几天前,金山网络发布了“ 2012年计算机病毒和钓鱼网站统计报告”。根据金山毒霸互联网安全中心的统计,2012年捕获的病毒样本总数超过4200万,比上年下降4 1. 4%。病毒感染超过了2. 3亿个单位,比2011年增长了14%。
报告强调,幽灵病毒传奇登录器劫持_传奇登录器劫持_侠客登陆器劫持,AV终结者世界末日版,网购木马传奇登录器劫持,456游戏木马传奇登录器劫持,串行木马(后门),QQ粘虫木马,新淘宝来宾病毒,浏览器绑架病毒,传奇 私服病毒因为劫机者和QQ群蠕虫对用户最有害。金山毒霸安全专家提醒用户及时将防病毒软件升级到最新 版本,及时修复系统漏洞,并定期进行扫描以防止丢失。
2012年十大病毒:
1、幽灵病毒
幽灵病毒是当之无愧的2012年大枪。它主要通过使用有毒游戏插件或色情制品进行传播。一年中出现了几种变体:包括ghost 5、鬼影6、 ghost image 6变体(CF 3尸体谷)等,其与杀毒软件的技术对抗也达到了新的水平。目前,主流的防病毒软件可以抵御幽灵病毒,经常下载和使用有毒游戏插件的笔记本电脑用户是感染了幽灵病毒的高风险人群。
2、 AV终结者世界末日版
AV终结者世界末日版是一种恶意的反软件病毒。从整个方法的角度,作者刻意炫耀自己的技术。它释放ADS流病毒,其原理是使用NTFS数据流隐藏该病毒。它发布3种驱动程序,以销毁杀毒软件并保护自身,例如隐藏文件,进程等。它会刷新网站流量并打开中毒计算机上的端口3389。它在黑客的控制之下;它会发现,一旦在该过程中找到“ PowerTool.exe”,“ XueTr.exe”就会通知驱动程序删除系统文件,从而破坏整个系统。
3、在线购物木马
在线购物木马的全名是在线购物交易劫持木马。十二年来流行的在线购物木马的特征:使用组策略严格禁止主流安全软件的运行。如果系统不受保护,则在线购物木马可以在卖家的在线购物付款链接期间轻松篡改交易。信息。卖方没有为要订购的商品付款,而是为病毒作者订购了游戏或手机充值卡。
4、 456游戏特洛伊木马
456游戏特洛伊木马是指捆绑在456游戏大厅中并在456游戏的帮助下加载的远程控制特洛伊木马或黑客木马。当年流行的456游戏特洛伊木马变种主要是通过捆绑456游戏大厅,通过劫持456游戏的dzip3 2. dll来执行第三方加载程序(带有易受攻击软件的exe可执行文件)进行加载和传播而传播的启动病毒dll,然后在gh0st视频内存中揭示一个秘密,以远程控制并执行特洛伊木马程序。
5、串行木马(后门)
这是特洛伊木马侧门程序。该特洛伊木马的用户笔记本将成为遥控器的雏形。它是指受控终端执行各种网络攻击的命令,并具有下载其他程序的功能。
6、 QQ夜蛾特洛伊木马
QQ粘性蠕虫木马是一种黑客木马,它用透明窗口覆盖QQ登录框,或伪造QQ登录/重新登录框。
7、新的淘宝访客病毒
新的淘宝访客病毒是一种通过驱动程序过滤绑架淘宝搜索结果的病毒。它使用游戏捆绑,添加数字签名,驱动隐藏筛选,驱动中断云扫描等功能,从而大大提高了病毒隐藏的能力。
8、浏览器绑架病毒
该病毒主要通过Internet下载以及LAN和Unicom存储设备的感染来传播。它将绑架浏览器主页和其他网站导航网站,并强迫促进病毒合作网站增加指定的网站流量,使病毒作者从中获利。
9、 传奇 私服劫机者
此病毒与传奇 私服登陆器捆绑在一起,后者是绑架特洛伊木马的流量。它通过DNS劫持/主机劫持/驱动程序绑架等方法将大量的私服 网站解析为固定的私服,以达到流量绑架的目的。 k2
1 0、 QQ群蠕虫病毒
QQ群蠕虫病毒是指通过使用QQ群共享漏洞传播流氓软件并绑架IE主页的蠕虫。一旦QQ群组笔记本用户感染了QQ群组蠕虫,它将把病毒上传到其他QQ群组组。 “一遍十遍,十遍一百遍”,具有放大作用。
(责任编辑:admin)