什么是计算机病毒?(电脑病毒会感染到手机吗)
资讯
2023-11-08
139
1. 什么是计算机病毒?,电脑病毒会感染到手机吗?
电脑和手机不是同一类型的操作系统,可执行文件的格式不同,电脑的程序无法在手机上运行,同样手机的程序也无法在电脑上直接运行,所以电脑和手机是不会互相感染的。
但是电脑的病毒有可能会写到手机的存储器中,当使用其它电脑连接手机的时候,有可能病毒会获得运行机会,从而感染这台电脑。
2. 勒索病毒主要通过什么方法攻击电脑?
勒索病毒简介
勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。
传播途径
勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。
根据勒索病毒的特点可以判断,其变种通常可以隐藏特征,但却无法隐藏其关键行为,经过总结勒索病毒在运行的过程中的行为主要包含以下几个方面:
1、通过脚本文件进行Http请求;
2、通过脚本文件下载文件;
3、读取远程服务器文件;
4、收集计算机信息;
5、遍历文件;
6、调用加密算法库。
为防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:
1、不要打开陌生人或来历不明的邮件,防止通过邮件附件的攻击;
2、尽量不要点击office宏运行提示,避免来自office组件的病毒感染;
3、需要的软件从正规(官网)途径下载,不要双击打开.js、.vbs等后缀名文件;
4、升级深信服NGAF到最新的防病毒等安全特征库;
5、升级防病毒软件到最新的防病毒库,阻止已存在的病毒样本攻击;
6、定期异地备份计算机中重要的数据和文件,万一中病毒可以进行恢复。
3. 电脑粘键病毒是什么?
键盘会一直按在某个键(如你一打开电脑没有按键盘的情况下电脑会一直跳出aaaaaaaaaaa或者其他键位置) 情况如下: 1.按键坏了(或按键下有杂质)可以反过来敲敲看看杂质能不能出来 2.usb接口驱动问题(可能性不大) 3.键盘坏了。
4. 当年熊猫烧香电脑病毒到底有多可怕?
2007年1月,湖北仙桃龙华山派出所户籍科电脑瘫痪,民警面对电脑上满屏举着三只香憨态可掬熊猫图像,寒冬中却急得冒出了满头大汗。
龙华山派出所各路人马轮番上阵,用尽各种杀毒软件,也尝试重装系统,可这只熊猫就是顽固的霸占着屏幕。更可气的是,这只熊猫很快就传遍整个派出所电脑,无奈之下,龙华山派出所只得向网监部门求救。
就在龙华山派出所乱成一锅粥时,远在北京的公安部十一局以及国家计算机应急处理中心,接连收到坏消息:一款新型病毒在湖北省内扩散,多地公安机关内网被黑;北京多家企业内网瘫痪;辽宁、山东、山西、广东、上海都已出现该病毒,并已经感染数百万台电脑,世面上各种杀毒软件对其无用,各大杀毒软件公司短期内也对此病毒无能为力。
1月底,湖北成立熊猫烧香专案组,各路网监精英驰援武汉,攻坚我国第一例计算机病毒大案。
世人纷纷猜测病毒始作俑者或是财力雄厚的杀软公司,或是国内冒尖黑客。可是公安部门几天后公布的病毒作者身份,却令人大跌眼镜,而其制作病毒的目的更多是为了炫技与报复。
那么熊猫烧香病毒制作者又是何许人呢?当年的熊猫烧香又有多残忍呢?
