盘点IT史上最牛的三大病毒

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

磁碟机】——史上最牛的木马运输机
    目前结局:消声匿迹。是避风头还是气数已尽?磁碟机病毒作者仿佛比熊猫烧香作者更聪明一些,面对网民的骂声一片,面对各大反病毒厂商的联合剿杀,他在最风头正劲的时刻选择了"跑路",但也许他只是短暂的避避风头,背地里正在酝酿一场更大的攻击!
 
发展过程:
    磁碟机病毒最早出现在2007年2月份,金山毒霸反病毒专家李铁军表示,当时该病毒只是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年。当时这个病毒并非以下载器为目的,自身也有较多BUG,入侵后容易引起系统蓝屏死机。
 
    进入2008年,变种不断增多,并逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。2008年3月初大面积爆发,变种累计达到107个,有上百万台电脑受到感染。目前在各大杀毒软件厂商的围追堵截下,不断推出新变种的"磁碟机"已经几天没有再进行过任何更新,与之有关的恶意网站都已关闭。
 
    中毒症状:
    1.强行修改进程,致使安全软件失效
    2.在用户毫无查觉下自动连网,下载海量盗号木马,窃取隐私
    3.篡改文件无法被还原,极难彻底清除
    4.通过软件漏洞和ARP攻击传播,致局域网瘫痪
 


 
【灰鸽子】——史上最隐匿的操盘手
    目前结局:重新开张。2007年,在以金山为代表的反病毒厂商的联合围剿下,灰鸽子工作室正式宣布关闭,这是反病毒厂商在与病毒斗争的过程中取得的一个胜利。然而,暗地里灰鸽子交易始终没有停止,就在2007年底,灰鸽子工作室再度开张,虽然没有之前那么张扬,但仍然是互联网上的一颗毒瘤,网民梢不留心,很有可能再次遭受其害。
 
发展过程:
   灰鸽子最早出现在2001年,采用Delphi编写,使用了当时讨论最多的"反弹端口"连接方式,用以躲避大多数个人网络防火墙的拦截。金山毒霸反病毒专家李铁军表示,2001年至2003年是灰鸽子的模仿期,模仿"冰河",其开放源码的方式逐渐增大了传播量;灰鸽子在2004年至2005年进入飞速发展期,受害用户数大大提高,2004年的感染统计表现为103483人,而到2005年数字攀升到890321人;2006年至2007年间灰鸽子进入全民黑客时代,连续三年荣登国内10大病毒排行榜。2007年3月21日灰鸽子工作室被迫全面停止对灰鸽子远程管理软件的开发和注册。
 
    中毒症状:
    1.盗窃帐号:轻易取走用户重要帐号
    2.偷窥隐私:远程监控拍摄用户隐私
    3.敲诈钱财:偷走用户机密后进行敲诈
    4.发展"肉鸡":远程控制中毒机器
    5.盗取商业机密:偷走用户的重要文件
    6.间断性骚扰:黑客远程干扰用户的电脑
    7.肆意恶搞,破坏电脑
 


 
【熊猫烧香】——史上最"可爱"的系统杀手
    目前结局:作者身陷牢狱,一切尘埃落定!
    发展过程:2006年10月16日"熊猫烧香"病毒在网上传播,2006年底到2007年初,金山毒霸反病毒中心监测到"熊猫烧香"变种数已达到90多个。病毒主要通过网站带毒感染用户之外,也会在局域网中传播,导致短短三月内数百万台电脑中毒。2007年2月,"熊猫烧香"病毒设计者李俊归案,一切尘埃落地。
    中毒症状:
    1.感染系统文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样
    2.通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪
    3.中止大量的反病毒软件进程
    4.删除扩展名为gho的文件,使用户的系统备份文件丢失

    5.在中毒电脑中所有的网页文件尾部添加病毒代码,用户浏览这些网站时也被病毒感染


http://www.niwozhi.com/wenku_detail/264_36754.html

转载于:https://my.oschina.net/u/1161556/blog/142643

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/353471.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

如何完美清除被磁碟机感染的文件?

经过我N种杀毒软件2天时间的测试,唯有江民杀毒软件可以完美清除被磁碟机感染的文件,清除后文件CRC32与原未感染文件CRC32完全相同。 以下是比较报告: File: E:/磁碟机病毒样本/原未感染文件/Wlisten.exe Size: 53760 bytes File Version: 4.1…

360安全卫士大战“病毒之王”——最新磁碟机变种

ps: 前天,一朋友的电脑也是这种情况,任何的杀软都不能打开,一打开就是找不到文件,没油办法打开,我拿到电脑后首先安装了江民2008(丁香鱼提供),能够启动,并且查杀了几个病…

遗补:“预防‘磁碟机’病毒”

就在我写完“预防‘磁碟机’病毒”的第三天,我的同事张哥就发现我做出来的防毒文件夹有一个问题。这个问题就是在正常情况下这些文件夹的文件名是可以修改的。拿Autorun.inf这个文件夹来说吧,里面的“AnitVirus.”这个文件夹是既打不开,以不可…

windows11安装docker desktop实现docker环境

简介 我们知道docker的安装一般我们是安装在linux系统上的,但是如果你的宿主机是windows,那么你还想装docker,那么就需要现在你的windows上装上虚拟机,虚拟机上装linux操作系统,然后在Linux操作系统上再去安装docker&…

