五大类电脑病毒
随着新型Adobe PDF漏洞遭黑客利用,办公族电脑面临的木马病毒威胁在2011年底达到高峰。下面由学习啦小编给你做出详细的五大类电脑病毒介绍!希望对你有帮助!
五大类电脑病毒:
学习啦在线学习网 据国内最大的网络安全公司360监测,PDF、Word等文档病毒、CAD图纸大盗、U盘病毒、远程控制木马、Office宏病毒是今年以来对办公族危害最严重的五大类木马病毒。
360安全专家介绍说,文档病毒的共同特点是利用系统和软件漏洞,把恶意程序植入到PDF、Word、Excel学习啦在线学习网等常见办公文档中,当用户打开这些文档时电脑自动感染病毒。其典型案例包括近期爆发的PDF病毒和攻击多国高科技企业的“超级工厂Ⅱ”,目的是窃取机密资料文件,带有商业间谍特征。
学习啦在线学习网 CAD图纸大盗则是以产品设计图、工序图、模具图档等CAD图纸为目标。360安全中心发现,该病毒通过电子邮件传播,邮件标题是《世界上最难的题》,如果收件人点击了邮件中的病毒附件,之后每次打开CAD图纸,病毒都会自动将图纸发送到黑客邮箱,对中招电脑形成持续威胁。
除上述新兴木马病毒外,U盘病毒、远程控制木马、Office宏病毒等“老病毒”也在2011年不断进化,在企业办公网络中交叉感染、埋下隐患。以远程控制木马为例,今年国内不少企业出现感染“白金远控”的迹象,该木马可查看、拷贝、删除电脑文件,监控屏幕和键盘,并可以中招电脑为跳板扫描攻击内网其它学习啦在线学习网机器,是“灰鸽子”之后最为活跃的远程控制木马。
针对办公族电脑病毒,国内网民常用的360杀毒独具全面防御体系,可以从U盘、邮件、网络下载等各个途径阻止病毒入侵,并提供CAD病毒免疫、Office宏病毒免疫等特有功能。同时,360杀毒也是迄今国内唯一包揽AV-C、VB100等权威评测“四大满贯”的杀毒软件,病毒检出率达到国际领先水平。
五大类电脑病毒介绍:
1. CIH (1998年)
该计算机病毒属于W32家族,感染Windows 95/98中以EXE为后缀的可行性文件。它具有极大的破坏性,可以重写BIOS使之无用(只要计算机的微处理器是Pentium Intel 430TX),其后果是使用户的计算机无法启动,唯一的解决方法是替换系统原有的芯片(chip),该计算机病毒于4月26日发作,它还会破坏计算机硬盘中的所以信息。该计算机病毒不会影响MS/DOS、Windows 3.x和Windows NT操作系统。
CIH可利用所有可能的途径进行传播:软盘、CD-ROM、Internet、FTP下载、电子邮件等。被公认为是有史以来最危险、破坏力最强的计算机病毒之一。1998年6月爆发于中国台湾,在全球范围内造成了2000万-8000万美元的损失。
2. 梅利莎(Melissa,1999年
学习啦在线学习网 这个病毒专门针对微软的电子邮件服务器和电子邮件收发软件,它隐藏在一个Word97格式的文件里,以附件的方式通过电子邮件传播,善于侵袭装有Word97或Word2000的计算机。它可以攻击Word97的注册器并修改其预防宏病毒的安全设置,使它感染的文件所具有的宏病毒预警功能丧失作用。
在发现Melissa病毒后短短的数小时内,该病毒即通过因特网在全球传染数百万台计算机和数万台服务器, 因特网在许多地方瘫痪。1999年3月26日爆发,感染了15%-20%的商业PC,给全球带来了3亿-6亿美元的损失。
3. I love you(爱虫病毒,2000年)
学习啦在线学习网 2000年5月3日爆发于中国香港,是一个用VBScript编写,可通过E-Mail散布的病毒,而受感染的电脑平台以Win95/98/2000为主。给全球带来100亿-150亿美元的损失 。
4. 冲击波(Blaster,2003年)
该病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后就利用DCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。2003年夏爆发,数十万台计算机被感染,给全球造成20亿-100亿美元损 失。
5.熊猫烧香
熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。而大多数是中的病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件,该文件是一系统备份工具GHOST的备份文件,使用户的系统备份文件丢失。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的 模样。
学习啦在线学习网
看过“五大类电脑病毒 ”人还看了: