电脑病毒呈爆炸式增长 具偷、骗、抢三特征
来源: 作者: 发布时间: 2007-02-12

2006年,国内的互联网环境因接踵而至的信息安全事件一再掀起波澜。金山软件日前正式发布的《中国互联网2006年度信息安全报告》称,去年电脑病毒呈爆炸式增长,金山毒霸共截获新增病毒样本总计240156种,其中木马病毒新增数占总病毒新增数的73%,高达175313种;维金(又称威金)蠕虫因其破坏性最大,成功问鼎十毒之最;偷、骗、抢成为信息网络安全的三大特征。 

据金山毒霸全球病毒应急处理中心分析,随着计算机技术的普及,病毒的制作也逐渐呈现商业化运作的特点。某些制作小组甚至可以根据使用者的要求,为其提供针对特定目标的专门版本;病毒程序的模块化使得病毒制作的门槛降低,很多具备一定计算机知识的用户也可以根据自己的需要对其自行组合。以典型的“灰鸽子”木马为例,高峰时期几乎每天增加10余个变种,迄今为止共出现了六万余种变种,而且这类木马往往会通过自我升级功能频繁进行更新,以对抗反病毒软件的查杀。 

反病毒专家发现,“经济利益”无疑已经成为病毒制造者最大的驱动力,他们已不再以炫耀技术为目的,也不再是单打独斗,而是结成了团伙,有的人负责盗取银行或网游账号,有的人负责销赃,从而形成了一条的黑色产业链。 

其中,流氓软件与病毒相互捆绑,利益共享。恶意软件虽然不具有像病毒一样自动传播和恶意破坏的行为,但它通常通过网页下载、软件捆绑安装等方式,悄悄侵入用户系统,并具有自动升级、高度隐藏、难以卸载等特点。许多病毒、木马与恶意软件相互捆绑,前者利用后者无孔不入地侵入用户的系统,后者则借助前者极强的传播性在更大的范围内扩散。报告称,去年流氓软件越来越多地利用底层驱动保护等技术来对抗防病毒软件的查杀,这也说明两者在进一步互相渗透与融合。 

2006年十大病毒: 

一、维金 

英文名称:Worm.Viking病毒描述:若用户不幸感染该病毒,将会面临系统瘫痪、网银帐号被盗、重要信息泄漏等多重威胁。 

二、WMF帮凶 

英文名称:Risk.Exploit.Wmf病毒描述:该病毒是利用“WMF漏洞”(MS06-001)制作的恶意图片,当有漏洞的系统访问这种页面时自动下载其他更恶意的木马(如广告、盗号、后门等)。 

三、灰鸽子 

英文名称:Win32.Hack.Huigezi病毒描述:这是一个“中国制造”的远程控制后门。一般会被蓄意捆绑到一些所谓的免费软件中,并放到互联网上,诱骗用户下载。 

四、飘雪团伙 

类别:流氓软件特征:飘雪系列流氓软件是具有病毒行为的新型流氓软件,主要危害是锁定用户IE浏览器的主页,并且无法修改。 

五、魔鬼波 

英文名称:Worm.IRC.WargBot.a病毒描述:这是“IRCBot”黑客后门病毒的新变种,主要利用MS06-040漏洞进行传播。 

六、QQ大盗 

英文名称:Win32.Troj.QQRobber病毒描述:该病毒会通过监控QQ和TM的登陆窗口,记录敏感信息,并且通过本身所带的邮件引擎把信息发出去。 

七、瓦佐夫 

英文名称:Worm.Warezov病毒描述:病毒通过搜索被感染机器上的邮件地址把自己的拷贝发送出去,并通过互联网自动升级。 

八、WOW盗贼 

英文名称:Win32.Troj.Wow.a病毒描述:该病毒可偷取魔兽世界网络游戏帐号密码,并发送给木马种植者。 

九、征途木马 

英文名称:Win32.Troj.PSWZhengtu.a病毒描述:这是个盗取用户网游《征途》帐号的木马。 

十、敲诈者 

英文名称:Win32.Hack.SnuHay.a病毒描述:通过隐藏用户文档,让其以为文件丢失,病毒乘机以帮用户恢复数据的名义要求其向指定银行账户内汇入定额款项。



 
地方动态

全国大学生创新发明大赛暨“英创工程”启动

中国信息协会会长王金平一行赴通用航空分会调研

政务热线建设发展与战略管理专题研修班在长沙圆满结训

中国信息协会会长王金平一行赴北京国脉互联信息顾问有限公司调研

  • 协会要闻
  • 通知公告