熊猫烧香”成为年度“毒王”

http://www.sina.com.cn 2007年02月05日07:27 大众网-大众日报

  据新华社北京2月4日电反病毒公司瑞星日前发布的2006年度电脑病毒疫情报告显示,2006年被瑞星全球反病毒监测网截获的新病毒共有234211个,其中90%以上带有明显的利益特征,有窃取个人资料、各种账号密码等行为。

  报告同时显示,近年来肆虐互联网的流氓软件在2006年年底逐渐被控制,但是黑客和病毒制造者等团伙却空前猖獗起来,他们除了制造能和杀毒软件对抗的新病毒之外,还频繁地在各个网站上植入木马,并疯狂地将用户电脑变成任由他们控制的僵尸网络(Botnet)。

  据瑞星全球反病毒监测网的数据,由于黑客普遍利用程序给病毒加壳(相当于把病毒加密变形),实现“机械化生产病毒”,使得2006年出现的新病毒数量急剧增加,达到23万多个,几乎等于以往所有病毒数量的总和。这些病毒往往带有明显的利益目的,以海量的新病毒来对抗杀毒软件的查杀,达到商业目的。这些新病毒中,窃取用户账号密码等个人虚拟财产信息的病毒共167387个,占到总病毒数量的71.47%。

  从感染电脑数量来说,以往肆虐的“灰鸽子”“高波”等老“毒王”已经退位,年底爆发的“熊猫烧香”病毒成为年度新“毒王”。

  报告显示,2006年以来黑客团伙与杀毒软件对抗的趋势越来越明显,已经从刚开始的“偷偷摸摸”转变成明目张胆的技术对抗。如2006年7月底,瑞星全球反病毒监测网截获到“橙色八月”恶性病毒的数十个变种,它们会使多款主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现蓝屏、自动重启、死机等状况。

  同时,黑客团队会利用程序自动给老病毒披上“马甲”(加壳),使得杀毒软件无法识别,从而“批量生产”出大量恶性病毒,这给一些技术薄弱的反病毒公司造成了沉重的压力。

  ■相关新闻

  “熊猫烧香”刚走“电眼间谍”又来

  据新华社北京2月4日电“熊猫烧香”病毒疫情刚刚得到控制,一个名为“电眼间谍(Trojan.Spy.Delf.bsf)”的新病毒又在互联网上出现。

  与“熊猫烧香”病毒类似,被该病毒感染的文件图标会变成一个人头像。瑞星反病毒反木马一周播报(2007.02.05-02.11)将其列为本周关注病毒。

  “电眼间谍”是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒。这一病毒会感染用户计算机上的EXE可执行文件,被病毒感染的文件图标均变为人头像。同时,受感染的计算机还会出现蓝屏、频繁重新启动以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

  U盘成病毒和恶意木马程序主要传播途径之一

  据新华社天津2月4日电国家计算机病毒应急处理中心通过对互联网的监测发现,U盘已成为病毒和恶意木马程序传播的主要途径之一。

  近期在互联网络上传播比较严重的病毒,比如:“熊猫烧香”病毒、“U盘破坏者”病毒等,主要是依赖微软操作系统Windows的自动运行功能,使得计算机用户在双击打开U盘或是计算机系统中每个磁盘的时候,自动执行病毒或是木马程序,进而计算机系统受到入侵感染。

  由于移动U盘使用方便,很多计算机用户都选择使用它来进行数据文件的存储和拷贝,无形中使得U盘成为这些病毒和恶意木马程序传播的载体,给计算机用户的数据安全和系统的正常使用带来很大危害。

爱问(iAsk.com)
 
不支持Flash