2024年著名的计算机病毒案例.docx

2017年著名的计算机病毒案例2006年6月11日,国内首例旨在敲诈被感染用户钱财的木马病毒被江民公司反病毒中心率先截获。该病毒名为“敲诈者”(Trojan/Agent.bq),病毒可恶意隐藏用户文档,并借修复数据之名向用户索取钱财。“敲诈者”在被截获后短短10天内,导致全国数千人中招,许多个人和单位受到重大损失。一名为大叔的网民由于中了敲诈者,合同文本被病毒隐藏,使得本来到手的订单丢失,该网民出于愤怒地在网上发帖称在悬赏十万元网上通辑一名为“俊曦”的病毒作者。虽然病毒作者声称编写病毒只是为了“混口饭吃”,但由于他触犯了法律,最终也未能逃脱法律的惩罚,7月24日,广州警方宣布破案这一国内首例敲诈病毒案,作者被警方刑事拘留,等待他将是法律的严惩。

二、微软WMF漏洞被黑客广泛利用,多家网站被挂马

2006年春节前后,早在去年12月份就被曝光的WMF漏洞成2006年电脑安全第一场噩梦。2006年12月28日,江民反病毒中心监测到,Windows在处理特殊WMF文件(也就是图元文件)时存在问题,可以导致远程代码执行,如果用户使用Windows图片传真查看程序打开恶意WMF文件,甚至在资源管理器中预览恶意WMF时,也都存在代码执行漏洞。虽然1月6日微软发布了安全补丁,然而,在1月底,,针对该漏洞的木马病毒已经在我国互联网上呈蔓延之势。1月26日,江民反病毒研究中心已发现数家网站被种植此类木马病毒,与此同时,网上众多网站都在公开售卖WMF木马生成器,没有安装杀毒软件的电脑用户点击其中任意链接即中毒。2月初,WMF木马传播变本加励,发展到通过搜索引擎贴吧、MSN疯狂传播,后来在反病毒厂商的围剿下,WMF木马才渐渐郾旗息鼓。

三、病毒假冒工行电子银行升级

2006年6月27日,网友举报,他在登陆工行网上个人银行时,系统突然弹出电子银行系统正在升级并要求修改密码的提示,于是他按要求再次输入登陆和支付密码,然而当点击“确定”后,电脑中的“江民密保”突然发出“不明程序向外发送密码”的警示,于是他紧急与工行联系,才发现工行根本就没有升级电子银行系统,他怀疑是感染了电脑病毒,并庆幸自己发现的及时,要不账户中的存款就易手他人了。

江民反病毒工程师分析后认为,这是病毒假冒工行电子银行升级通知,目的在于盗取工行用户的帐号密码,联想到今年工行网银用户集体维权事件,不禁令人对网上银行的安全性再生疑惑。

四、魔鬼波病毒爆发

2006年8月13日,江民公司反病毒中心发布紧急病毒警报,一利用微软5天前刚刚发布的MS06-040漏洞传播的“魔鬼波”(Backdoor/Mocbot.b)蠕虫现身互联网,感染该蠕虫的计算机将被黑客远程完全控制。微软在8月8日例行发布的MS06-040安全公告中称,其操作系统Server服务漏洞可能允许远程执行代码,并建议电脑用户立即升级。

似乎已经成为一种规律,每年都会出现一个攻击微软新漏洞的“某某波”,03年的“冲击波”,04年的“震荡波”,05年的“极速波”,今年的“魔鬼波”,真可谓“一波未平,一波又起”。

五、光大证券网站多款软件被捆绑木马

2006年8月25日,江民科技反病毒中心监测到,光大证券阳光网()站点上提供的“光大证券新版网上交易系统”、“光大证券专业分析版2003”、“光大证券金典2005”等多款软件的安装程序捆绑了木马。用户运行这些安装程序的同时,会下载网银木马,威胁用户工商银行网上银行的帐号密码安全。江民反病毒专家分析,根据光大证券HTTP服务器返回的信息,这些恶意安装程序是2006年8月18日上线的,至今已经带毒运行了一周左右,估计已经有不少网上证券系统的用户感染了该病毒。专家分析,很有可能是光大证券的服务器遭受了黑客入侵导致。

