文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络操作系统 木马病毒呈五大特征 07年病毒感染3千多万台电脑
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·常见病毒的症状、专杀工具
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基杀毒软件优化设置指南
·俄罗斯杀毒软件大蜘蛛登陆中国
·维护网络安全 用金山清理专家清除木马
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒

呈五大特征 07年病毒感染3千多万台电脑

日期:2008年1月4日 作者: 查看:[大字体 中字体 小字体]


  2008年1月2日,国内最大的计算机反病毒软件供应商江民科技发布了年度计算机病毒疫情报告及年度十大病毒排行。

  据江民反病毒预警中心、江民全球病毒监测网提供的数据显示,截至12月份,江民反病毒中心共截获计算机新病毒总数为363000余种,这一数字是2006年的六倍多,至此江民杀毒软件KV系列病毒库总量已经超过80万。2007年全年病毒累计感染电脑 34414793台,新病毒感染电脑台数为28879529台,其中木马病毒感染24875117 台,占病毒总数的72.28%;后门病毒感染1987821台,占病毒总数的5.78%;蠕虫病毒感染1556124台,占病毒总数的4.52%;流氓软件感染2502563台,占病毒总数的7.27%;脚本病毒80026台,占病毒总数的0.23%。

2007年病毒感染三千余万台电脑

2007年病毒感染三千余万台电脑1

  2007年上半年计算机病毒增长较为平缓,下半年计算机病毒增长迅猛,江民反病毒中心全年截获的病毒中,有三分之二的新病毒系下半年截获,平均日升级病毒数量近2000种。综合来看,2007年计算机病毒呈现以下特征:

  一、AUTO类病毒发作率居高不下,移动存储安全堪扰

  利有微软系统AUTORUN自动播放功能的病毒进入2007年以后一直居高不下,几乎所有新的木马病毒都具备了这一传播特征。例如年度十大病毒“熊猫烧香”、“ANI病毒”等都可利用AUTORUN自动播放功能通过U盘传播。去年底和今年年底爆发的“熊猫烧香”病毒导致上百万台电脑受到损害,而U盘正是病毒传播和藏身的主要介质。 “熊猫烧香”病毒会向U盘释放出一个名为“autorun.inf”的病毒文件,使用U盘的用户只要双击U盘,就会激活并运行病毒。“ANI病毒”同样具有这一特征,病毒除了自我复制到各逻辑磁盘根目录下,创建“autorun.inf”自动播放配置文件,用户一旦双击盘符即可激活病毒,造成再次感染。许多通过网页挂马传播的病毒均具有此类特征,普通用户即使格式化C盘重装系统,双击带毒U盘或其它硬盘分区,病毒仍然能够激活。

  据不完全统计,中国国内的U盘和移动硬盘的保有量在2006年已经突破3000万只。U盘和移动硬盘已经成为了IT从业人员以及商务人士必备的基本沟通工具。如同当年的软盘一样,U盘已经成为最大的计算机病毒载体,保护U盘等移动存储设备数据安全,阻止病毒通过U盘等移动存储设备疯狂传播,已经成为反病毒厂商面临的主要问题之一。

  二、应用软件漏洞成网页挂马新宠

  众所周知,近几年以来,微软系统漏洞一直是网页木马的最主要传播途径。然而,2007年下半年,江民科技反病毒中心最新的监测结果显示,越来越多的病毒开始绕开微软系统漏洞,转而利用国产应用软件的漏洞传播。

  江民科技反病毒中心最新的网页挂马漏洞监测结果显示,自2007年9月到11月这短短的三个月以来,国产应用软件漏洞已经超越了微软MS06-14和MS07-17这两大网页木马最常用的漏洞,成为网页挂马的“新宠”。

  监测结果显示,9月初网页木马利用微软漏洞比例还高达90%,而进入10月以来网页木马利用国产应用软件漏洞的比例大幅提高,到11月网页木马利用国产应用软件漏洞的比例达到了45%,而利用微软漏洞的比例仅为30%,网页挂马利用国产应用软件漏洞进行传播已经成为病毒发展新趋势。

  三、自杀式病毒越来越多,隐蔽性更强

  进入2007年以来,更多的病毒开始刻意隐藏自身,以此逃避杀毒软件查杀并更深地潜伏在目标电脑中,在电脑用户毫无知觉的情况下完成盗号窃密过程。与去年“熊猫烧香”发作后在电脑中生成无处不在的熊猫图案不同,现在的病毒作者在编写病毒时更加注重自身的隐蔽。病毒作者主要采用三大隐身术,通过RootKit技术隐藏病毒进程、病毒文件、隐藏数据传输端口以及注册表内键值;通过篡改注册表相关键值屏蔽显示隐藏文件的功能;使用IEFO重定向劫持技术禁止杀毒软件运行。

  如“证券大盗”病毒在完成盗号目的后,就会自杀,清除所有自身留在电脑里的蛛丝马迹,让受害者找不到任何破案线索;而灰鸽子(Backdoor/Huigezi)后门病毒、友好客户(Backdoor/PcClient)后门病毒,以及部分版本的网游大盗(Trojan/PSW.GamePass)木马等,都采用RootKit技术编写,以达到隐藏自身,躲避检测,躲避查杀的目的。


[1] [2] 下一页 




上一篇:精心设置卡巴斯基 彻底加快杀毒速度

下一篇:Office语音识别能做啥:声音控制命令和听写

相关文章:
·电脑高手的140个电脑技巧
·几秒钟让你的电脑百毒不侵,提速百倍!
·电脑提速的新方法
·电脑基本英语单词
·某高手总结的电脑技巧
·计算机启动更快的十五大绝招
·电脑维修的基本原则和方法
·操作电脑最忌的十八个小动作
·电脑硬件 由新手到维修高手
·教你如何打造一道超级防御的电脑防火墙
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot