安庆IT广场,安庆最具影响力的电脑网站-★中关村在线安庆站★-安庆电脑导购专家
安庆IT广场 安庆电脑网
安庆硬件
硬  件
安庆数码
数  码
安庆整机
整  机
安庆手机
手  机
安庆办公设备
办公设备
安庆游戏
游  戏
安庆家电
家  电
安庆电脑周边
电脑周边
安庆电脑专题
专  题
 网站导航: 首 页 | 本地动态 | 硬件首页 | 数码首页 | 整机首页 | 手机首页 | 办公设备 | 游戏首页 | 家电首页 | 电脑周边 | 专题
 
 联盟导航:产品库 | 家电库 | IT视频 |  攒机  |  方案  |  首选  |  商家  |  商情  |  文库  | 小游戏 | 下载
 
中关村在线安庆站PCHOME电脑之家战略合作伙伴
 
 
 
您的位置: 安庆IT广场→安庆IT第一门户-安庆最有影响力的电脑网站-★中关村在线安庆站-电脑之家安庆站★-安庆电脑导购专家 > 安庆IT广场-文章库 >

江民2008年上半年计算机病毒疫情报告

CNET中国·PChome.net   类型:原创   作者:   责编:杨剑锋   时间:2008-07-08

十大病毒档案

2008年上半年十大病毒档案

一、“网游窃贼”及其变种

病毒名称:Trojan/PSW.OnLineGames

病毒中文名:网游窃贼

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述: Trojan/PSW.OnLineGames“网游窃贼”是一个盗取网络游戏帐号的木马程序,会在被感染计算机系统的后台秘密监视用户运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的所有玩家信息资料发送到骇客指定的远程服务器站点上。致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,会给游戏玩家带去不同程度的损失。 “网游窃贼”会通过在被感染计算机系统注册表中添加启动项的方式,来实现木马开机自启动。

二、“U盘寄生虫”及其变种

病毒名称:Checker/Autorun

病毒中文名:U盘寄生虫

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Checker/Autorun“U盘寄生虫”是一个利用U盘等移动存储设备进行自我传播的蠕虫病毒。“U盘寄生虫” 运行后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存。“U盘寄生虫”会在被感染计算机系统中的所有磁盘根目录下创建“autorun.inf”文件和蠕虫病毒主程序体,来实现用户双击盘符而启动运行“U盘寄生虫”蠕虫病毒主程序体的目的。“U盘寄生虫”还具有利用U盘、移动硬盘等移动存储设备进行自我传播的功能。“U盘寄生虫”运行时,可能会在被感染计算机系统中定时弹出恶意广告网页,或是下载其它恶意程序到被感染计算机系统中并调用安装运行,会给用户带去不同程度的损失。“U盘寄生虫” 会通过在被感染计算机系统注册表中添加启动项的方式,来实现蠕虫开机自启动。

三、“代理木马”及其变种

病毒名称:Trojan/Agent

病毒中文名:代理木马

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述: Trojan/Agent“代理木马”是木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“代理木马”运行后,会自我复制到被感染计算机系统中的指定目录下,修改注册表,实现开机自启。在被感染计算机的后台秘密窃取用户所使用系统的配置信息,然后从骇客指定的远程服务器站点下载其它恶意程序并安装调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门和恶意广告程序等等,会给用户带去不同程度的损失。

四、“网游大盗”及其变种

病毒名称:Trojan/PSW.GamePass.Gen

病毒中文名:网游大盗

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:Trojan/PSW.GamePass“网游大盗”是一个盗取网络游戏帐号的木马程序,会在被感染计算机系统的后台秘密监视用户运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的所有玩家信息资料发送到骇客指定的远程服务器站点上。致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,会给游戏玩家带去不同程度的损失。 “网游大盗”会通过在被感染计算机系统注册表中添加启动项的方式,来实现木马开机自启动。

五、“机器狗”及其变种

病毒名称:Trojan/DogArp

病毒中文名:机器狗

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

描述:以Trojan/DogArp. h为例,Trojan/DogArp.h“机器狗”变种h是“机器狗”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“机器狗”变种h运行后,在指定目录下释放恶意驱动程序并加载运行。通过恶意驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作,从而达到穿透还原软件的目的。覆盖“explorer.exe”、“userinit.exe”或“regedit.exe”等系统文件,实现“机器狗”变种h开机自启动。恶意驱动程序还能还原系统“SSDT”,致使某些安全软件的防御和监控功能失效。恶意破坏注册表,致使注册表编辑器无法运行。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。修改注册表,利用进程映像劫持功能禁止近百种安全软件及调试工具运行。在被感染计算机系统的后台连接骇客指定站点获取恶意程序列表,下载列表中的所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带去不同程度的损失。

 

鼎宇网络旗下站点:安庆it广场 www.aqit.net.cn 安庆it门户站
地址安庆市华康电脑城B区25号 电话0556-5536833 3138757 QQ:164189771 12161636
Copyright © 2002-2006 AQIT.NET.CN All rights reserved. 备案序号:皖ICP备06009659号