告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 国内2003年十大病毒评比公布 "冲击波"最毒 |
| 2003年12月05日16:55:58 中华安全网 |
[an error occurred while processing this directive]
2003年是个不平静的一年,不管是对世界还是对中国。
计算机反病毒界也从来都不安分。引起全社会广泛关注的是今年8月份,北京江民科技国内率先截获的冲击波网络蠕虫,它的出现对整个微软的最新最安全的XP系统等构成了很大的威胁,一时,全世界上上下下,进补不断,同时也引起了人们对操作系统安全的普遍关注。反病毒界也因为冲击波病毒而大放异彩,再次受到全社会的关注,与当年的CIH病毒引起的轰动有过之而无不及。
综观全年的比较有影响的病毒,网络蠕虫成为对网络安全危害最大的病毒类型,其中冲击波病毒已经取代去年的求职信,成为2003年毒王。但是,一些最传统的病毒也不容忽视,比如说引导区病毒PolyBoot(WYX.B),今年仍有不少利用软盘传递文件的单位和个人不幸中招,它提醒人们在预防最新的网络蠕虫、黑客程序、特洛伊木马程序的同时,别忘了对最传统病毒的防范。
国内领先的信息安全服务和提供商江民科技根据一年来监测和收到的用户反馈数据作为依据,排出了2003年度十大计算机病毒。
(1)I-Worm/Blaster 冲击波
(2)I-Worm/Sobig.(x) 好大网络蠕虫系列
(3)I-Worm/Supkp.(x) 超级Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码007系列
(4)I-Worm/Mimail.(x) 邮米网络蠕虫系列
(5)I-Worm/Swen 四维网络蠕虫
(6)I-Worm/Chian 冲击波杀手网络蠕虫
(7) I-Worm/Fizzer 嘶嘶声网络蠕虫
(8) Worm.SQL.helkerm SQL杀手
(9) Win32/FunLove.4099
(10) PolyBoot(WYX.B)
(1)I-Worm/Blaster 冲击波
I-Worm/Blaster冲击波病毒(也称暴风雨病毒)是一种网络蠕虫,江民截获到的病毒样本大小为6176字节,感染的操作系统为Windows2000和WindowsXP系统。病毒会下载并运行病毒文件Msblast.exe,最终会导致机器停止响应并频繁重启。系统每次重新启动后,该蠕虫都会自动运行。然后,病毒通过DCOMRPC漏洞向网络上特定段的机器进行攻击。向该随机段IP段的机器的所有135端口发布攻击代码,成功后,在TCP的端口4444创建cmd.exe。冲击波病毒还能接受外界的指令,在UDP的端口69上接受指令,发送文件Msblast.exe网络蠕虫主体。在特定的时间内会对微软的windowsupdate.com补丁升级网站实行DoS(拒绝服务)攻击。
(2)I-Worm/Sobig.(x) 好大网络蠕虫
I-Worm/Sobig(好大病毒)至今已出现五种以上的变种,I-Worm/Sobig系列的蠕虫病毒均可以自动搜索邮件地址,所有可能包含邮件地址的wab、dbx、htm和html、eml、txt格式的文件都在其搜索之列,然后疯狂向找到的Email地址发送含有该蠕虫的信件。邮件地址的发送人都是写假装的地址、不要真的以为是那些人发送给您的该网络蠕虫。发送邮件的地址有的甚至被设为雅虎的技术支持信箱support@yahoo.com。此外该病毒也可以搜索可写的网络邻居上的机器的目录,将自身拷贝到该目录下。 [未结束]
|
| [1] [2] [3] 【】 |
|
[an error occurred while processing this directive]
|