國家計算機病毒應(yīng)急處理中心日前公布2007年十大流行病毒,“木馬代理”成為2007年最流行病毒。
這是自2001年開始病毒疫情調(diào)查工作以來,第一次出現(xiàn)同一種病毒連續(xù)兩年列十大病毒榜首。
國家計算機病毒應(yīng)急處理中心等單位今年以來開展我國第七次計算機病毒疫情網(wǎng)上調(diào)查,根據(jù)調(diào)查結(jié)果統(tǒng)計出2007年最流行的十種病毒。調(diào)查結(jié)果顯示2006年的十大病毒的一半還在2007年十大病毒的列表中。
“木馬代理”具有自動下載木馬病毒的功能,它們可以根據(jù)病毒編者指定的網(wǎng)址下載木馬病毒或其他惡意軟件,還可以通過網(wǎng)絡(luò)和移動存儲介質(zhì)傳播。一旦感染系統(tǒng)后,當(dāng)系統(tǒng)接入互聯(lián)網(wǎng),再從指定的網(wǎng)址下載其他木馬、病毒等惡意軟件,下載的病毒或木馬可能會盜取用戶的賬號、密碼等信息并發(fā)送到黑客指定的信箱或者網(wǎng)頁中。
十大病毒中,與盜取密碼有關(guān)的病毒還有“網(wǎng)游大盜”“艾妮”“熊貓燒香”“梅勒斯”“QQ木馬”和“傳奇木馬”,它們都具有竊取用戶的游戲賬號和密碼的功能。
病毒“德芙”和“灰鴿子”則具有后門的功能,感染此種病毒的系統(tǒng)可以被黑客遠(yuǎn)程控制。如:記錄鍵盤、結(jié)束指定的進程、強制重啟電腦、執(zhí)行系統(tǒng)命令、獲取系統(tǒng)信息、從網(wǎng)上下載指定的文件等。
病毒Small是在2007年4月份出現(xiàn)的木馬,它可以從設(shè)定的國外網(wǎng)站下載木馬,木馬會自動收集用戶系統(tǒng)的信息通過http上傳到指定的網(wǎng)站。
通過對我國主要流行病毒的特點分析,當(dāng)前用戶系統(tǒng)感染的病毒本土化趨勢更加明顯,很多病毒主要是針對國內(nèi)一些應(yīng)用程序?qū)iT制作的,如每一款網(wǎng)絡(luò)游戲和網(wǎng)絡(luò)銀行等。由于病毒編制者廣泛采用加殼技術(shù),病毒變種速度快,網(wǎng)上甚至出現(xiàn)病毒制作工具,可以根據(jù)需求直接制作生成新病毒。另一方面,國外廣泛流行的病毒在我國感染率也非常高。
專家提醒,我們既要預(yù)防來自全球的網(wǎng)絡(luò)病毒的攻擊,又要嚴(yán)防來自本土的病毒。對于國內(nèi)的病毒要加快完善預(yù)警監(jiān)測體系,及時發(fā)現(xiàn),及時追蹤定位,找到病毒源頭,通過提高對制造、傳播病毒犯罪行為的打擊處理能力,有效遏制國產(chǎn)病毒的產(chǎn)生和蔓延趨勢。