文件夹模仿者是什么(文件夹模仿者)
文件夹模仿者是什么,文件夹模仿者很多人还不知道,乐儿来为大家解答以上问题,现在让我们一起来看看吧!
在刚刚过去的2009年,猪流感的传播引起了全球的恐慌,而在金钱和邪恶利益的驱动下,网络世界里,木马瘟疫也是无处不在。30安全中心今日发布的年度木马统计数据显示,与2008年相比,木马数量更多,种类和传播速度更快,传播方式更加极端。每个网民都随时面临着来自网络各个角落的威胁,比如网页挂马、绑定文件、数字签名、感染u盘、局域网ARP攻击等。
据30安全中心年度木马统计,2009年全国新增木马45259702个,总数比2008年跃升3倍,平均每天新增木马近13万个。从查杀数量来看,与上一年相比,2009年木马整体查杀数量也呈现较大增长,但单个木马查杀数量明显下降。其中查杀量最高的“NRD系列网游大盗”木马被360安全卫士查杀1.53亿次!在木马的传播渠道上,木马下载器已经成为木马的主要流通渠道。他们一方面破坏安全软件,另一方面批量下载盗号木马、广告软件等恶意软件到受害者电脑。这些木马下载器相互复制模仿,不断融合各种通信技术和对抗安全软件的技术,暴露了整个地下木马产业的规模化、集团化和精细化。
360安全中心根据木马危害程度和360木马查杀数据,按照木马种族分类,公布了2009年中国十大木马。木马查杀量以360安全卫士清理的恶意文件数量为准。完整列表如下:
一、NRD系列网游大盗
类型:盗号木马危害:可以通过各种木马下载器访问用户电脑,窃取地下城、勇士、魔兽世界、传奇世界等众多热门网游的账号和密码信息。通过使用键盘钩子等技术,并且还可以对受害用户的电脑进行截图,窃取用户电脑中存储的图片和文本文档,从而破解游戏安全卡,将这些敏感信息发送到后台指定的服务器或邮箱。30保安全年总杀人量:152509102
二、“牛奔”下载器
类型:木马下载器危害:牛年春节爆发的牛奔,堪称全年危害最大的恶意软件。在全球劫持dll文件、感染各类压缩文件的基础上,将“熊猫烧香”插入“网马”、局域网ARP攻击等传播手段整合到网页文件中。此外,还有“磁盘驱动”式自动更新、“AV终结者”式强制关闭面板控制、“机器狗”式穿透还原卡的驱动技术、u盘木马的伪装和传播手段,以及数十种盗号木马和广告程序下载到受害者电脑,堪称牛年最具破坏性和邪恶的木马。30保安全年总杀人量:119995842
第三,IE首页劫匪
类型:广告木马的危害:流氓IE主页劫匪在2009年尤为活跃。这类广告木马的数量和感染用户规模甚至已经逼近网游盗号木马。他们的行为高度一致,即强制IE浏览器的首页为指定网站,并在电脑桌面生成恶意浏览器快捷方式。主页劫匪的传播方式多种多样。有的通过木马下载器侵入网民电脑,有的捆绑不良网站提供的软件、视频等资源,甚至捆绑大型游戏的安装文件,通过BT下载传播。30保安全年累计杀人金额:100160913
四文件夹模仿者
类型:u盘木马的危害:这是一种通过u盘等移动存储介质传播的木马程序。通常是木马下载器创建的功能组件,用来传播木马。在打印店等经常使用u盘的地方尤其常见,感染的学生用户也很多。文件夹模仿者会将自己伪装成u盘中的文件夹,并将正常文件夹设置为“隐藏”,从而欺骗用户点击。这样,即使用户禁止u盘自动播放,文件夹模仿者仍然可以运行并将其父木马下载器感染到电脑的其他磁盘。30保安全年总杀人量:77719535
五、魔兽秘密安全克星
类型:盗号木马危害:这种盗号木马将自己伪装成游戏的运行程序。对于热门网游《魔兽世界》,魔兽争霸的秘密安全克星将真实的wow.exe重新命名,设置为隐藏文件,而木马却以wow.exe的名义隆重呈现在玩家面前。如果玩家在不注意的情况下运行木马,那么即使账号绑定了密码保护卡,游戏角色还是会被盗。30保安全年总杀人量:73583440
不及物动词Gh0st肉鸡程序
类型:远程控制木马危害:2009年,Gh0st取代灰鸽子成为“肉鸡”控制最主流的黑客工具。由于木马已经开源,各种修改和变种层出不穷。与灰鸽类似,Gh0st还可以监控受害用户的电脑屏幕,记录键盘操作,随意查看和窃取被招募用户的信息,甚至可以自动打开用户电脑上的摄像头进行偷拍。30保安全年总杀人量:52150554
七。“Mare”的下载器
类型:木马下载器的危害:2009年1月出现的“mare”下载器采用了“机器狗”类型的穿透还原技术,被感染的系统文件实现了自启动,可以穿透冰点、暗影等系统还原软件,具有更强的自我更新和变异能力:即使运行同一个“mare”样本,被感染的系统文件也会发生不同的变化,感染方式和特征也会发生相应的变化。更有甚者,“马雷”擅长自动滋生成千上万的木马,将主进程文件隐藏在其中,从而逃避安全软件的追捕,进而下载大量盗号木马和风险程序。30保安全年总杀人量:24550339
八。QQ消息木马插件
类型:诈骗程序的危害:这类诈骗程序发生在2009年上半年,通常通过挂马、下载木马等方式入侵网民电脑。它会把真实的QQ图标隐藏在桌面右下角,然后把自己锻造成一条不断闪烁的QQ消息。当受害人点击消息时,会弹出窗口推广中奖消息的钓鱼网站,从而以押金、手续费等名义骗取受害人钱财。30保安全年累计杀人金额:20287859
九。“山寨熊猫”下载器
类型:木马下载器危害:“山寨熊猫”在行为特征上最接近当年肆虐的“熊猫烧香”。会完全感染exe可执行文件,对受害者的电脑系统杀伤力极大。一旦运行,会占用大量CPU资源,甚至可能导致计算机系统崩溃。一些杀毒厂商还将“山寨熊猫”命名为“宝马下载器”。30保安全年累计杀人金额:18201728
X.“黑仔许可证”下载器
类型:木马下载器危害:2009年底危害最大的木马。首次采用真正的数字签名实现“不查杀”,可以突破几乎所有杀毒软件的保护。同时可以通过感染QQ、迅雷等常用软件强制重新启动,因此具有前所未有的“无杀”能力和超强的隐蔽生存能力。以查杀量计算,“持牌杀手”无法进入年度十大木马榜单,但木马真实有效的数字签名无疑给安全行业敲响了警钟,甚至比牛奔、马雷等顽固木马更值得人们警惕。30全年累计杀害保安人数:1375166人
今天的分享,希望对大家有所帮助。