较大的病毒家族。“求职信”病毒是一种经典的混和型蠕虫病毒。在2002年,无论是造成的破坏性还是散播范围,都稳居各大流行病毒之首。今年,该病毒仍像一颗“常青树”,困扰了全球无数计算机用户。

  这类生命力极强的病毒(还包括“新欢乐时光”、FunLove等)的存在,不能不引起足够的重视!

相关专题:求职信病毒专题
专杀下载:瑞星求职信病毒专杀工具

 
 
上一页>>>