李俊跑偏的人生1982年,李俊出生于湖北武汉一普通家庭,父母皆是武汉一水泥厂工人。16岁,李俊初中毕业后,因学习成绩不佳,母亲选择将其送到水泥厂办技校读书。李俊就此失去上大学的机会,这终成其心中最大的遗憾与隐痛。
李俊在技校开办的水泥班上学,却不喜欢与水泥打交道,遂迷恋上了网络游戏,逃课去网吧成了家常便饭。
当然会玩游戏并不一定精通电脑,当时的李俊还属计算机菜鸟级别。1999年发生的两件事转变了李俊的人生轨迹。
一是李俊所在技校根据工厂需求调整了专业方向,李俊所在的水泥专业变成了机电一体化,李俊开始正式接触电脑DOS以及Windows系统知识。
二是1999年5月,北约轰炸我国驻南联盟大使馆,致使三名中国记者牺牲,数十名工作人员受伤。
第二件事看似与李俊无特别关系,可李俊却因其同学雷磊参与了由此引发的中美黑客大战,而对黑客产生了雄厚兴趣。
兴趣不光是最好的老师,也是最好的媒人,雷磊与李俊两个兴趣相投的人走到了一起,雷磊也是毫无保留,将自己所知倾囊相授。同时两人还在学校或网吧夜以继日痴迷的研究黑客技术,等技校毕业时,李俊早已有了青出于蓝胜于蓝的意味。
李俊自忖学有所成完全靠计算机技术糊口,遂放弃不喜欢的水泥工作,跑到武汉市区想找一份与电脑有关的工作。
可是怀揣黑客梦想的李俊却遭到了生活鞭打,他因学历太低,只能在网吧做网管,或是在电脑城给人装机,甚至还被生活所迫做过短期司机工作。李俊工作不顺,工资更不值一提,常年稳定在几百到一千之间波动,除去房租,三餐都有些难以为继。
李俊被生活碾压,可其心中黑客梦想依旧未灭,也一直自学专研计算机技术,使其编程水平不断提升。
2001年,中美撞机事件王伟失联后,李俊接受我国红客联盟创始人lion的指令,参与了攻击美国有关网站的活动。尤其是日本首相小泉参拜靖国神社后,李俊又与我国其他网络高手联手攻击日本靖国神社网站。
也许当国旗高高地插在日本靖国神社网站那一刻,李俊把自己想象成了电影《精武门》里脚踢日本武馆的李小龙般英雄模样。
李俊把自己当成了网络中英雄,可是当他抽离网络后,又要面对月薪千元的窘况。李俊在现实生活中沉默寡言,可面对电脑屏幕却可以同时与20个人聊天。
网络上的成就感弥补了李俊现实中的遗憾,可是现实终不能逃避。李俊想通过制作网游使用的黑客软件、测试服务器漏洞等方式赚取外快,也想到正规的杀软公司就职,可终未能如愿。
李俊在现实中无法施展手脚,梦想与现实的落差严重伤害了李俊自尊心,于是李俊极度渴望通过一件事来证明自己。
2005年,李俊制作了whboy病毒,被杀毒软件名家江民,列为2005年上半年十大病毒中的第9位。可李俊并不满意第9的名次,更想创造第一而一举成为备受推崇的知名黑客。
黑客一般制作木马病毒都注重隐蔽性,可李俊却偏偏让病毒图标布满中毒电脑每个角落,就算电脑小白也会直接察觉被黑了。
李俊因朋友发送的举着三只香的熊猫表情激发灵感,并于2006年10月16日,祭出熊猫烧香病毒。
初始,李俊只是抱着好玩恶搞的心态。当熊猫病毒刚开始扩散时,李俊就像一个刚完成作业的孩子,迫不及待的到处宣传,并与杀毒人士高调讨论,以便能获得别人认可,可随着熊猫烧香病毒大面积扩散,李俊的用心就已经开始变了味。
当年熊猫烧香病毒的恶劣影响以现代网络技术而言,当年熊猫烧香病毒技术并没有高明可言,但是2006年时,我国中文网络技术还处于蛮荒时期,网民对电脑知识了解并不多,能重装系统就感觉挺厉害了。当时几个人共用一个U盘,有人发个链接就随便点,可想而知这种网络环境,为熊猫烧香泛滥提供了怎样的沃土。
熊猫烧香病毒首先就是可以感染exe文件,对系统磁盘做递归搜索,如果发现.exe结尾的文就会与病毒捆绑后,再改变.exe文件图标为熊猫烧香图像,同时还能将以.gho结尾的文件删除;其次就是还能将源病毒感染到web文件,使网页成为传播介质;最后熊猫烧香病毒不但具备众多传播途径,还具备超强对抗杀软能力,如果发现游戏之类的进程,还能立刻启动木马功能,将其帐号密码记录发送到指定信箱,也就是所说的盗号。
