黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 业界动态 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
史上最牛的三大电脑病毒“悲惨”结局大盘点
        ★★★★

史上最牛的三大电脑病毒“悲惨”结局大盘点

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-4-9 9:21:40

【磁碟机】——史上最牛的木马运输机

目前结局:偃旗息鼓。是避风头还是气数已尽? 磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了"跑路",但也许他只是短暂的避避风头,
背地里正在酝酿一场更大的攻击!

发展过程:

磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。

进入2008年,变种不断增多,并逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的"磁碟机"已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。

中毒症状:

1.强行修改进程,致使安全软件失效

2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私

3.篡改文件无法被还原,极难彻底清除

4.通过软件漏洞和ARP攻击传播,致局域网瘫痪

【灰鸽子】——史上最隐匿的操盘手

目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留神,很有可能再次遭受其害。

发展过程:灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的"反弹端口"连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿"冰河",其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。

中毒症状:

1.盗窃帐号:轻易取走用户重要帐号

2.偷窥隐私:远程监控拍摄用户隐私

3.敲诈钱财:偷走用户机密后进行敲诈

4.发展"肉鸡":远程控制中毒机器

5.盗取商业机密:偷走用户的重要文件

6.间断性骚扰:黑客远程干扰用户的电脑

7.肆意恶搞,破坏电脑

【熊猫烧香】——史上最"可爱"的系统杀手

目前结局:作者身陷牢狱,一切尘埃落定!

发展过程:2006年10月16日"熊猫烧香"病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到"熊猫烧香"变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,"熊猫烧香"病毒设计者李俊归案,一切尘埃落地。

中毒症状:

1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样

2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪

3.中止大量的反病毒软件进程

4.删除扩展名为gho的文件,使用户的系统备份文件丢失

5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染。

 

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    调查显示多数恶意软件来自被04-11
    专家预测:USB病毒今年开始快04-11
    黑客可用网页入侵路由器04-11
    高危漏洞威胁系统安全 微软狂04-11
    从蓝芯到VB100 看金山毒霸的04-11
    2007年度全国信息网络安全状04-11
    评论:计算机手机产量第一并不04-11
    腾讯招三千“人肉搜索”军团04-11
    臆想中国发动网络珍珠港美军04-11
    攻破密码 “黑客”盗钱如掏自04-11
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886