黑客24小时在线接单的网站

黑客24小时在线接单的网站

史上最严重盗号事件(被盗号的现象)

本文目录一览:

万茜盗号事件锅传锅是怎么回事?

万茜盗号事件锅传锅是源于万茜点赞知乎平台关于宁静郁可唯恶评文章,后来甩锅知乎和盗号者,然而阿里安全部的 “知安局”科普基本可以判断万茜账号未被盗号,知乎方面回应被盗是因为万茜的知乎账号是用网易邮箱登陆的,因此此次事件也被网友们称为“锅传锅”。

近日,万茜点赞知乎平台关于宁静郁可唯恶评文章,后又取消的事情,持续发酵。万茜对点赞知乎平台关于宁静郁可唯恶评文章的回应是:这些都是盗号者所为,向殃及的几位姐姐道歉,还配上 “盗号的,你没有心”这样的图片。

但事情并没有因为万茜的道歉而结束。明星一 “手滑”就说是被盗号,企业的信息安全岂不是太儿戏了。互联网大厂阿里率先坐不住了,阿里安全部的 “知安局”亲自下场做了关于盗号的科普回应。

知安局官方账号表示,万茜的盗号声明其实是把锅安排给了盗号者和知乎的程序猿,盗号的概率是非常低的。还顺便向大家科普了账号安全知识以及如何防止用户的账号被盗。

扩展资料

有关后续

对于阿里安全部的回应,截至发稿,万茜方面暂未作出回应。就在大家等候万茜回应的同时,网易也下场了,据悉这是因为万茜的知乎账号可能是用网易邮箱登陆的。

网易邮箱在声明中表示,“截至目前,我们还没接到万茜方面来确认和处理邮箱账号泄露事宜的消息,已在积极联系万茜团队。对于网友们提醒的‘锅传锅’的现象,也正在积极联系核实。”

计算机病毒历史事件有哪些

计算机病毒历史事件1、 机器狗系列病毒

关键词:底层穿磁盘 感染系统文件

机器狗病毒因最初的版本采用电子狗的照片做图标而被网民命名为"机器狗",该病毒变种繁多,多表现为杀毒软件无法正常运行。该病毒的主要危害是充当病毒木马下载器,通过修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具,给广大网民的网络虚拟财产造成巨大威胁。

机器狗病毒直接操作磁盘以绕过系统文件完整性的检验,通过感染系统文件(比如explorer.exe,userinit.exe,winhlp32.exe等)达到隐蔽启动;通过底层技术穿透冰点、影子等还原系统软件导致大量网吧用户感染病毒,无法通过还原来保证系统的安全;通过修复SSDT、映像挟持、进程操作等方法使得大量的安全软件失去作用;联网下载大量的盗号木马。部分机器狗变种还会下载ARP恶意攻击程序对所在局域网(或者服务器)进行ARP欺骗影响网络安全。

计算机病毒历史事件2、AV终结者病毒系列

关键词:杀毒软件无法打开 反复感染

AV终结者最大特点是禁用所有杀毒软件以及大量的安全辅助工具,让用户电脑失去安全保障;破坏安全模式,致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入"病毒"相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法;在磁盘根目录下释放autorun.Inf,利用系统自播放功能,如果不加以清理,重装系统以后也可能反复感染。

2008年年末出现的"超级AV终结者"结合了AV终结者、机器狗、扫荡波、autorun病毒的特点,是金山毒霸"云安全"中心捕获的新型计算机病毒。它对用户具有非常大的威胁。它通过微软特大漏洞MS08067在局域网传播,并带有机器狗的穿还原功能,下载大量的木马,对网吧和局域网用户影响极大。

计算机病毒历史事件3、onlinegames系列

关键词:网游 盗号

这是一类盗号木马系列的统称,这类木马最大的特点就是通过ShellExecuteHooks启动,盗取流行的各大网络游戏(魔兽,梦幻西游等)的帐号从而通过买卖装备获得利益。这类病毒本身一般不会对抗杀毒软件,但经常伴随着超级Av终结者、机器狗等病毒出现。

计算机病毒历史事件4 、HB蝗虫系列木马

关键词:网游盗号

HB蝗虫病毒新型变种是金山毒霸"云安全"中心截获的年末最"牛"的盗号木马病毒。该系列盗号木马技术成熟,传播途径广泛,目标游戏非常的多(存在专门的生成器),基本囊括了市面上大多数的游戏,例如魔兽世界、大话西游onlineII、剑侠世界、封神榜II、完美系列游戏、梦幻西游、魔域等等。

该类木马主要通过网页挂马、流行病毒下载器传播。而传播此盗号木马的的下载器一般会对抗杀毒软件,造成杀毒软件不能打开、电脑反映速度变慢。

计算机病毒历史事件5 、扫荡波病毒

关键词:新型蠕虫 漏洞

这是一个新型蠕虫病毒。是微软"黑屏"事件后,出现的最具攻击性的病毒之一。"扫荡波"运行后遍历局域网的计算机并发起攻击,攻击成功后,被攻击的计算机会下载并执行一个下载者病毒,而下载者病毒还会下载"扫荡波",同时再下载一批游戏盗号木马。被攻击的计算机中"扫荡波"而后再向其他计算机发起攻击,如此向互联网中蔓延开来。据了解,之前发现的蠕虫病毒一般通过自身传播,而扫荡波则通过下载器病毒进行下载传播,由于其已经具备了自传播特性,因此,被金山毒霸反病毒工程师确认为新型蠕虫。

微软宣布"黑屏"后的第3天,紧急发布了MS08-067安全公告,提示用户注意一个非常危险的漏洞,而后利用该漏洞发动攻击的恶意程序不断涌现;10月24日晚,金山发布红色安全预警,通过对微软MS08-067漏洞进行详细的攻击原型模拟演示,证实了黑客完全有机会利用微软MS08-067漏洞发起远程攻击,微软操作系统面临大面积崩溃威胁;11月7日,金山再次发布预警,"扫荡波"病毒正在利用该漏洞进行大面积攻击;11月7日晚,金山已证实"扫荡波"实为一个新型蠕虫病毒,并发布周末红色病毒预警。

计算机病毒历史事件6、QQ盗圣

关键词:QQ盗号

这是QQ盗号木马系列病毒,病毒通常释放病毒体(类似于UnixsMe.Jmp,Sys6NtMe.Zys,)到IE安装目录(C:Program FilesInternet Explore),通过注册表Browser Helper Objects实现开机自启动。当它成功运行后,就把之前生成的文件注入进程,查找QQ登陆窗口,监视用户输入盗取的帐号和密码,并发送到木马种植者指定的网址。

计算机病毒历史事件7、RPC盗号者

关键词:不能复制粘贴

该系列木马采用替换系统文件,达到开机启动的目的,由于替换的是RPC服务文件rpcss.dll ,修复不当,会影响系统的剪切板、上网等功能。部分版本加入了反调试功能,导致开机的时候系统加载缓慢。

计算机病毒历史事件8、伪QQ系统消息

关键词:QQ系统消息,杀毒软件不能使用

经金山毒霸"云安全"检测为钓鱼程序,病毒最大的特点是伪装QQ系统消息,用户一旦点击,钱财及电脑安全将面临巨大威胁。

该病毒的综合破坏能力比较强,它利用AUTO技术自动传播,当进入电脑后就运行自带的对抗模块,尝试映像劫持或直接关闭用户系统中的安全软件。病毒还带有下载器的功能,可下载其它木马到电脑中运行。

计算机病毒历史事件9、QQ幽灵

关键词:QQ 木马下载器

此病毒查找QQ安装目录,并在其目录释放一个精心修改psapi.dll,当QQ启动的时候将会将这个dll文件加载(程序加载dll文件的顺序1:应用程序的安装目录2:当前的工作目录3:系统目录4:路径变量),从而执行恶意代码下载大量病毒到用户电脑。

计算机病毒历史事件10、磁碟机

关键词:无法彻底清除 隐蔽

磁碟机与AV终结者、机器狗极为相似。最大特点是导致大量用户杀毒软件和安全工具无法运行,进入安全模式后出现蓝屏现象;而且更为严重的是,由于Exe文件被感染,重装系统仍无法彻底清除。

磁碟机病毒主要通过网站挂马、U盘、局域网内的ARP传播等方式进行传播,而且非常隐蔽,病毒在传播过程中,所利用的技术手段都是用户甚至杀毒软件无法截获的。病毒一旦在用户电脑内成功运行后,会自动下载自己的最新版本以及大量的其他一些木马到本地运行,盗取用户虚拟资产和其他机密信息;同时该病毒会感染用户机器上的exe文件,包括压缩包内的exe文件,并会通过UPX加壳,导致用户很难彻底清除。

98888事件是被盗号的还是腾讯恶意回收的

亲 据官方消息是被盗的哦,犯罪嫌疑人已经绳之以法了

记者昨日从南山检察院获悉,由本报最先报道并引起了广泛关注的天价QQ“98888”被盗案已经告破,但给盗号者朱某军定什么罪却让检察官们犯难:若按盗窃罪起诉,则朱某军可能面临的最高刑罚是无期徒刑,若按侵犯通讯自由罪起诉,则朱某军可能只需入狱6个月。

6个月与无期徒刑之间的差别,正揭示了目前司法实践中的一个争论焦点。究竟等待盗号者朱某军的将是什么命运呢?

(新闻)

有关于qq账号的两件超离奇事件!!!盗号木马的仓狂记!!

建议你用个好点的杀毒软件,现在下上360以后可以免费获得一个世界排名第3的杀毒软件, NOD32,绝对没问题!放心,世界的品牌,我给你找下网站

前提必须有360.而且是中文版的!

问道盗号事件分析

黑客是怎么盗问道号的呢?本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。

笔者玩问道的时间不长不短,从去年月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了

个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的

个月里,游戏里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。

再玩问道的时候已经是今年月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了

个区:洞天福地。从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。

一、在洞天福地,说起盗号者(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者

个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和

本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第 全世界动漫片剧场

个人保持着和和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。

笔者也是一次偶然的机会结识了,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点

玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在

元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值

块,但是总体来说,赚的机会还是大得多的。月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次

的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。

月日,开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说

元卖的手镯,元卖的女娲,元卖的神木,等等等等。这也说明,群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也

没有必要透露。有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,

只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,

之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么

不会与你们直接沟通、对话,你们再怎么叫他,加他也是没有用的。他没有时间和精力和你们交谈,而且由于他对游戏其实一无所知,即使想谈也无从谈起。所以请大家以后再遇到这种情况的时候别再冲着他们大喊大叫了,因为叫了也是白叫,基本上他们是不会理你们的。你们所能做的,就是带好钱,看好他的摊子抢东西就行了。

说到这里,第一部分关于盗号的人差不多就该讲完了。以上是我对这一特殊群体的一点认识,对大家了解盗号者的本质希望能有一点帮助。最后还是要重申,我不是他们中的一员,我对他们的了解也仅仅是这么多而已,很多人一直在追问我更深层次的问题,我没法回答,也请大家不要再问。尤其是关于会员卡,

号那天好多人追着我要买会员卡,有的人出的价格的确已经接近了市场价。但是我那天已经说了,现在再说一次:他们的老板有规定,卡全部打包拿到

上去卖,块卖卡,他们是不可以私下在游戏里卖会员的。你肯定又要问了,卖了

再挂不是也一样吗?这个问题我也想不通,但是他给我的答复就是这样说的,既然有这样的规定,那再奇怪也只能就这么着了。

二、讲了一堆大家可能认为是废话的东西,下面来谈谈盗号这一现象本身。

笔者大学的时候学的是计算机,进机关之前一直在一家外企做网络部主管,网络工程、网络安全的问题是时刻要面对的问题。说实在话,网络这个方向浩瀚如海,任何

个人也不敢说精通。而黑客领域则是这块土地中的顶尖高地,能人辈出。盗号者只是他们中最底层、最没有技术含量的群体。但是即使是这一群最底层的人,对普通游戏玩家来说已经是惊为天

人了。问道这个游戏,无论从制作还是从运作,都不能算是网游中的顶尖公司,其安全性当然也无法与征途、魔兽等相提并论(尽管这两者盗号现象也很严重)。说这些,并非是要给大家提供

个谩骂天宇公司的借口与理由,恰恰相反,笔者正是要为光宇说些话,叫声屈。不要误会,光宇的种种行为也让我十分反感、厌恶,比如说大量的开新区,总也打不通电话解决不了问题的客服,想着法子圈钱等。我绝不是个亲光宇者。笔者只是针对盗号这一特殊现象来说,因为大家看了下面的种种,就会明白有些事情并不是光宇所能左右得了的。

下面笔者尽量将盗号的手段和光宇的防护措施结合起来说。需要说明的是,笔者写这篇文章的时候是在省里开会的时候抽空写的,平是有时间都玩游戏了,也不会写这些。由于时间有限,很多地方引用了一些同行们写在网上的内容,虽然笔者无法知道你们的真实身份、姓名,但是在此说一声:谢谢了!

