文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒病毒伪装秀密集上演,Bagle、NetSky 轮番上阵
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕高危木马病毒 随意下载病毒窃密码
·迅雷5报称PP点点通含木马 下载须谨慎!
·Flash漏洞最新疫情:一周感染190万用户
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·感染虫下载器感染exe文件下载病毒
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基发行手机版杀毒软件
·基础知识讲解 病毒的IFEO映像劫持技术
·警惕!武藤兰背后,隐藏着危机!
·灭毒有招 如何全面清除计算机病毒
·雅虎信使惊现安全漏洞
·“艾妮”感染型病毒下载器的解决
·识别非法进程及手工杀毒技巧
·轻松找到恶意网站中藏的病毒
·关门放狗穿透还原卡并下载木马
·超过6万个变种 灰鸽子病毒的“七宗罪”

病毒伪装秀密集上演,Bagle、NetSky 轮番上阵

日期:2004年3月13日 作者:清风网络学院 查看:[大字体 中字体 小字体]


2月中旬,Bagle.B 刚列名1 0大病毒,NetSky 立即以更快速的感染率窜升排行冠军。这两只病毒都是以eMail 为大量传播媒介的蠕虫,另外,还有一个创新的手法:”伪装”。

  以WORM_BAGLE.B为例,一旦不知情的受害者启动病毒程式时,即会开启微软内建的录音程式,而WORM_NETSKY.B 则会在执行档案后出现”档案不能开启” (The file could not be opened)的对话框。趋势科技表示,病毒的病症已经不如过去明显,使用者的防疫戒心面临考验。过去使用者可以轻易地发现电脑病毒入侵的异状,比如电脑突然播放音乐( Music 病毒)、黄色救护车萤幕下方疾驶而过(救护车病毒)、首页设定被指定到色情网页(东方美女病毒),现在愈来愈多的蠕虫,以高明的障眼法,让受害者察觉不出任何异状。

WORM_NETSKY.B 技高一筹,24 小时内感染率攀升第一

  WORM_NETSKY.B 维妙维肖的模仿手法,显然比WORM_BAGLE.B 更奏效,一位用户反应,「我平常是不会乱开 email 附件的,可是我看附件 图示是 Word 格式,想想文件档中毒机率应该不高,也就放心打开了。后来出现不能开启的讯息,我也不以为意,反正不能开启,更不可能中毒,所以就关闭对话框继续工作。我根本不知道自己中了 WORM_NETSKY.B病毒了,直到 PC-cillin 发出中毒警讯,我才恍然大悟。」相信类似这样的使用者一定多如过江之鲫,看看趋势科技全球病毒即时监控中心( Trend World Wide Virus Tracking Center)的数据,不难发现WORM_NETSKY.B 的障眼法真的得逞了!WORM_NETSKY.B 在 24 小时内已经窜升全球感染率第一病毒,感染案例达 22,754(笔者截稿时间),相较于目前排名第五的WORM_BAGLE.B的6,271个感染案例,多了近 6 倍。趋势科技表示:「目前WORM_NETSKY.B以欧洲为主要疫区,未来我们不排除WORM_NETSKY.B 会引爆更大规模的电子邮件攻击。」
当心网路明枪易躲,病毒暗箭难防

  病毒的计谋一再得逞,比如免费礼物(WORM_FREGIT 蠕虫)!的确会让您收到不想要的礼物-病毒;朋友的祝福贺卡( FriendGreetings 蠕虫 ) ,不仅得不到祝福,还让企业饱受攻击。令安全专家费解的是,明明有成千上万的人饱受 ILOVEYOU 攻击,到现在还是有人会 Click 主题为「ILOVEYOU」的信件,看看到底谁在爱慕他。这也使得病毒生生不息。

病毒事件

Email 内文

伪装手法破解

sulfnbk.exe恶作剧信件,系统档案纷纷被误删

内文大意:找找看电脑里是否有sulfnbk.exe这个档案,如果找到,请删除,还要你赶紧通知通讯录里的朋友。

Sulfnbk.exe是微软作业系统Windows98里的系统程式

My Party提供的网址,没有精彩图片,只有后门程式

内文大意:「嗨,这是我的派对,绝对令你大开眼界,附上我的新网站和新照片,欢迎列印!」 附件: www.myparty.yahoo.com

www.myparty.yahoo.com这个伪装网址,事实上是副档名 .COM的执行档,一旦执行立刻安装后门程式

主旨”Happy New Year”,附件 “CHRISTMAS.EXE”,了无新意,依然得逞

主题「新年快乐」 内文「我无法形容我的感受但我只想祝你新年快乐 附件CHRISTMAS.EXE

执行此附件就会修改某些系统登录值删除windows\system 目录中的DLL, .DRV, .VXD, .TSP档案并修改 IE 首页设定

「我亲手杀了jdbgmgr.exe系统档案?」又是恶作剧警告信惹的祸!

内文:搜寻硬碟看是否有 jdbgmgr.exe 这个档案, 如果有要立即将它删除。

事实上该档案是 Microsoft 内建的 Java 除错程式,如果将其删除将导致 Java 程式无法正常运作。

LIAC.A 紫丁香伪装 AVI多媒体档案绽放病毒

主题LILAC专案影片 内文政府官员不想让你知道的事附件ILAC_WHAT_A_WONDERFULNAME.avi.exe

这只名为”WORM_LIAC.A”的新病毒,假冒多媒体档案,许多收信人从 Icon 外观看起来是误以为是影片,但实际上却是exe执行档。一旦执行此档案,同样会大量发送电子邮件给通讯录中名单的人。

FRIENDGRT.A 电子贺卡下载同意书,竟成散播病毒同意书!

主题: <Merry>< Tom>寄给你一张电子贺卡 (<> 随寄件人与收件人姓名而变动)  内文: 祝福! <Tomr>寄给你一张 E-Card - 来自FriendGreetings.com.你可以到以下网址领取。http://www.friendgreetings.com/pickup/pickup.aspx?code=<sender>&id=<id number>

执行后您不但看不到朋友的祝福,还可能会使您的亲友团对您群起攻之。因为当它连续出现两个出现安装成功对话方块时,其中一个同意书是声称 FriendGreetings 应用程式可以针对您的MS Outlook 通信名单,发出邀请函请其下载 FriendGreetings 产品。这意味者,您有可能成

(出处:清风网络学院






上一篇:金山毒霸6的三个特殊应用

下一篇:批量转换Word文档

病毒伪装秀密集上演,Bagle、NetSky 轮番上阵 相关文章:
·警惕高危木马病毒 随意下载病毒窃密码
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·另辟蹊径:Windows系统防病毒另类高招
·设置路由器ACL有效防范黑客与病毒
·感染虫下载器感染exe文件下载病毒
·2000、XP、2003下木马、病毒防范之注册表权限设置法
·三层交换机安全策略预防病毒
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·基础知识讲解 病毒的IFEO映像劫持技术
病毒伪装秀密集上演,Bagle、NetSky 轮番上阵 相关软件:
·Windows蠕虫病毒专杀定制工具 V0.0.6
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·瑞星“墨菲(Trojan.Mofei)”病毒专杀工具 V1.4
·冲击波病毒专杀工具包 V 1.0
·瑞星“Zotob蠕虫(Worm.Zotob)”病毒专杀工具 V1.00
·“魔兽木马”病毒专杀 V3.0
·“科多兽”病毒专杀工具 V3.6
·“征途木马”病毒专杀工具 V3.3
·“熊猫烧香”(武汉男生)病毒专杀工具 V3.8
·数据病毒木马暴力杀灭天王 PowerRmv V1.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot