CNCERT动态
国内要闻
中国电脑教育报:2002年头痛病毒的另类盘点
计算机病毒是个令人十分头痛的家伙,人们提及此话题无不做咬牙切齿状。在此,我们将2002年发作过的病毒做一次特殊的盘点,让读者在回味曾经不幸的时候也能更多地了解病毒的习性以及特性,争取在2003年做个“无毒战士”。 名人&大片 有些病毒虽然可恶,但是它们却拥有美丽的名字,世界名人和电影大片自然是首选,不管是性感美艳的明星,还是温柔浪漫的艺术大师,都难逃背负恶名的厄运。 1、温柔杀手——罗丹病毒 领衔主演:Worm.Roron 危险指数:★★★★ 病毒类型:蠕虫病毒 感染对象:网络/邮件 病毒特性:病毒通过局域网与邮件系统迅速传播,运行时,它会删除一些反病毒软件,并启动多线程,监控注册表与自身,同时修改EXE文件关联,使运行任何程序都等于运行病毒。 2、美艳扰人——麦当娜病毒 领衔主演:Script.Madonna.B 危险指数:★★★★ 病毒类型:脚本病毒 感染对象:网络/文件 病毒特性: 以娜姐命名的病毒自然会吸引娜姐的崇拜者,病毒会使系统弹出一系列以介绍麦当娜及病毒作者为内容的对话框,对于这些对话框,用户不论是选择“确定”还是“退出”都无法避免病毒的发作。 每年国内引进的新片大片都会引起社会文化的连锁反应,尤其是电影的主角和情节往往会被人们在各种情况下引用,甚至是尽情发挥,这不“克隆人”病毒就伴随着《星球大战前传之克隆人进攻》光临我们的电脑了。 3、冷酷到底——克隆人 领衔主演:Backdoor.IRC.Cloner.k 危险指数:★★★★ 病毒类型:后门病毒 感染对象:网络/文件 病毒特性:IRC克隆人(Backdoor.IRC.Cloner.k)病毒运行时会放出5个核心病毒程序来感染系统,然后查找系统中的网络即时聊天工具mIRC,将软件改造成一个网络病毒服务器,可以实现多种攻击,给网络上其他的计算机造成损失。 借题发挥 1、植树节 每年的3月12日人们都会去郊外植树,以此表达热爱自然,保护自然的美好愿望,然而谁会想到有病毒就会借助植树的名义,在电脑局域网中大肆杀戮…… 病毒名称:植树人(Win32.March12) 危险指数:★★★★ 病毒类型:系统病毒 感染对象:网络/文件 病毒特性:由汇编语言编写,采用复杂的加密手段躲避反病毒软件的查杀。用户一旦感染此病毒后,病毒会大范围地查找EXE文件进行感染,并自动在用户所在局域网内传播。病毒发作时会占用大量的系统资源,大大降低计算机的性能。其在局域网内的强传播特性,可造成整个局域网的全面瘫痪。 2、世界杯病毒 世界杯可谓是重大事件,然而就在我们的眼球全部聚焦在一只小小的足球上的时候,一个同名的病毒悄悄潜入了我们的电脑。 病毒名称:世界杯(Script.WorldCup) 危险指数:★★★★ 病毒类型:脚本病毒 感染对象:网络/邮件 病毒特性:这是国内发现的第一个利用世界杯热潮传播的恶意网络脚本病毒!该病毒通过邮件系统给用户发送一封标题为:邀请你猜测世界杯冠军队,5000万美元大奖等你拿,它们是:巴西、英国、德国、西班牙。 附件为:“football.html.vbs”的病毒邮件,用户一旦点击,病毒便会运行。 3、韩国反病毒大会 前不久,全球最大的计算机反病毒组织AVAR的第五次会议刚刚在韩国汉城落下了帷幕,一名为“汉城”的病毒就带着挑战书来到了中国,仿佛欲与中国的反病毒专家一试高低。 病毒名称:汉城(Worm.Winevar) 危险指数:★★★★ 病毒类型:蠕虫病毒 感染对象:网络/邮件 病毒特性:一种智能型病毒:汉城(Worm.Winevar),具有智能反跟踪技术,并携带FUNLOVE病毒,需要计算机用户格外小心。此病毒可以在Windows 2000/XP等操作系统环境下正常运行。病毒除了会删除NT系统的服务(如:NTICE、tcpip)外,更是会删除一些反病毒软件! 特定时间 一些调皮捣蛋以及品质恶劣的病毒常常是在特殊的时间定期发作,让人们虽然有心预防,到了发作日期往往还是会不幸“中弹”。 1、百变金刚 病毒名称:百变金刚(Win32.MetaPHOR.v1B) 特定发作日期:3、6、9、12月的17号 危险指数:★★★★ 病毒类型:系统病毒 感染对象:网络/文件 病毒特性:病毒发作后,系统会弹出对话框“MetaPHOR v1 by The Mental Driller/29A”,病毒将代码覆盖到被感染文件上时,会造成大量被感染的EXE文件无法正常运行,使系统崩溃。 2、求职信变种 病毒名称:求职信变种(Klez.K/L) 特定发作日期:逢单数月的13日 危险指数:★★★★★ 病毒类型:蠕虫病毒 感染对象:网络/邮件 病毒特性:病毒感染计算机中的所有可执行文件,有很强的局域网传播特性,而且还会模拟用户来向外界发送大量可变标题的病毒邮件,病毒发作时会杀掉威胁它的程序和删除一些著名杀毒软件的数据文件,使反病毒程序失效。 3、CIH 病毒名称:CIH(Win32.CIH) 特定发作日期:每月26日和永远的4月26日 危险指数:★★★★★ 病毒类型:系统病毒 感染对象:文件 病毒特性:不用说了吧,多少人中过招了!! 4、杀手13 病毒名称:杀手13(Worm.KillOnce) 特定发作日期:12月13日 危险指数:★★★★ 病毒类型:蠕虫病毒 感染对象:网络/邮件 病毒特性:杀手13(Worm.KillOnce),日前在网络上疯狂传播,它具有极强的攻击局域网的能力,并且极难清除,请计算机用户小心。此病毒可以在Windows 2000/XP等操作系统环境下正常运行。12月13日,病毒爆发时,还会给被感染的计算机带来毁灭性的攻击:删除C盘全部目录和所有文件!
关键字:
