主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 病毒资讯 -> 厂商动态 -> 文章内容
江民发布2005年十大病毒报告
来源:网络 时间:2006-2-14
  2005年12月13日,国内最大的反病毒软件厂商江民科技发布《2005年十大病毒排行》及《中国大陆地区计算机病毒疫情报告》(以下简称《疫情报告》)。报告显示,2005年度中国大陆地区木马及后门程序取代蠕虫成为病毒主流,通过即时通讯工具(主要是qq及msn)以及系统漏洞进行传播的病毒已经取代电子邮件成为病毒传播的主要途径。今年虽然没有特别大规模的病毒爆发,但病毒的总体数量却是急剧上升。“病毒变种速度快,传播范围小,更加隐蔽,目的性更强”成了今年病毒主旋律。在2005年十大恶性病毒排行榜中, “赛波”病毒名列2005年十大恶性病毒之首。 



   根据江民全球病毒监测网(国内部分)、江民病毒预警中心、客户服务中心等多个部门联合监测统计,根据病毒的破坏能力以及传播范围,公布了2005年度十大病毒排行:


                       
 


(图示为十大病毒在全年发现病毒总数中的比例)

                  
2005年十大病毒档案




1、病毒名称:backdoor/sdbot.atp.rootkit
中 文 名:“赛波”变种
病毒类型:后门
影响平台:win 9x/2000/xp/nt/me/2003

backdoor/sdbot.atp.rootkit 是一个利用网络共享弱密码进行传播的后门。病毒运行后,在系统目录下创建病毒主程序副本scvhvst.exe及csrs.exe。修改注册表,以实现后门程序随windows的启动而启动。开启后门,通过irc通道对被感染计算机进行远程控制。 
扫描网络中的其它计算机,利用密码字典破解网络中其它计算机的共享帐号密码。进入其它计算机后,病毒主程序文件自我复制到其c盘及d盘目录下,并自动运行。 侦听黑客指令,可在被感染计算机上执行的操作有:获取被感染计算机系统信息;自动下载并执行黑客指定程序。 
取消本地共享;终止指定进程;搜索被感染用户局域网内的其它计算机;利用被感染计算机发送邮件;盗取用户计算机上的游戏序列号。


2、病毒名称: backdoor/huigezi
中 文 名:灰鸽子
病毒类型:后门
影响平台:win 9x/2000/xp/nt/me/2003

backdoor/huigezi “灰鸽子”及其变种是一个可连接指定站点下载其他文件的后门,该后门可自我隐藏。“灰鸽子”运行后,自我复制到windows目录下,并自行将安装程序删除。修改注册表,将病毒以"gray_pigeon_server"为名注册为服务项实现开机自启。将病毒程序注入到所有的进程中,隐藏自我,防止被查杀。侦听黑客指令,在用户不知情的情况下连接指定站点,盗取用户信息、下载其它特定程序。

3、病毒名称: exploit.mhtredir
中 文 名:“mht漏洞利用者”
病毒类型:木马
影响平台:win 9x/2000/xp/nt/me/2003

 exploit.mhtredir.dno包含特殊格式的html代码,运行后可以下载程序并执行,而且不会有下载提示框出现,利用的是mhtml exploit的ie安全系统漏洞。当我们访问包含此病毒的网站或html邮件时,就会直接下载文件然后自动运行。一般在下载文件时都会出现一个安全提示框,但病毒利用ie漏洞允许绕过此环节直接下载攻击者指定的特定文件。

4、病毒名称:trojan/qqmsg.zigui
中 文 名:“qq龟”
病毒类型:木马
影响平台:win 9x/2000/xp/nt/me/2003

trojan/qqmsg.zigui “qq龟”是一个木马程序,通过向qq好友群发病毒程序文件进行传播。文件名极具欺骗性,甚至调侃脑白金广告 “今年过年不收礼,收礼只收白骨精(搞笑版广告)”,继而盗取用户机密信息,并将盗取的信息发送给黑客。
以往的利用qq传播的木马常以发送带毒网页链接方式进行传播,很多用户已对qq消息中的网址较为警惕,而此木马是自动发送带毒文件的,如同前一段时间爆发的“msn性感鸡”病毒,且文件名更具欺骗性。当用户看到是自己的qq好友传的文件,很有可能会中病毒的圈套。这也是导致该病毒近期感染面积非常大的原因之一。