简单说熊猫烧香不但使电脑工作区瘫痪,而且熊猫病毒与用户电脑中的exe文件绑定,当时的杀毒软件根本无法将病毒与exe正确分离,最终竟连目标文件一起删除,还有一部分用户中熊猫病毒后安装杀毒软件,可是熊猫病毒早已占据系统控制权,杀毒软件竟被熊猫病毒优先反杀。
而熊猫病毒最厉害之处,就是将exe捆绑传播、网站传播、弱口令传播、U盘传播、感染asp传播以及auto传播等几乎所有能利用的传播途径都派上用场。
熊猫烧香肆虐,李俊笑了。可这已不再属于李俊个人炫技作品,而是隐秘形成一条完整的病毒产业链。
譬如李俊就是熊猫病毒源头,如果别人购买熊猫病毒,然后将其植入木马,就可将中毒电脑变为“肉鸡”。
购买病毒者的下家通过购买“肉鸡”里的账号信息,就能盗取账号中游戏虚拟物品和货币等,再通过专门交易平台兑现成现实货币。
李俊~购买病毒者将中毒电脑变成“肉鸡”~购买“肉鸡”者盗号变现,每个环节环环相扣都能产生利益,并使熊猫烧香变种与传播更加迅捷。
李俊起初只是恶搞,并在病毒讨论中挑衅留言“满城尽烧国宝香”,可当别人以利益相诱时,李俊迷失了心智,售出120份熊猫烧香病毒,共获利14万元。可同时熊猫烧香病毒出现不同变种,变得越来越不可控。
结语当李俊看到各大门户网站首页头条位置,都在报道熊猫烧香病毒时,其高调炫技以及一夜暴富的兴奋心理变成了紧张。
李俊并不想违法乱纪,遂向雷磊求救。雷磊深怕被警方查到IP地址,遂与李俊躲进宾馆写代码,以便将熊猫烧香病毒图标隐匿起来,接着再制作熊猫烧香专杀软件,并写了一封致歉信。
可这一切都为时已晚,熊猫烧香病毒造成了无法挽回的巨大损失。2007年2月3日,雷磊与李俊一起被捕。
熊猫烧香病毒走了,可网络战争并未结束,网络永远没有安全,更厉害的病毒随时都可能来得猝不及防。
熊猫烧香病毒作为一款拥有自动传播、自动感染硬盘能力和强大破坏能力的蠕虫型病毒,使我国普通网民们首次亲见电脑病毒威力之大,也使我国互联网网民逐渐开始具备安全意识,同时也督促杀软公司加快提高杀毒软件算法升级,以便熊猫烧香历史重演。
5. autonkdll是什么意思?
如果360杀毒提示“C:\windows\system32\autonk.dll是高危文件”,则应当及时删除该文件,防止产生安全威胁。
C:\Windows\system32\是Windows操作系统的关键位置,属于系统目录,其下的文件一般都是系统文件(少数是应用程序添加的文件)。因此,许多病毒选择注入到此目录,伪装成系统文件来躲避杀毒软件。
该目录下的autonk.dll不属于系统文件,是非常可疑的文件,因此建议直接进行删除,防止产生安全威胁。
6. 为什么没听说过手机系统病毒爆发?
其实这就是使用的场景不一样了,电脑的大部分使用是要打开很多网站链接的,一不小心就会中招了,而手机却不同,大部分操作都是在一个独立的APP里面完成的!手机单个APP安全级别是肯定要高于浏览器打开链接的,你可以可以理解成每一台手机都是一个封闭的环境,而电脑的使用环境却是相对开放的。
要想在手机上爆发大规模的病毒事件那真的是难上加难,你要是在手机上打开一个陌生的链接各种提示就来了,微信提示你一遍、浏览器提醒你一遍、然后你要是手机管家的话还会提醒你一遍的,在这样的环境里是不好传播的。
手机大多是面多的个人用户,而电脑病毒则是可以对企业和公司造成比较大的威胁的,黑客研究一个病毒也是需要成本的,来破解一个手机实在是成本太高了,而收益又太少了,黑客大多是利用重要资料来勒索中毒者,一个手机里面能放什么重要资料呢?一点少儿不宜的照片?这样的黑客是吃饱了没事撑的来勒索你?