磁碟机病毒***猖獗教你应对方法

转自: 技术频道 [url]http://technic.txwm.com/[/url] 磁碟机***最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”***作者已经更新了数次,感染率和破坏力正逐步提高。 磁碟机***介绍:“磁碟机”***…

磁碟机病毒查杀

这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“ ”已感染数十万台电脑。 瑞星安全专家认为,“”病毒是一个具有明确经济目的的病毒犯罪团伙所为&…

磁碟机病毒(Dummycom)专杀工具

磁碟机病毒(Dummycom)专杀工具 360磁碟机专杀v2.0,可彻底清除磁碟机病毒,完美修复被感染、被损坏的文件! 磁碟机病毒(Dummycom)简介: 近日,360安全中心截获了一款新的木马病毒,命名为“磁碟机Dummycom”&am…

U盘中了磁碟机病毒怎么办

问题: U盘在中毒了的电脑上使用后,里面的文件夹均消失了,这是因为里面的文件夹属性被改为隐藏属性。通过查看显示隐藏文件夹发现,所有隐藏了的文件夹的隐藏属性被锁定,无法通过鼠标右键查看文件夹属性的方法改回来。 背…

第3章:SpringMVC获取请求参数

一、SpringMVC获取请求参数 1.通过servletAPI获取 将HttpServletRequest作为控制器方法的形参&#xff0c;此时HttpServletRequest类型的参数表示封装了当前请求的请求报文的对象 <a th:href"{/testServletAPI(usernameadmin,password123456)}">测试API<…

Qcom_hexagon编译自动获取目录和特定文件的方法

一&#xff0c;简介 本文主要介绍&#xff0c;如何在高通hexagon ide中的hexagon.min中添加获取目录和.c文件的方法&#xff0c;供参考。 二&#xff0c;具体命令 OBJ_PATH : ./awinic_sp_module/algo_libINCLUDE_PATH : $(shell find $(OBJ_PATH ) -type d) SRC_C_FILE : …

supervisor的使用教程

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很方…

supervisor的用法

supervisor是什么&#xff1a; 守护进程的一个工具&#xff1b;比如PM2、Forever、 Python底层写的supervisor 等等... 用法&#xff1a; 1、安装 我用的是yum安装&#xff0c;还有其他的很多安装方式就不一一介绍&#xff0c;有兴趣的中级查 yum install supervisor2、Supervi…

Supervisor的使用方法

Supervisor 是基于 Python 的进程管理工具 当执行一些需要以守护进程方式执行的程序&#xff0c;比如一个后台任务&#xff0c;常用它来进程管理。 Supervisor 还能友好的管理程序在命令行上输出的日志&#xff0c;可以将日志重定向到自定义的日志文件中 它有两个主要的组成部…

Supervisor使用教程

在项目中&#xff0c;经常有脚本需要常驻运行的需求。以PHP脚本为例&#xff0c;最简单的方式是&#xff1a; $ nohup php cli.php &复制代码 这样能保证当前终端被关闭或者按CRTLC后&#xff0c;脚本仍在后台运行。但是没法保证脚本异常后自动重启等。 Supervisor 是用P…

8:00面试,8:03就出来了 ,问的些许变态了吧

这年头&#xff0c;面试没两把刷子&#xff0c;还真不容易 我刚从外包出来&#xff0c;没想到还没多久就死在另一家大厂了 自从加入这家外包公司&#xff0c;每天不是在加班就是在加班的路上&#xff0c;钱倒是给的不少&#xff0c;所以也就忍了。没想到3月一纸通知&#xff0…

supervisor的使用与管理

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很…

飞浆AI studio人工智能课程学习(4)-优质Prompt分享

文章目录 最具商业价值Prompt分享与颁奖02最具商业价值Prompt分享与颁奖-Top102最具商业价值Prompt分享与颁奖-Top202最具商业价值Prompt分享与颁奖-Top302最具商业价值Prompt分享与颁奖-Top402最具商业价值Prompt分享与颁奖-Top502最具商业价值Prompt分享与颁奖-Top602最具商业…

安装第三方库时的问题—复现带setup.py的项目

目录 题目分析&#xff1a; 正片开始&#xff1a; 题目分析&#xff1a; 事情的经过大致是这样&#xff1a; 今天在github上拿到一个处理时间序列的迁移学习项目的复现代码&#xff0c;项目文件如下所示&#xff1a; 或者我们来关注一下tl4sm这个文件夹里的东西&#xff1…

PyTorch 深度学习 || PyTorch 编程基础

PyTorch 编程基础 文章目录 PyTorch 编程基础1. backword 求梯度2. 常用的激活函数2.1 Sigmoid 函数2.2 ReLu 激活函数2.3 Leakly ReLu 激活函数 2. 常用损失函数2.1 均方误差损失函数2.2 L1范数误差损失函数2.3 交叉熵损失函数 3. 优化器 1. backword 求梯度 import torchw …

统计linux日志中请求被拒绝的ip

grep -oP dial tcp \K\S(?:[[:digit:]]) log.log.2023-06-03 | sort | uniq 结果&#xff1a;