按理说,银行、证券网站的安全性应该是很有保障的,而且网站服务器还装了一款所谓国际品牌的杀毒软件,怎么就会轻易被黑客攻陷并还种了木马呢是网管员太无能还是国外杀毒软件太弱智

六、威金病毒大闹互联网

10月中上旬,江民反病毒中心监测到,“威金”病毒(Worm/Viking)的多个新变种在互联网上活动较为频繁,已有多家企业用户报告感染了该病毒并导致整个局域网受到不同程度的破坏。据江民全国病毒疫情监控系统数据显示,该病毒从2005年5月19日首次出现至今,保守估计感染电脑数近50万台,变种数量突破了500种,实在可以称为是2006年病毒之王。

七、建行云南网站遭假冒

八、银联网站被黑成悬案

11月22日,反病毒厂商称某金融官方网站首页被黑客嵌入恶意程序,用户点击网站首页后,系统即可自动下载一后门程序,中毒用户电脑存在被黑客偷窥的风险。反病毒工程师介绍,该后门程序名为黑洞2005,是一个江民一年前就已经截获并大范围发布预警的老病毒。该病毒具有强大的穿透防火墙能力,可以禁止防火墙并开启染毒电脑的摄像头,进行远程监控、远程摄像等操作。病毒还会将自身添加为“服务”,达到开机自动启动的目的,隐蔽性很强。

但这条消息被某金融网站否定,究竟谁是谁非,由于时过境迁,事实无法重现,唯有提醒电脑用户以后上网时一定要穿好防毒衣(打开杀毒软件网页监控),防患于未然。

九、“瑞波”危害超过“魔鬼波”

8月24日,江民科技反病毒中心发布紧急病毒警报,自上周“魔鬼波”病毒肆虐互联网以来,江民公司反病毒中心监测到,“瑞波”(Backdoor/RBot)蠕虫新变种正在利用微软的MS06-040等多种系统漏洞大肆传播,目前已发现国内大量用户被病毒感染,中毒用户的系统可被黑客远程完全控制。仅8月23日一天,有3个“瑞波”新变种的泛滥程度都超过了“魔鬼波”(Backdoor/Mocbot)蠕虫。

十、天涯虚拟社区网站首页带毒

2006年11月22日,江民公司反病毒公司监测到,天涯虚拟社区网站首页带毒。如果用户没有安装过微软的MS06-014安全补丁,在使用IE浏览器访问该网页时,就会感染木马程序Trojan/Hitpop。该木马会在后台点击某些网页,制造虚假流量,并会关闭多款杀毒软件和防火墙。

23日,天涯首页上的恶意代码已经被删除。江民公司提醒广大网民,特别是天涯社区用户,请立即更新杀毒软件的病毒库,对您的系统进行全面扫描。

著名的计算机病毒案例

NO.1“CIH病毒”爆发年限:1998年6月

损失估计:全球约5亿美元

NO.2“梅利莎(Melissa)”爆发年限:1999年3月

损失估计:全球约3亿——6亿美元

NO.3“爱虫(Iloveyou)”爆发年限:2000年

损失估计:全球超过100亿美元

NO.4“红色代码(CodeRed)”爆发年限:2001年7月

损失估计:全球约26亿美元

NO.5“冲击波(Blaster)”爆发年限:2003年夏季

损失估计:数百亿美元

NO.6“巨无霸(Sobig)”爆发年限:2003年8月

损失估计:50亿——100亿美元

NO.7“MyDoom”爆发年限:2004年1月

损失估计:百亿美元

NO.8“震荡波(Sasser)”爆发年限:2004年4月

损失估计:5亿——10亿美元

NO.9“熊猫烧香(Nimaya)”爆发年限:2006年

损失估计:上亿美元

NO.10“网游大盗”爆发年限:2007年

损失估计:千万美元

小编提醒:

一)、新发现电脑病毒数量逐年持续增长——

二)、网页下载成为电脑病毒传播高发地——

此外,随着各种云盘的推广和普及,通过移动存储设备传播的病毒数较2013年下降了35.5%。报告分析认为,未来随着社交化产品的普及,整个社会越来越关系化和网络化,网络社会开始崛起,基于社会关系网等精准化病毒传播方式将越来越成为主流传播渠道。

三)、夏季是病毒出没集中季——

腾讯电脑管家统计数据显示,从盗号木马新发现的病毒数量1-12月的每个月的分布来看,6-12月新发现木马数为1-5月木马数的近两倍。8月和10月为木马病毒盛行的高峰期,占到了全年木马总数的30.45%,其中8月为最高峰,占总数的15.64%主要是由于暑期学生放假,年轻网民群体数量急剧增长,网络安全意识不高,很容易被盗号

THE END
1.微软电脑管家是不是流氓软件微软电脑管家有哪些实用的功能随着人们的安全意识日益增加,市场上出现了越来越多的电脑管家来帮助我们保护电脑安全,有一些大家都了解的电脑管家,比如360安全卫士、腾讯电脑管家等等,同时微软电脑管家也进入了大家的视野,许多人都怀疑它与微软之间关系的真实性,以及微软电脑管家是不是流氓软件,有什么实用的功能,接下来小编就带大家了解一下微软电脑管家https://m.yesky.com/news/2147468962.html
2.微软电脑管家公测版怎么样微软电脑管家公测版是流氓软件吗详解许多用户对于微软电脑管家公测版这个软件还不是很了解,不清楚这款软件是不是流氓软件,其实这款软件可以算是为软件官方出的,是非常安全的。 答: 不是 这是微软官方出的一个电脑安全软件,可以很好地保护用户的电脑使用安全和各种问题的处理等等,是非常强大的一款软件。 https://pcedu.pconline.com.cn/1684/16847547.html
3.微软电脑管家与腾讯电脑管家功能一样吗?微软电脑管家是流氓软件吗?根据小编的亲自使用以及通过查找各种资料来看,微软电脑管家与腾讯电脑管家的功能并不一样,除了一般电脑防护软件都有的电脑查杀、开机启动项管理、垃圾清理等功能外,微软电脑管家还具备应用进程管理的功能,我们在不启动电脑系统的任务管理器的情况下,就可以关闭不用的应用进程,以此来让电脑的运行速度更快。 http://www.k99c.com/article/10188.html
4.上有哪些强烈不建议安装的软件?网友:太流氓你的电脑里,曾经安装了哪些令你头秃的流氓软件? 今天给大家分享一篇我的知乎高赞回答:Windows有哪些强烈不建议安装的软件?快来看看你安装了哪些~ 一、系统软件 360安全卫士:莫名其妙打包下载一推软件,全家桶鼻祖; 腾讯电脑管家:下载的时候,不管怎么小心,还是会把3个软件一块安装了,避无可避: https://www.51cto.com/article/617987.html
5.微软电脑管家2.0微软官方出品的电脑管家软件国内电脑管理软件已经有很多了,比如知名的有360电脑管家、腾讯电脑管理、2345电脑管家等,这些管家软件有一些让人欲罢不能的实用功能,比如垃圾清理、内存整优化、软件下载、弹窗拦截、电脑诊所等等功能。但同时这些管家软件多多少少都会弹广告或者软件中会有一些很流氓的https://cloud.tencent.com/developer/news/914665
6.微软电脑管家,微软官方自主研发的安全辅助软件,一股清流!哈喽,大家下午好!对于电脑管理类的软件我相信大家一定都不陌生吧!我们最为熟悉的有腾讯电脑管家、360安全卫士等一众国产管家,但是这些软件越来越大,而且其中也有一些相对流氓的软件这里也不用多说,大家肯定都知道。今天给大家安排一款管家软件的清流–微软电脑管家。 https://www.acg47.com/156.html
7.新的电脑流氓出现了!曝微软电脑管家会拖慢PC电脑速度国内市场上已经有各种各样的电脑管理和安全软件,现在连微软也推出了一款类似的工具——微软电脑管家。这款软件的功能包括系统加速、缓存和磁盘空间清理、广告拦截以及病毒查杀等。 然而,据外媒Neowin报道,微软电脑管家的深度清理功能可能会导致电脑运行速度变慢。该功能的作用是寻找并删除电脑内不再需要的文件和缓存,以释https://www.gamersky.com/tech/202402/1708336.shtml