手机之间的差异化太大、而电脑直接的差距可以说是基本没有,每个手机都需要定制化的病毒来对待,一个病毒显然是无法大规模传播的。
而现在大部分手机使用者的警惕性都非常高了,不乱点未知的链接我相信大家都知道,什么垃圾短信那基本都是直接删除的,软件下载什么的也会直接在官方的应用商店里面下载,并不会下载来路不明的应用程序,而且现在手机对于软件的权限管理都是毕竟严格的了,都需要用户手动授权才能使用!
基本上只要你不点陌生链接,不随便下载软件你的手机就不会中毒!
7. 电脑病毒可以做什么?
电脑病毒主要有以下功能。
1.病毒激发对计算机数据信息的直接破坏作用 大部分病毒在激发的时候直接破坏计算机的重要信息数据,所利用的手段有格式化磁盘、改写文件分配表和目录 区、删除重要文件或者用无意义的“垃圾”数据改写文件、破坏CMO5设置等。 磁盘杀手病毒(D1SK KILLER),内含计数器,在硬盘染毒后累计开机时间48小时内激发,激发的时候屏幕上显 示“Warning!! Don'tturn off power or remove diskette while Disk Killer is Prosessing!” (警 告!D1SK KILLER ll1在工作,不要关闭电源或取出磁盘),改写硬盘数据。被D1SK KILLER破坏的硬盘可以用杀毒 软件修复,不要轻易放弃。
2.占用磁盘空间和对信息的破坏 寄生在磁盘上的病毒总要非法占用一部分磁盘空间。 引导型病毒的一般侵占方式是由病毒本身占据磁盘引导扇区,而把原来的引导区转移到其他扇区,也就是引导型 病毒要覆盖一个磁盘扇区。被覆盖的扇区数据永久性丢失,无法恢复。 文件型病毒利用一些DOS功能进行传染,这些DOS功能能够检测出磁盘的未用空间,把病毒的传染部分写到磁盘的 未用部位去。所以在传染过程中一般不破坏磁盘上的原有数据,但非法侵占了磁盘空间。一些文件型病毒传染速度很 快,在短时间内感染大量文件,每个文件都不同程度地加长了,就造成磁盘空间的严重浪费。
3.抢占系统资源 除VIENNA、CASPER等少数病毒外,其他大多数病毒在动态下都是常驻内存的,这就必然抢占一部分系统资源。病 毒所占用的基本内存长度大致与病毒本身长度相当。病毒抢占内存,导致内存减少,一部分软件不能运行。除占用内 存外,病毒还抢占中断,干扰系统运行。计算机操作系统的很多功能是通过中断调用技术来实现的。病毒为了传染激 发,总是修改一些有关的中断地址,在正常中断过程中加入病毒的“私货”,从而干扰了系统的正常运行。
4.影响计算机运行速度 病毒进驻内存后不但干扰系统运行,还影响计算机速度,主要表现在: (1)病毒为了判断传染激发条件,总要对计算机的工作状态进行监视, 这相对于计算机的正常运行状态既多余 又有害。 (2)有些病毒为了保护自己,不但对磁盘上的静态病毒加密,而且进驻内存后的动态病毒也处在加密状态,CPU 每次寻址到病毒处时要运行一段解密程序把加密的病毒解密成合法的CPU指令再执行; 而病毒运行结束时再用一段程 序对病毒重新加密。这样CPU额外执行数千条以至上万条指令。 (3)病毒在进行传染时同样要插入非法的额外操作,特别是传染软盘时不但计算机速度明显变慢, 而且软盘正 常的读写顺序被打乱,发出刺耳的噪声。
5.计算机病毒错误与不可预见的危害 计算机病毒与其他计算机软件的一大差别是病毒的无责任性。编制一个完善的计算机软件需要耗费大量的人力、 物力,经过长时间调试完善,软件才能推出。但在病毒编制者看来既没有必要这样做,也不可能这样做。很多计算机 病毒都是个别人在一台计算机上匆匆编制调试后就向外抛出。反病毒专家在分析大量病毒后发现绝大部分病毒都存在 不同程度的错误。 错误病毒的另一个主要来源是变种病毒。有些初学计算机者尚不具备独立编制软件的能力,出于好奇或其他原因 修改别人的病毒,造成错误。 计算机病毒错误所产生的后果往往是不可预见的,反病毒工作者曾经详细指出黑色星期五病毒存在9处错误, 乒 乓病毒有5处错误等。但是人们不可能花费大量时间去分析数万种病毒的错误所在。 大量含有未知
本站涵盖的内容、图片、视频等数据系网络收集,部分未能与原作者取得联系。若涉及版权问题,请联系我们删除!联系邮箱:ynstorm@foxmail.com 谢谢支持!
