游客:
注册
|
登录
|
会员
|
帮助
狼窝论坛
»
电脑休闲吧
» 大盘点!史上最牛的三大病毒
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:大盘点!史上最牛的三大病毒
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#1
使用道具
发表于 2008-5-6 18:53
资料
短消息
加为好友
大盘点!史上最牛的三大病毒
【磁碟机】——史上最牛的木马运输机
目前结局:偃旗息鼓。是避风头还是气数已尽? 磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了“跑路”,但也许他只是短暂的避避风头,背地里正在酝酿一场更大的攻击!
发展过程:
磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。
进入2008年,变种不断增多,并逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的“磁碟机”已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。
中毒症状:
1.强行修改进程,致使安全软件失效
2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私
3.篡改文件无法被还原,极难彻底清除
4.通过软件漏洞和ARP攻击传播,致局域网瘫痪
【灰鸽子】——史上最隐匿的操盘手
目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留神,很有可能再次遭受其害。
发展过程:灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的“反弹端口”连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿“冰河”,其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。
中毒症状:
1.盗窃帐号:轻易取走用户重要帐号
2.偷窥隐私:远程监控拍摄用户隐私
3.敲诈钱财:偷走用户机密后进行敲诈
4.发展“肉鸡”:远程控制中毒机器
5.盗取商业机密:偷走用户的重要文件
6.间断性骚扰:黑客远程干扰用户的电脑
7.肆意恶搞,破坏电脑
【熊猫烧香】——史上最“可爱”的系统杀手
目前结局:作者身陷牢狱,一切尘埃落定!
发展过程:2006年10月16日“熊猫烧香”病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到“熊猫烧香”变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,“熊猫烧香”病毒设计者李俊归案,一切尘埃落地。
中毒症状:
1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样
2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪
3.中止大量的反病毒软件进程
4.删除扩展名为gho的文件,使用户的系统备份文件丢失
5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染、
robin911
圣洁的灵魂
UID 15035
精华 0
积分 15527
帖子 895
狼毛 340555 根
阅读权限 90
注册 2006-5-12
状态 离线
#2
使用道具
发表于 2008-5-6 19:51
资料
短消息
加为好友
鸽子中过一次,很快被我消灭~
刘宇飞
摇曳的金星
UID 6748
精华
2
积分 1438
帖子 768
狼毛 10025 根
阅读权限 30
注册 2005-8-24
状态 离线
#3
使用道具
发表于 2008-5-6 20:59
资料
短消息
加为好友
三大病毒
灰鸽子就占了两席,果然厉害
老实和尚
(囧rz)
万物创造者
闲人居主
UID 9
精华
18
积分 121480
帖子 3504
狼毛 102247 根
阅读权限 110
注册 2004-5-9
来自 闲人居
状态 离线
#4
使用道具
发表于 2008-5-7 11:21
资料
主页
短消息
加为好友
如果算病毒历史的话,怎么能少了CIH。。。。
一直认为CIH才是病毒界的里程碑,巅峰中的巅峰
戴眼镜的驴
(惫懒之徒)
执法众
UID 20390
精华 0
积分 10149
帖子 1484
狼毛 113700 根
阅读权限 100
注册 2006-11-3
来自 黑色屋顶的角落
状态 离线
#5
使用道具
发表于 2008-5-10 22:18
资料
短消息
加为好友
cih 才真是强悍啊~~~~~
fdcnvb
传说中的存在
UID 13204
精华
1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
#6
使用道具
发表于 2008-5-10 22:49
资料
短消息
加为好友
CIH大好~~~现在的磁碟机也不差
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#7
使用道具
发表于 2008-5-11 00:09
资料
短消息
加为好友
CIH应该要算在内~~~~~
投票
交易
悬赏
活动
狼窝论坛
-=>狼窝推荐专题
> 怀旧游戏陈列馆
> 游戏讨论区
> 游戏音乐专题
> RPG MAKER专区
> 游戏资源区
> 动漫专题
> 视频专区
-=>狼窝讨论区
> 狼的小窝
> 影音专区
> 视觉诱惑
> 狼毫墨砚
> 琴韵斋
> 幽冥堂
> 电脑休闲吧
> 体育游戏专区
-=>狼窝站务区
> 事务所
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2024-11-24 09:00
苏ICP备2024131517号
Powered by
Discuz!
5.5.0
© 2001-2007
Processed in 0.013378 second(s), 8 queries, Gzip enabled
TOP
清除 Cookies
-
联系我们
-
狼窝
-
Archiver
-
WAP