首先先问大家几个问题,大家对号入座,看有没有你对上的情况。、

有多少人的电脑没有装杀毒软件、防火墙,或者说有多少人装了且正确使用的;

、有多少人在玩问道的时候聊得热火朝天;、有多少人装系统的时候用的是番茄花园等一系列所谓电脑公司专用系统盘的;

、有多少人从来不关心微软每天发布的层出不穷的补丁的;、有多少人受不了诱惑去看

的视频或照片、有多少人在家上网,不设电脑密码或密码没有复杂性的;

、有多少人家里电脑开启账户,且登录时用非账户登陆尽管设置了密码

但最高权限的账户却无密码的请搞清楚这段话什么意思;、有多少人在公司或机关上网

有硬件防火墙便不做任何防范措施的、有多少人使用外挂的、有多少人是在极不安全的网吧上网的;

、有多少人会看些不安全网站(色情、暴力等)的;、有多少人喜欢随手点一些不明链接的;

、有多少人喜欢贪图小便宜,相信问道里的小道或陌生消息去看非官方网站的;

、有多少人看别人盗号眼红,自己去网上搜索下载盗号木马的;大家自己对对看,有的人抱怨我没上

、没上黑网等等的。其实你们仔细想想,恐怕大多数被盗号的人都干过这些中的某一条或很多条(当然不包括那些相信所谓朋友,自己给人家账号的笨蛋)。

接下来详细谈。说起盗号,不能不谈盗号。我想问道里号被盗的人数肯定远远超过游戏号被盗的人数。对大多数网民来说

盗号也许是他们接触的最早的盗号现象了早期的盗取号的方法主要有两种

一,是本地机器种木马这是极为普遍的一种方法,而且很简单,只要您能有一个

或问道木马就行,这种软件可以说遍地都是,数量很多,随便到哪个小黑客网站都能找到,其工作原理也很简单,首先它具备记录功能,敲入的密码可以自动记录下来,当木马被“种”到您的电脑里之后,它会更改注册表,随系统启动而自动运行,并会自动侦测

问道的进程,一旦运行问道它就开始记录键盘输入,有的木马会先弹出个伪装窗口和

登陆窗口一样,等您把号码、密码都输入后点确定,它会提示密码不正确,关闭后再弹出真正的登陆框,无论是以上哪种方法,此时您的

号密码已经被发至盗号者的邮箱了。这个现象在问道里不会出现因为两者的数据验证方式有所不同

这里不谈这种方式一般需要盗号者有机会接触盗取对象的电脑对于网络游戏来说,一般情况下是不现实的,也没有太多的实用价值

二,是远程机器种木马原理是和第一种方式一样的唯一的不同就是盗号者不需要接触盗取对象的电脑

通过传输文件的方式种植木马了解原理后,盗取方法就很简单了早期的盗号工具还有穷举软件

就是从开始不停组合数据直到试出真实密码这个工具目前最没有实用价值

但是对于那些密码简单的人来说还是很危险的。以上的第一类可以归结为键盘纪录器盗取

简单来说就是用木马纪录下你按键盘的动作纪录账号和密码因此针对这种最普遍的盗号方式

好看的动漫光宇开发了软键盘大家登陆的时候会提示用软键盘输入更安全他们考虑的也就是这个问题

用软件盘木马就无法纪录键盘动作了。因此你不能说光宇在防盗方面未有实质性行动

他们也确实做了些改善问题是弄个软键盘就万事大吉了么完全错了甚至说的不客气点,这种方式只不过是掩耳盗铃

成了聋子的耳朵—摆设了。先来讲一下软键盘的工作原理:用户在登录问道输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开问道登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取

而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆问道窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗龋事实上,该盗号木马已考虑到了问道软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的账户信息,从而突破软键盘密码保护技术。事实上,越来越多的专门盗号者已经摒弃了传统的键盘纪录方式

而用了目前无非常有效措施来防范的内存纪录器方式了我尽量用通俗的语言把问题讲明白

内存从硬件上来讲就是一根条,但从作用来讲却是计算机存储所有临时文件的重要空间

有的人觉得我在自己电脑上做过什么看过什么点过什么我一关了机就没人再知道了,实际上可不是这样

你点一次鼠标按一次键盘开个文件所有所有的动作在电脑或内存中都有纪录

懂的人打开电脑就能找到这些机器码的纪录当然不懂计算机的人放在你面前也是天书

内存纪录可以纪录所有的内存变化从这一点上讲不管你输入密码点不点键盘都是没有差别的。只要你输入了

哪怕是用输入笔也会被内存纪录木马捕捉到动作从而被窃龋即使如此

登陆时还是推荐大家使用软键盘哪怕减少的被盗可能性也好。有的人说

这么说来不是没法防了吗所以我们再来谈谈光宇的另一防盗措施密保卡

出密保卡按照光宇的设想是想在账户上加个保险锁其随机生成密码的特性使得盗号者即使掌握了你的账号和密码也无法

在无卡状态下登陆这个出发点也是好的,也是目前很多游戏通用的保密方法

但是效果究竟如何呢问道的兄弟们你们难道就没有人用密保卡的状态下被盗的吗

单案是有绝对有同软键盘一样,光宇又一次吃力不讨好了没卡大家平时还注意点

有了卡很多人完全没有了戒心认为卡在我身上绝对安全这个观点完全错了

谈到这我们就来谈一下另一个著名的黑客软件灰鸽子简单来讲灰鸽子是一种能够远程控制计算机的程序

严格意义上来讲也可以算是木马中的一种很多人可能用过上的远程协助

发出协助信息对方接受后便可以进入对方的桌面,控制对方的电脑灰鸽子的原理在这里不讲

只说他起到的也是这种远程控制的作用当然这个是不需要经过你的同意的

这里顺带提一下微软从开始系统集成了”远程桌面”这个功能中可以下载

这个功能又是好心做坏事这个可以让对方在异地登录你的电脑具有完全的操作权限

想做什么就做什么如果你的电脑没有密码或是密码简单你可以想像会发生什么

不要说你是在家里别人怎么会知道你在哪别问这个幼稚的问题了,有时间我跟你慢慢谈

所以除非确有需要请关闭远程桌面的服务至于如何关这里不是计算机学堂

有兴趣以后慢慢找我谈回到灰鸽子如何盗号呢这个其实不是盗号而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧

这个是在官网上比较典型的一个例子先是加你好友说想买你的好装备

让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上

然后拣走当然这种情况前提是你的装备没有加锁或认主别以为没这种人,这类人可不在少数

尤其是用保护卡的人更是不少,所以任何情况下请都不要放松了警惕

能加锁的尽量加锁短期内不准备卖的东西一定要认主谈到这又带出来一个话题

仓库加锁这是光宇的第大防盗措施早已有之相当于个层密码一说这些

又是一句老话心是好的效果甚微曾经一度有人认为这个防护措施是一大飞跃

能最大限度的保护仓库的安全即使号被盗了,玩家找回来了还能用仓库里的东西东山再起

但是事实不是想像的那么美好看过了我上面说的这些你还敢对这个层保护有多大信心呢

但是盗取这个内层密码的原理和上面提到的略有不同具体的原理我已经不记得了,好久不接触这个

但是有一点要知道盗取内层密码需要你自己来打开也就是说对方即使已经知道了你的账户和密码

他也不会洗号只有等你自己在不知情的状况下用正确密码打开仓库他才能得手

当然知道这些对你来讲也没有任何意义既然不知道已被盗有哪能作出有效的防御措施

上面已经说了很多方法也是各式各样但是前提却是相同的必须你的电脑中了木马并连接在网络

下面就来具体针对木马来谈一下使大家有个更清晰的认识所有的木马,都是以

结尾。所以上或者其他联络工具上传来的带有结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用

文件合并器将文件合并起来这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现

也有些人会利用上一年比较流行的捆绑解压时运行文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的

文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片

比如说是这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是

等这些图片格式结尾的网址因为这是我看到这几年最流行也是最容易让人中网马的方式了。

有的人说了我装了杀毒软件每接收个东西会自动先杀毒的。我想说不要那么天真了

杀毒软件那么万能世界就太平了现在木马的变种速度比杀毒软件的更新速度还快

否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了最后再来简单的谈谈一些防护措施吧

作用有限但是能减少的被盗可能和是好的。首先杀毒软件和防火墙还是要的

当然这是针对自家电脑而言近年来大批杀毒软件渐渐的走上前台以前

很多家庭觉得花百十块钱买个杀毒软件太奢华但是现在随着整个世界对安全问题越来越重视

更多的普通家庭也安装了正版的杀毒软件就瑞星而言定价真正出货的价格在

左右随着市场有所浮动不过也就在这左右我不是在给瑞星做广告只能说我这些年来用它的感觉不错

大家不要相信这个时代还有免费的午餐如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西 经典动画回顾

那东西真的问题多多比如说这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。

关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮助。

其次网吧上网的朋友请千万小心你会说网吧装了还原卡没事的但是还原卡只能还原系统盘的内容

对其他盘的数据无法控制是的,他是能在重启后将先前安装的所有程序都清除

但是你想想注入内存的木马有时连重装系统都不能删除你还指望他一个

块钱的还原卡能胜任清楚木马的艰巨使命再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。

三不要因为用了密保卡就大意了,游戏里该加锁的加锁该认主的认主

第四其实是最重要的专心玩你的游戏。别整天和不知名的东家长西家短的

给你个视频或是照片你就心花怒放了到那时候你的号也就差不多了总之一句话

任何不认识的人从上给你传过来的的东西你都不要接游戏里有人谈到加你

也别太激动了。第五别傻拉八讥的学人家盗号。盗号不是下,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马

网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。

这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。

第六,两个需要格外注意的进程:和。这个进程是大多数电脑都必须运行的进程(

是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这

个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概

分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(

可以关闭,但是不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马

。这是“魔兽”木马的变种。采用语言编写,并经过加壳处理。“魔兽”变种

运行后,自我复制到被感染计算机上,并释放一个恶意文件,文件名由

个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种

木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意

文件注入到系统“”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意

文件正在运行,在硬盘中也找不到恶意文件的踪迹。所以,当大家的计算机

进程再出现异常时,万万不可再大意了。第七,我以前不相信,有人真的会相信游戏里散布的送

的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。

第八,阻断邮件。这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(

等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。

第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。近日,出现了一种名为

“”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按

退出,或者直接重启电脑,彻底杀毒。第十,请问道玩家特别注意看这条。

近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查

各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。

举个例子()便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到

和程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。

上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。

下面,单独僻出一块来谈一下杀毒软件和木马查杀的问题。笔者上面谈到的十条中,首先便谈到了杀毒软件的使用。对大多数普通玩家来说,单机版的杀毒软件是最主要的,或者是唯一的防护途径。事实上,这也的确是目前最有效的防护方法。从理论上来讲,在一个新装的、完全没有损坏的系统中安装正版的杀毒软件,并及时更新,打开所有主动防御,玩家一般是不会被木马所侵害的。当然,这也是种理想状态,很多玩家在玩游戏的过程中或多或少都会有些意外发生,所以,凡事都有缺点。

很多玩家问过笔者,说我的电脑安装的是正版杀毒软件,而且每天杀毒,但是电脑里根本就没有木马,甚至专门的木马专杀工具也查不出异常,但是号还是被盗了,这是怎么回事呢?

笔者要说:杀不到不等于安全。因为,有一种木马叫免杀!首先提醒大家的是,免杀是个相对词,针对目前的技术而言,木马免杀成功率并不高(以多引擎检测为依据)。但用户安装的安全软件相对单一,所以具有针对性的制作免杀木马,对于个人用户而言就是绝对的免杀。

先来介绍一项技术:。出现于二十世纪年代初,字面上讲是一种系统级管理工具,实际上是一种黑客使用的系统内核级别的恶意工具,最常见的应用就是隐藏木马行踪——完全隐藏木马程序文件、进程和注册表,并且可以使常规系统分析工具失效,无法捕捉到任何蛛丝马迹。针对

使用驱动技术的特点,对的检测和清除需要使用更高水准的驱动级编程技术,深入系统内核进行分析判断。对

的检测和清除技术是当前国际反病毒行业的前沿技术。接下来我们就看看黑客们是通过何种方法达到免杀目的的。

就用大家都熟悉的灰鸽子为例。我们首先制作一个普通的灰鸽子木马服务端,然后在杀毒软件中扫描,可以发现,绝大多数的杀毒引擎都能够识别出该木马程序。

免杀方法大体上分为加密代码、花指令、加壳、修改程序入口以及手工

。至于纯手工操作并不推荐,因为这种方法制作出的程序效果虽好,但太过复杂,需要很强的汇编语言基础,并对

内核有一定认识。具体的过程我不能在这里说。经过处理,再次进入杀毒软件扫描,发现能识别为病毒的杀毒引擎已经不多了。

利用了手段来保护自身的木马病毒文件,其所用的“”驱动文件采用了随机产生的

位可变文件名用以恶意干扰用户进行辨识。比如说有种盗号木马程序

便使用了视觉隐藏技术保护,即使利用的文件夹功能进行查找、选择“显示所有文件”等方法,依然无法看到该木马程序,从而实现了木马程序视觉上的完全隐身。

对于此类有“”进行保护的盗号木马,极大地增加了分析和清除的难度。对于一般用户来说,基本无法通过手工进行清除。

上面这些可能大家看得有点晕,没关系,目的不是要你明白,而是要告诉你,不要把盗号的当成了神,任何人也不可能凭空气就把你的号盗走的。

完了,讲了那么多,大家未必有耐心全部看完,但是如果你真的关心自己的账户安全,我觉得你值得花点时间看。

历史计算机病毒事件

1、最初"计算机病毒"这一概念的提出可追溯到七十年代美国作家雷恩出版的《P1的青春》一书,书中构思了一种能够自我复制,利用通信进行传播的计算机程序,并称之为计算机病毒。

2、贝尔实验室的三位年轻程序员也受到冯?诺依曼理论的启发,发明了"磁芯大战"游戏。

3、1983 年 11月,在一次国际计算机安全学术会议上,美国学者科恩第一次明确提出计算机病毒的概念,并进行了演示。

4、世界上公认的第一个在个人电脑上广泛流行的病毒是1986年初诞生的大脑(C-Brain)病毒,编写该病毒的是一对巴基斯坦兄弟,两兄弟经营着一家电脑公司,以出售自己编制的电脑软件为生。当时,由于当地盗版软件猖獗,为了防止软件被任意非法拷贝,也为了追踪到底有多少人在非法使用他们的软件,于是在1986年年初,他们编写了"大脑(Brain)"病毒,又被称为"巴基斯坦"病毒。该病毒运行在DOS操作系统下,通过软盘传播,只在盗拷软件时才发作,发作时将盗拷者的硬盘剩余空间吃掉。

5、1988年11月美国国防部的军用计算机网络遭受莫里斯病毒袭击,致使美国Internet网络上6000多计算机感染,直接经济损失9600万美元。莫里斯病毒是由康乃尔大学23岁的罗特?莫里斯制作。后来出现的各类蠕虫,都是仿造了莫里斯蠕虫,以至于人们将该病毒的编制者莫里斯称为"蠕虫之父"。

6、1999年 Happy99、美丽杀手(Melissa)等完全通过Internet传播的病毒的出现标志着Internet病毒将成为病毒新的增长点。其特点就是利用Internet的优势,快速进行大规模的传播,从而使病毒在极短的时间内遍布全球。

7、CIH病毒是继DOS病毒的第四类新型病毒,CIH这三个字母曾经代表着灾难。1998年8月从台湾传入大陆,共有三个主要版本:1.2版/1.3版/1.4版,发作时间分别是4月26日、6月26日、每月26日。该病毒是第一个直接攻击、破坏硬件的计算机病毒,是迄今为止破坏最为严重的病毒。

CIH病毒制造者 陈盈豪 曾有两次精神科门诊记录,被人们认为是"电脑鬼才"。

8、2000年的5月,通过电子邮件传播的"爱虫"病毒迅速在世界各地蔓延,更大规模的发作,造成全世界空前的计算机系统破坏。 I LOVE YOU爱虫病毒是使用VB Script程序语言编写的病毒,它主要是通过一封信件标题为"I LOVE YOU"的电子邮件传播的。一旦执行附加文件,病毒会获取Outlook通讯录的名单,并自动发出"I LOVE YOU"电子邮件,从而导致网络阻塞。破坏性:爱虫病毒的传播会导致网络瘫痪,病毒发作时,还会把*.mp3、*.jpg等10种文件改为*.vbs,并传染覆盖这些文件。

与爱虫病毒相似的网络病毒还有Melissa(美丽杀手病毒)等。

9、着名的"黑色星期五"病毒在逢13号的星期五发作。

10、2001年9月18日出现的Nimda病毒则是病毒演变过程中的另一个里程碑,它首次利用了系统中的漏洞对互联网发起攻击,具备了典型的黑客特征。它的出现意味着,混合着多种黑客手段的病毒从此诞生。

尼姆达是一种新型的、复杂的、发送大量邮件的蠕虫病毒,它通过网络进行传播。尼姆达病毒总是伪装成一封主题行空缺的电子邮件展开对计算机的侵袭。打开这封"来历不明"的电子邮件,就会发现随信有一个名为readme.exe(即可执行自述文件)的附件,如果该附件被打开,尼姆达就顺利地完成了侵袭电脑的第一步。接下来,该病毒不断搜索局域网内共享的网络资源,将病毒文件复制到用户计算机中,并随机选择各种文件作为附件,再按照用户储存在计算机里的邮件地址发送病毒,以此完成病毒传播的一个循环过程。

11、2002年,求职信Klez病毒,邮件病毒,主要影响微软的Outlook Express用户。

12、"附件在哪啊?你找到我吗?放心打开来,这是一个重要文件,可以查杀QQ病毒的专杀工具请查收附件。"如果你收到一封这样的电子邮件,千万不要打开,这是国内第一例中文混合型病毒,会导致电脑里的各种密码,包括操作系统、网络游戏、电子邮件的各种密码被窃取。

13、冲击波,2003年8月11日,冲击波席卷全球,利用微软网络接口RPC漏洞进行传播,造成众多电脑中毒,机器不稳定,重启,死机,部分网络瘫痪,没打过补丁的WINDOWS操作系统很难逃出它的魔爪。

14、震荡波:具有类似冲击波的表现形式,感染的系统重新启动计算机,原因是给蠕虫病毒导致系统文件lsess.Exe的崩溃。

15、小球病毒,作为Dos时代的老牌病毒,它也是国内流行起来的第一例电脑病毒。小球病毒可以险恶地控制电脑,使程序运行缓慢甚至无法运行。

特洛伊木马,一经潜入,后患无穷

据说在海湾战争中,美国防部一秘密机构曾对伊拉克的通讯系统进行了有计划的病毒攻击,一度使伊拉克的国防通讯陷于瘫痪。

1、MSN小丑(MsnFunny),自动向用户的msn发送消息和病毒

2、Word文档杀手:破坏文档数据,记录管理员密码。

3、雏鹰(BBeagle):木马程序,电子邮件传播,监测系统时间,2004年2月25日则自动退出。

4、好大(Sobig):1分钟300封病毒邮件

5、红色代码(I-Worm Redcode):感染对象,服务器,修改服务器网站网页

6、蓝色代码(Bluecode):启动多个进程,系统运行速度非常慢,cpu占用率急速上升,甚至瘫痪

7、密码杀手2004:通过键盘记录技术截取几乎所有登录窗口的输入信息,通过电子邮件发送给病毒作者。

8、挪威客(Mydoom.e):疯狂发送带毒邮件,随机删除计算机数据。

9、网络天空(Netsky):带毒邮件大量传播,消耗网络资源,影响企业的邮件服务器

10、武汉男生:qq发送诱惑信息,盗取传奇密码以邮件形式发给盗密码者,并结束多种反病毒软件。

11、证券大盗(PSW.Soufan):特洛伊木马,盗取多家证券交易系统的交易账户和密码。记录键盘信息的同时通过屏幕快照将用户资料已图片形式发送。

2008年度十大病毒/木马

根据病毒危害程度、病毒感染率以及用户的关注度,计算出综合指数,最终得出以下十大病毒/木马为2008年最具影响的十大病毒/木马。

1、 机器狗系列病毒

关键词:底层穿磁盘 感染系统文件

机器狗病毒因最初的版本采用电子狗的照片做图标而被网民命名为"机器狗",该病毒变种繁多,多表现为杀毒软件无法正常运行。该病毒的主要危害是充当病毒木马下载器,通过修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具,给广大网民的网络虚拟财产造成巨大威胁。

机器狗病毒直接操作磁盘以绕过系统文件完整性的检验,通过感染系统文件(比如explorer.exe,userinit.exe,winhlp32.exe等)达到隐蔽启动;通过底层技术穿透冰点、影子等还原系统软件导致大量网吧用户感染病毒,无法通过还原来保证系统的安全;通过修复SSDT、映像挟持、进程操作等方法使得大量的安全软件失去作用;联网下载大量的盗号木马。部分机器狗变种还会下载ARP恶意攻击程序对所在局域网(或者服务器)进行ARP欺骗影响网络安全。

2、AV终结者病毒系列

关键词:杀毒软件无法打开 反复感染

AV终结者最大特点是禁用所有杀毒软件以及大量的安全辅助工具,让用户电脑失去安全保障;破坏安全模式,致使用户根本无法进入安全模式清除病毒;强行关闭带有病毒字样的网页,只要在网页中输入"病毒"相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法;在磁盘根目录下释放autorun.Inf,利用系统自播放功能,如果不加以清理,重装系统以后也可能反复感染。

2008年年末出现的"超级AV终结者"结合了AV终结者、机器狗、扫荡波、autorun病毒的特点,是金山毒霸"云安全"中心捕获的新型计算机病毒。它对用户具有非常大的威胁。它通过微软特大漏洞MS08067在局域网传播,并带有机器狗的穿还原功能,下载大量的木马,对网吧和局域网用户影响极大。

3、onlinegames系列

关键词:网游 盗号

这是一类盗号木马系列的统称,这类木马最大的特点就是通过ShellExecuteHooks启动,盗取流行的各大网络游戏(魔兽,梦幻西游等)的帐号从而通过买卖装备获得利益。这类病毒本身一般不会对抗杀毒软件,但经常伴随着超级Av终结者、机器狗等病毒出现。

4 、HB蝗虫系列木马

关键词:网游盗号

HB蝗虫病毒新型变种是金山毒霸"云安全"中心截获的年末最"牛"的盗号木马病毒。该系列盗号木马技术成熟,传播途径广泛,目标游戏非常的多(存在专门的生成器),基本囊括了市面上大多数的游戏,例如魔兽世界、大话西游onlineII、剑侠世界、封神榜II、完美系列游戏、梦幻西游、魔域等等。

该类木马主要通过网页挂马、流行病毒下载器传播。而传播此盗号木马的的下载器一般会对抗杀毒软件,造成杀毒软件不能打开、电脑反映速度变慢。

5 、扫荡波病毒

关键词:新型蠕虫 漏洞

这是一个新型蠕虫病毒。是微软"黑屏"事件后,出现的最具攻击性的病毒之一。"扫荡波"运行后遍历局域网的计算机并发起攻击,攻击成功后,被攻击的计算机会下载并执行一个下载者病毒,而下载者病毒还会下载"扫荡波",同时再下载一批游戏盗号木马。被攻击的计算机中"扫荡波"而后再向其他计算机发起攻击,如此向互联网中蔓延开来。据了解,之前发现的蠕虫病毒一般通过自身传播,而扫荡波则通过下载器病毒进行下载传播,由于其已经具备了自传播特性,因此,被金山毒霸反病毒工程师确认为新型蠕虫。

微软宣布"黑屏"后的第3天,紧急发布了MS08-067安全公告,提示用户注意一个非常危险的漏洞,而后利用该漏洞发动攻击的恶意程序不断涌现;10月24日晚,金山发布红色安全预警,通过对微软MS08-067漏洞进行详细的攻击原型模拟演示,证实了黑客完全有机会利用微软MS08-067漏洞发起远程攻击,微软操作系统面临大面积崩溃威胁;11月7日,金山再次发布预警,"扫荡波"病毒正在利用该漏洞进行大面积攻击;11月7日晚,金山已证实"扫荡波"实为一个新型蠕虫病毒,并发布周末红色病毒预警。

6、QQ盗圣

关键词:QQ盗号

这是QQ盗号木马系列病毒,病毒通常释放病毒体(类似于UnixsMe.Jmp,Sys6NtMe.Zys,)到IE安装目录(C:Program FilesInternet Explore),通过注册表Browser Helper Objects实现开机自启动。当它成功运行后,就把之前生成的文件注入进程,查找QQ登陆窗口,监视用户输入盗取的帐号和密码,并发送到木马种植者指定的网址。

7、RPC盗号者

关键词:不能复制粘贴

该系列木马采用替换系统文件,达到开机启动的目的,由于替换的是RPC服务文件rpcss.dll ,修复不当,会影响系统的剪切板、上网等功能。部分版本加入了反调试功能,导致开机的时候系统加载缓慢。

8、伪QQ系统消息

关键词:QQ系统消息,杀毒软件不能使用

经金山毒霸"云安全"检测为钓鱼程序,病毒最大的特点是伪装QQ系统消息,用户一旦点击,钱财及电脑安全将面临巨大威胁。

该病毒的综合破坏能力比较强,它利用AUTO技术自动传播,当进入电脑后就运行自带的对抗模块,尝试映像劫持或直接关闭用户系统中的安全软件。病毒还带有下载器的功能,可下载其它木马到电脑中运行。