5、病毒名称:i-worm/mytob 
中 文 名:“麦涛”
病毒类型:网络蠕虫 
影响平台:win 9x/2000/xp/nt/me/2003

  i-worm/mytob “麦涛”是利用自带smtp引擎群发带毒邮件的网络蠕虫,并利用多种系统漏洞传播,并试图利用msn向外发送病毒程序文件。该病毒自2月份以来,出现了约200个变种,还曾隐藏在高波变种中进行传播。被感染计算机会打开后门端口,可以被黑客完全控制。



6、病毒名称:i-worm/dropbot
中文名:“msn性感鸡”
病毒类型:蠕虫
影响平台:windows nt/2000/xp

msn性感鸡病毒i-worm/msn.dropbot是通过msn传播的网络蠕虫,发作后显示一张烧鸡图片,可以释放出“罗伯特”后门病毒,“罗伯特”病毒可以使用户系统可被黑客完全控制,成为“僵尸电脑”,并能够通过多种系统漏洞和弱口令传播,感染能力极强。其后续变种发作时,会显示美女或牙刷等图片。

7、病毒名称:backdoor/pcclient
中文名:“友好客户”
病毒类型:后门
影响平台:win 9x/2000/xp/nt/me

 backdoor/pcclient “友好客户”是一个后门,开启被感染计算机的后门,记录键击,盗取用户机密信息。“友好客户”运行后,在系统目录下和windows目录下创建病毒文件。修改注册表,实现开机自启。将系统目录下的.d1l病毒文件注入到iexplore.exe的进程中,打开.sys病毒文件,隐藏自我,防止被查杀。开启tcp 6868和7777端口,侦听黑客指令,记录键击,盗取用户计算机系统信息,保存在windows目录下。另外,“友好客户”还可以上传或下载特定文件。

8、病毒名称:i-worm/zobot
中文名:“极速波”
病毒类型: 网络蠕虫
影响平台:win 2000/xp/2003

极速波是一个利用微软“即插即用服务代码执行漏洞”(ms05-039)的蠕虫病毒。该病毒利用最新漏洞传播,并且可以通过irc接受黑客命令,致使被感染计算机被黑客完全控制。“极速波”运行后,在系统目录下创建病毒文件botzor.exe。修改注册表,实现开机自启。通过tcp 8080端口连接irc服务器,侦听黑客指令,完全控制被感染的用户计算机。在tcp 33333端口开启ftp服务,提供病毒文件下载功能。修改hosts文件,屏蔽大量国外反病毒和安全厂商的网址。利用微软“即插即用服务远程代码执行漏洞”(ms05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的ftp服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。

9、病毒名称:i-worm/sober
中 文 名:“铁锁”
病毒类型: 网络蠕虫
影响平台:win 9x/me/nt/2000/xp/2003

 i-worm/sober.s“铁锁”是一个网络蠕虫,从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。邮件附件是一个.exe文件,由vb编写,经upx压缩。“铁锁”运行后,自我复制到windows目录下,并创建大量病毒文件和空文件。屏幕显示虚假错误信息。修改注册表,实现开机自启。从被感染的用户计算机上搜索有效的邮箱地址,利用smtp引擎群发带毒邮件。另外,“铁锁”还终止一些与安全相关的进程。

10、病毒名称:trojan/psw.qqrobber
中 文 名:“qq大盗” 
病毒类型:木马 
影响平台:win 9x/2000/xp/nt/me/2003

 trojan/psw.qqpass.ad“qq大盗”是一个木马,文件大小12k。“qq大盗”运行后,从指定站点自动下载并运行多个木马程序。被下载的木马常用来盗取qq号和密码。

 

相关新闻
悬赏百万征证据瑞星将诉卡巴斯基2007/5/30
杀毒软件要进军企业移动通讯领域2007/3/9
赛门铁克杀毒软件曝性能问题2007/3/9
驱逐舰顺利通过国家病毒应急处理中心2006年度单机版防病毒产品检测2007/2/8
欺诈信息给QQ用户带来经济损失2007/1/27
 
    其它相关新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·Windows的DLL文件原理与修改方法
·病毒轮流上场 07上半年毒王诞生
·北京占据全球40%的恶意软件
·瑞星爆卡巴两周6次误杀应对卡巴
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号