8.微软电脑管家v.1.0内测:没错,就叫「微软电脑管家」来自微软的 @WEIWEI98同学昨天在发现频道发布了微软电脑管家 v.1.0内测版本,当大家都很疑惑的时候,青小蛙帮大家确认下:没错,就叫「微软电脑管家」。@Appinn 以下为原文:https://meta.appinn.net/t/topic/29410/ 【微软】微软电脑管家v.1.0内测,欢迎小众小伙伴们反馈和建议 https://www.appinn.com/?p=41242
9.微软推出电脑管家,干净无广告无弹窗,是时候卸载360安全卫士和腾讯国内安全软件们竞争很激烈,除了耗费大功夫设计各种各样的精美 UI,还一天一更病毒库和杀毒引擎。然而大浪淘沙,最终只有 360 安全卫士和腾讯电脑管家成为了大多数用户的选择,其他安全软件要么归于小众,要么直接凉凉了。 但是,今年早些时候,,微软推出了官方版的PC电脑管家,类似腾讯、360的各种管家或者安全卫士一样,只不https://blog.gougucms.com/home/article/detail/id/174.html
10.微软电脑管家是什么梗,好像跟Defender没什么关系国外杀毒软件有点担心未来会不会有广告,今天在某个流氓软件捆绑的app里见到了微软电脑管家 https://bbs.kafan.cn/thread-2242871-1-1.html
11.电脑管家下载大全电脑管家软件免费下载安装电脑管家软件集成了多种实用功能来保障用户电脑的安全和性能优化,让您免受电脑卡顿甚至电脑病毒的危害,能够帮助您更好地管理计算机,从而提高办公等使用场景的效率。为此,本站整理了电脑管家大全,收录了包含小米电脑管家、华为电脑管家以及微软电脑管家在内的十余款权威电脑管家软件,这些电脑管家拥有独家查杀优化引擎,安全https://m.32r.com/zt/434.html
12.流氓软件清理工具下载流氓软件删除工具Uninstall Tool(软件强制卸载)如其名是一款超级给力的强制卸载工具。Uninstall 是卸载的意思,Tool是工具的意思,连起来就组成了,卸载工具,与软件本意系统软件卸载工具差不多!如果电脑上的一些软件遇到了无 微软电脑管家电脑版 v2.3正式版 2022-10-04/5.38M下载 http://www.kkx.net/zt/77964.html
13.这可能是我能写的最详细的流氓软件和弹窗广告攻略了2、方法五【斩草式卸载+安全模式清除顽固文件+修改流氓软件证书+换用绿色软件或单文件版软件】 接下来让我们和流氓软件战斗吧 方法一:( 首先打开电脑管家,点击工具箱,点击左侧导航栏的软件,再点击软件弹窗拦截 可以看到下方有个+号,点击后右侧会出现“名单添加”和“截图添加”两种方式 https://www.jianshu.com/p/360ced38d65b
14.如何应对win10升级助手流氓软件?win10升级助手常见问题汇总腾讯借win10升级推流氓软件!日前,微软宣布和腾讯达成战略合作,为中国用户免费升级正版的win10。一些网友在预约免费升级win10的时候,需要下载一款名为“升级助手”的软件。该软件实际没有任何作用,而且下载的时候,还诱导捆绑了腾讯电脑管家。并且一般用户甚至无法删除。 https://www.jb51.net/os/win10/302319.html
15.“五毒俱全”电脑杀毒软件测评1.可以和很多同厂软件联动:由于同出腾讯爸爸之手,电脑管家可以和许多软件联动,例如QQ,电脑管家对QQ的安全保护就非常使用。 2.没有打包下载行为:杀软中为数不多没有打包下载的恶劣行为的一股清流,不过在18年之前也存在诱导下载并使用QQ浏览器的流氓行为,不过在17年的一件事之后这种现象彻底改变了,这件事下文也会http://www.52nm.org/52nm/wap_doc/21847547.html