9、QQ幽灵

关键词:QQ 木马下载器

此病毒查找QQ安装目录,并在其目录释放一个精心修改psapi.dll,当QQ启动的时候将会将这个dll文件加载(程序加载dll文件的顺序1:应用程序的安装目录2:当前的工作目录3:系统目录4:路径变量),从而执行恶意代码下载大量病毒到用户电脑。

10、磁碟机

关键词:无法彻底清除 隐蔽

磁碟机与AV终结者、机器狗极为相似。最大特点是导致大量用户杀毒软件和安全工具无法运行,进入安全模式后出现蓝屏现象;而且更为严重的是,由于Exe文件被感染,重装系统仍无法彻底清除。

磁碟机病毒主要通过网站挂马、U盘、局域网内的ARP传播等方式进行传播,而且非常隐蔽,病毒在传播过程中,所利用的技术手段都是用户甚至杀毒软件无法截获的。病毒一旦在用户电脑内成功运行后,会自动下载自己的最新版本以及大量的其他一些木马到本地运行,盗取用户虚拟资产和其他机密信息;同时该病毒会感染用户机器上的exe文件,包括压缩包内的exe文件,并会通过UPX加壳,导致用户很难彻底清除。

二、2008年计算机病毒、木马的特点分析

2008年是病毒、木马异常活跃的一年。从病毒传播的角度看2008年大量的病毒通过网页挂马方式进行传播,主要利用的是realplay,adobe flash和IE漏洞进行传播。从病毒的运作模式看2008年大量病毒采用的方式是下载器对抗安全软件,关闭安全软件然后下载大量盗号木马到用户电脑--盗取用户网游的账号发送到黑客的数据库。从病毒的危害来看2008年绝大多数流行的病毒都为网游盗号类木马,其次是远程控制类木马。

1、病毒制造进入"机械化"时代

由于各种病毒制作工具的泛滥和病毒制作的分工更加明细和程式化,病毒作者开始按照既定的病毒制作流程制作病毒。病毒制造进入了"机械化"时代。

这种"机械化"很大程度上得益于病毒制作门槛的降低和各种制作工具的流行。"病毒制造机"是网上流行的一种制造病毒的工具,病毒作者不需要任何专业技术就可以手工制造生成病毒。金山毒霸全球反病毒监测中心通过监测发现网络上有诸多此类广告,病毒作者可根据自己对病毒的需求,在相应的制作工具中定制和勾选病毒功能。病毒傻瓜式制作导致病毒进入"机械化"时代。

病毒的机械化生产导致病毒数量的爆炸式增长。反病毒厂商传统的人工收集以及鉴定方法已经无法应对迅猛增长的病毒。金山毒霸2009依托于"云安全"技术,一举实现了病毒库病毒样本数量增加5倍、日最大病毒处理能力提高100倍 、紧急病毒响应时间缩短到1小时以内,给用户带来了更好的安全体验。

2、病毒制造的模块化、专业化特征明显

病毒团伙按功能模块发外包生产或采购技术先进的病毒功能模块,使得病毒的各方面功能都越来越"专业",病毒技术得以持续提高和发展,对网民的危害越来越大,而解决问题也越来越难。例如年底出现的"超级AV终结者"集病毒技术之大成,是模块化生产的典型代表。

在专业化方面,病毒制造业被自然的分割成以下几个环节:病毒制作者、病毒批发商、病毒传播者、"箱子"批发商、"信封"批发商、"信封"零售终端。病毒作者包括有"资深程序员",甚至可能有逆向工程师。病毒批发商购买病毒源码,并进行销售和生成木马。病毒传播者负责将病毒通过各种渠道传播出去,以盗取有价值的QQ号码、游戏帐号、装备等。"箱子"批发商通过出租或者销售"箱子"(即可以盗取虚拟资产的木马,可以将盗取的号码收集起来)牟利,他们往往拥有自己的木马或者木马生成器。"信封"批发商通过购买或者租用"箱子",通过出售收获的信封牟利。"信封"零售终端负责过滤"信封"中收集到的有价值的虚拟资产并进行销售。每个环节各司其职,专业化趋势明显。

3、病毒"运营"模式互联网化

病毒团伙经过2008一年的运营已经完全转向互联网,攻击的方式一般为:通过网站入侵-写入恶意攻击代码-利用成为新型网络病毒传播的主要方式,网民访问带有挂马代码的‘正常网站'时,会受到漏洞攻击而‘不知不觉'中毒。这种传播方式的特点是快速、隐敝性强、适合商业化运营(可像互联网厂商一样精确统计收益,进行销售分成)。

例如 "机器狗"病毒,"商人"购买之后,就可以通过"机器狗"招商。因为机器狗本身并不具备"偷"东西的功能,只是可以通过对抗安全软件保护病毒,因此"机器狗"就变成了病毒的渠道商,木马及其他病毒都纷纷加入"机器狗"的下载名单。病毒要想加入这些渠道商的名单中,必须缴纳大概3000块钱左右的"入门费"。而"机器狗"也与其他类似的"下载器"之间互相推送,就像正常的商业行为中的资源互换。这样,加入了渠道名单的病毒就可以通过更多的渠道进入用户的电脑。病毒通过哪个渠道进入的,就向哪个渠道缴费。

此外,病毒的推广和销售都已经完全互联网化。病毒推广的手法包括通过一些技术论坛进行推广,黑客网站也是推广的重要渠道,此外还包括百度贴吧、QQ群等渠道进行推广。其销售渠道也完全互联网化,销售的典型渠道包括:公开拍卖网站,比如淘宝、易趣等。还有通过QQ直销,或者通过专门网站进行销售。

4、病毒团伙对于"新"漏洞的利用更加迅速

IE 0day漏洞被利用成2008年最大安全事件。当ms08-67漏洞被爆光后部分流行木马下载器就将此漏洞的攻击代码集成到病毒内部实现更广泛的传播。而年底出现的IE0day漏洞,挂马集团从更新挂马连接添加IE 0day漏洞攻击代码到微软更新补丁已经过了近10天。期间有上千万网民访问过含有此漏洞攻击代码的网页。

此外,2008年Flash player漏洞也给诸多网民造成了损失。由于软件在自身设计、更新、升级等方面的原因,存在一些漏洞,而这些漏洞会被黑客以及恶意网站利用。在用户浏览网页的过程中,通过漏洞下载木马病毒入侵用户系统,进行远程控制、盗窃用户帐号和密码等,从而使用户遭受损失。

金山毒霸团队密切关注windows系统软件漏洞和第三方应用软件漏洞信息,及时更新漏洞库信息,同时金山清理专家采用P2SP技术,大大提高了补丁下载的速度,减少了用户电脑的风险暴露时间。

5、 病毒与安全软件的对抗日益激烈

在病毒产业链分工中,下载器扮演了‘黑社会'的角色,它结束并破坏杀毒软件,穿透还原软件,‘保护'盗号木马顺利下载到用户机器上,通过‘保护费'和下载量分脏。下载者在2008年充当了急先锋,始终跑在对抗杀毒软件的第一线,出尽风头且获得丰厚回报。

从‘AV终结者'的广泛流行就不难看出,对抗杀毒软件已经成为下载者病毒的‘必备技能'。

纵观08年的一些流行病毒,如机器狗、磁碟机、AV终结者等等,无一例外均为对抗型病毒。而且一些病毒制作者也曾扬言"饿死杀毒软件"。对抗杀毒软件和破坏系统安全设置的病毒以前也有,但08年表现得尤为突出。主要是由于大部分杀毒软件加大了查杀病毒的力度,使得病毒为了生存而必须对抗杀毒软件。这些病毒使用的方法也多种多样,如修改系统时间、结束杀毒软件进程、破坏系统安全模式、禁用windows自动升级等功能。

病毒与杀毒软件对抗特征主要表现为对抗频率变快,周期变短,各个病毒的新版本更新非常快,一两天甚至几个小时更新一次来对抗杀毒软件。

金山毒霸通过强化自保护功能,提高病毒攻击的技术门槛。目前,金山毒霸云安全体系可以做到病毒样本的收集、病毒库更新测试和升级发布全无人值守,自动化的解决方案以应对病毒传播制作者不断花样翻新的挑战。

三、2009年计算机病毒、木马发展趋势预测

1、0Day漏洞将与日俱增

2008年安全界关注的最多的不是Windows系统漏洞,而是每在微软发布补丁随后几天之后,黑客们放出来的0Day 漏洞,这些漏洞由于处在系统更新的空白期,使得所有的电脑都处于无补丁的可补的危险状态。

黑客在尝到0day漏洞攻击带来的巨大感染量和暴利以后会更加关注于0day漏洞的挖掘,2009年可能会出现大量新的0day漏洞(含系统漏洞及流行互联网软件的漏洞),病毒团伙利用0day漏洞的发现到厂商发布补丁这一时间差发动漏洞攻击以赚取高额利润。

2、网页挂马现象日益严峻

网页挂马已经成为木马、病毒传播的主要途径之一。入侵网站,篡改网页内容,植入各种木马,用户只要浏览被植入木马的网站,即有可能遭遇木马入侵,甚至遭遇更猛烈的攻击,造成网络财产的损失。

2008年,网站被挂马现象屡见不鲜,大到一些门户网站,小到某地方电视台的网站,都曾遭遇挂马问题。伴随着互联网的日益普及,网页挂马已经成为木马、病毒传播的主要途径之一的今天,金山毒霸反病毒工程师预测2009年网络挂马问题将更加严峻,更多的网站将遭遇木马攻击。

3、病毒与反病毒厂商对抗将加剧

随着反病毒厂商对于安全软件自保护能力的提升,病毒的对抗会越发的激烈。病毒不再会局限于结束和破坏杀毒软件,隐藏和局部‘寄生'系统文件的弱对抗性病毒将会大量增加。

4、新平台上的尝试

病毒、木马进入新经济时代后,肯定是无孔不入;网络的提速让病毒更加的泛滥。因此在2009年,我们可以预估vista系统,windows 7系统的病毒将可能成为病毒作者的新宠;当我们的智能手机进入3G时代后,手机平台的病毒/木马活动会上升。软件漏洞的无法避免,在新平台上的漏洞也会成为病毒/木马最主要的传播手段。

四、2009年反病毒技术发展趋势

在病毒制作门槛的逐步降低,病毒、木马数量的迅猛增长,反病毒厂商与病毒之间的对抗日益激烈的大环境下,传统"获取样本-特征码分析-更新部署"的杀毒软件运营模式,已无法满足日益变化及增长的安全威胁。在海量病毒、木马充斥互联网,病毒制作者技术不断更新的大环境下,反病毒厂商必须要有更有效的方法来弥补传统反病毒方式的不足,"云安全"应运而生。

金山毒霸"云安全"是为了解决木马商业化的互联网安全形势应运而生的一种安全体系结构。它包括智能化客户端、集群式服务端和开放的平台三个层次。"云安全"是现有反病毒技术基础上的强化与补充,最终目的是为了让互联网时代的用户都能得到更快、更全面的安全保护。

首先稳定高效的智能客户端,它可以是独立的安全产品,也可以作为与其他产品集成的安全组件,比如金山毒霸 2009和百度安全中心等,它为整个云安全体系提供了样本收集与威胁处理的基础功能;

其次服务端的支持,它是包括分布式的海量数据存储中心、专业的安全分析服务以及安全趋势的智能分析挖掘技术,同时它和客户端协作,为用户提供云安全服务;

最后,云安全需要一个开放性的安全服务平台作为基础,它为第三方安全合作伙伴提供了与病毒对抗的平台支持,使得缺乏技术储备与设备支持的第三方合作伙伴,也可以参与到反病毒的阵线中来,为反病毒产业的下游合作伙伴提供商业上的激励,摆脱目前反病毒厂商孤军奋战的局面。

  • 评论列表:
  •  笙沉王囚
     发布于 2022-06-30 12:27:04  回复该评论
  • 来的带有结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用文件合并器将文件合并起来这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现也有些人会利用上一年比较流行的捆绑解压时
  •  听弧念稚
     发布于 2022-06-30 13:21:47  回复该评论
  • ,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。下面,单独僻出一块来谈一下杀毒软件和木马查杀的问题。笔者上面谈到的十条中,首先便谈到了杀毒软件的使用。对大多数普通玩家来说,单机版的杀毒软件是最主要的,或者是唯一的防护途径。事实上,这也的确是目前最有效的
  •  可难桔烟
     发布于 2022-06-30 16:57:03  回复该评论
  • 木马系列病毒,病毒通常释放病毒体(类似于UnixsMe.Jmp,Sys6NtMe.Zys,)到IE安装目录(C:Program FilesInternet Explore),通过注册表Browser H
  •  晴枙疚爱
     发布于 2022-06-30 17:40:41  回复该评论
  • 有些事情并不是光宇所能左右得了的。下面笔者尽量将盗号的手段和光宇的防护措施结合起来说。需要说明的是,笔者写这篇文章的时候是在省里开会的时候抽空写的,平是有时间都玩游戏了,

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.