學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 最近流行什么電腦病毒

最近流行什么電腦病毒

時間: 林輝766 分享

最近流行什么電腦病毒

  當今信息行業(yè)發(fā)展太快了,病毒也繁多!最近有沒有流行什么新的病毒呢?下面由學習啦小編給你做出詳細的最近流行病毒介紹!希望對你有幫助!

  最近流行病毒介紹:

  國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種惡意后門程序變種Backdoor_Agent.ADG。

  該變種運行后,會自我復(fù)制到受感染操作系統(tǒng)指定文件夾下,重命名為可執(zhí)行文件。隨后,該變種會釋放操作系統(tǒng)中的輸入法文件,獲得輸入法名稱。與此同時,該變種可以獲取受感染操作系統(tǒng)的特殊進程權(quán)限,創(chuàng)建線程文件,執(zhí)行特定命令代碼,最終停止運行并刪除系統(tǒng)中的指定認證服務(wù)進程文件。

  另外,該變種會迫使受感染操作系統(tǒng)主動訪問指定的惡意Web網(wǎng)址。最終變種可以獲取受感染操作系統(tǒng)的本機信息(諸如:計算機名、操作系統(tǒng)版本、處理器類型、內(nèi)存大小等),隨即發(fā)送到惡意攻擊者指定的Web服務(wù)器上,致使受感染操作系統(tǒng)接受遠程惡意代碼指令。

  專家提醒:針對這種情況,國家計算機病毒應(yīng)急處理中心建議廣大計算機用戶采取如下防范措施:

  最近流行病毒(一)針對已經(jīng)感染該惡意后門程序變種的計算機用戶,我們建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。

  最近流行病毒(二)針對未感染該惡意后門程序變種的計算機用戶,我們建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御,這樣可以第一時間監(jiān)控未知病毒的入侵活動,達到全方位保護計算機系統(tǒng)安全的目的。

  相關(guān)閱讀:

  計算機病毒命名規(guī)則

  病毒的命名規(guī)則

  病毒的命名并沒有一個統(tǒng)一的規(guī)定,每個反病毒公司的命名規(guī)則都不太一樣,但基本都是采用前、后綴法來進行命名的,可以是多個前綴、后綴組合,中間以小數(shù)點分隔,一般格式為:〔前綴〕.〔病毒名〕.〔后綴〕(圖1)。

  1.病毒前綴

  病毒前綴是指一個病毒的種類,我們常見的木馬病毒的前綴是“Trojan”,蠕蟲病毒的前綴是“Worm”,其他前綴還有如“Macro”、“Backdoor”、“Script”等。

  2.病毒名

  病毒名是指一個病毒名稱,如以前很有名的CIH病毒,它和它的一些變種都是統(tǒng)一的“CIH”,還有振蕩波蠕蟲病毒,它的病毒名則是“Sasser”。

  3.病毒后綴

  病毒后綴是指一個病毒的變種特征,一般是采用英文中的26個字母來表示的,如 “Worm.Sasser.c”是指振蕩波蠕蟲病毒的變種c。如果病毒的變種太多了,那也可以采用數(shù)字和字母混合的方法來表示病毒的變種。

  病毒的命名解釋

  1.木馬病毒

  木馬病毒的前綴是:Trojan。木馬病毒的特點就是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏,然后再向外界泄露用戶的信息(圖2)。一般的木馬如QQ消息尾巴Trojan.QQPSW.r,網(wǎng)絡(luò)游戲木馬病毒Trojan.StartPage.FH等。病毒名中有PSW或者什么PWD之類的是表示這個病毒有盜取密碼的功能,所有這類病毒特別需要注意。

  2.腳本病毒

  腳本病毒的前綴是:Script。腳本病毒是用腳本語言編寫,通過網(wǎng)頁進行的傳播的病毒,如紅色代碼Script.Redlof等。有些腳本病毒還會有VBS、HTML之類的前綴,是表示用何種腳本編寫的,如歡樂時光VBS.Happytime、HTML.Reality.D等。

  3.系統(tǒng)病毒

  系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的特點是可以感染W(wǎng)indows操作系統(tǒng)的 *.exe 和 *.dll 文件,并通過這些文件進行傳播,如以前有名的CIH病毒就屬于系統(tǒng)病毒。

  4.宏病毒

  宏病毒也可以算是腳本病毒的一種,由于它的特殊性,因此就單獨算成一類。宏病毒的前綴是:Macro,第二前綴有Word、Word97、Excel、Excel97等,根據(jù)感染的文檔類型來選擇相應(yīng)的第二前綴。該類病毒的特點就是能感染OFFICE系列的文檔,然后通過OFFICE通用模板進行傳播,如以前著名的美麗莎病毒Macro.Melissa。

  5.蠕蟲病毒

  蠕蟲病毒的前綴是:Worm。這種病毒的特點是可以通過網(wǎng)絡(luò)或者系統(tǒng)漏洞來進行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性,大家比較熟悉的這類病毒有沖擊波、震蕩波(圖3)等。

  6.捆綁機病毒

  捆綁機病毒的前綴是:Binder。病毒作者會使用特定的捆綁程序把病毒與一些應(yīng)用程序(如QQ等大家常用的軟件)捆綁起來,表面上看去是個正常的文件,但當用戶運行這些應(yīng)用程序時,也同時運行了被捆綁在一起的病毒文件,從而給用戶造成危害。如系統(tǒng)殺手Binder.killsys。

  7.后門病毒

  后門病毒的前綴是:Backdoor。該類病毒的特點就是通過網(wǎng)絡(luò)傳播來給中毒系統(tǒng)開后門,給用戶電腦帶來安全隱患。如愛情后門病毒W(wǎng)orm.Lovgate.a/b/c。
看了“最近流行什么電腦病毒”文章的還看了:

1.最近流行什么電腦病毒

2.最近流行的電腦病毒有哪些

3.2016年最流行的電腦病毒是什么

4.2016流行電腦病毒是什么

5.哪些是2016年流行的電腦病毒

6.最近新出的電腦病毒有哪些

7.往年流行的電腦病毒有哪些

691930