1. 什么是计算机病毒?,电脑病毒会感染到手机吗?
电脑和手机不是同一类型的操作系统,可执行文件的格式不同,电脑的程序无法在手机上运行,同样手机的程序也无法在电脑上直接运行,所以电脑和手机是不会互相感染的。
但是电脑的病毒有可能会写到手机的存储器中,当使用其它电脑连接手机的时候,有可能病毒会获得运行机会,从而感染这台电脑。
2. 勒索病毒主要通过什么方法攻击电脑?
勒索病毒简介
勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。
传播途径
勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。接下来,勒索病毒利用本地的互联网访问权限连接至黑客的C&C服务器,进而上传本机信息并下载加密私钥与公钥,利用私钥和公钥对文件进行加密。除了病毒开发者本人,其他人是几乎不可能解密。加密完成后,还会修改壁纸,在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。且变种类型非常快,对常规的杀毒软件都具有免疫性。攻击的样本以exe、js、wsf、vbe等类型为主,对常规依靠特征检测的安全产品是一个极大的挑战。
根据勒索病毒的特点可以判断,其变种通常可以隐藏特征,但却无法隐藏其关键行为,经过总结勒索病毒在运行的过程中的行为主要包含以下几个方面:
1、通过脚本文件进行Http请求;
2、通过脚本文件下载文件;
3、读取远程服务器文件;
4、收集计算机信息;
5、遍历文件;
6、调用加密算法库。
为防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:
1、不要打开陌生人或来历不明的邮件,防止通过邮件附件的攻击;
2、尽量不要点击office宏运行提示,避免来自office组件的病毒感染;
3、需要的软件从正规(官网)途径下载,不要双击打开.js、.vbs等后缀名文件;
4、升级深信服NGAF到最新的防病毒等安全特征库;
5、升级防病毒软件到最新的防病毒库,阻止已存在的病毒样本攻击;
6、定期异地备份计算机中重要的数据和文件,万一中病毒可以进行恢复。
3. 电脑粘键病毒是什么?
键盘会一直按在某个键(如你一打开电脑没有按键盘的情况下电脑会一直跳出aaaaaaaaaaa或者其他键位置) 情况如下: 1.按键坏了(或按键下有杂质)可以反过来敲敲看看杂质能不能出来 2.usb接口驱动问题(可能性不大) 3.键盘坏了。
4. 当年熊猫烧香电脑病毒到底有多可怕?
2007年1月,湖北仙桃龙华山派出所户籍科电脑瘫痪,民警面对电脑上满屏举着三只香憨态可掬熊猫图像,寒冬中却急得冒出了满头大汗。
龙华山派出所各路人马轮番上阵,用尽各种杀毒软件,也尝试重装系统,可这只熊猫就是顽固的霸占着屏幕。更可气的是,这只熊猫很快就传遍整个派出所电脑,无奈之下,龙华山派出所只得向网监部门求救。
就在龙华山派出所乱成一锅粥时,远在北京的公安部十一局以及国家计算机应急处理中心,接连收到坏消息:一款新型病毒在湖北省内扩散,多地公安机关内网被黑;北京多家企业内网瘫痪;辽宁、山东、山西、广东、上海都已出现该病毒,并已经感染数百万台电脑,世面上各种杀毒软件对其无用,各大杀毒软件公司短期内也对此病毒无能为力。
1月底,湖北成立熊猫烧香专案组,各路网监精英驰援武汉,攻坚我国第一例计算机病毒大案。
世人纷纷猜测病毒始作俑者或是财力雄厚的杀软公司,或是国内冒尖黑客。可是公安部门几天后公布的病毒作者身份,却令人大跌眼镜,而其制作病毒的目的更多是为了炫技与报复。
那么熊猫烧香病毒制作者又是何许人呢?当年的熊猫烧香又有多残忍呢?
李俊跑偏的人生1982年,李俊出生于湖北武汉一普通家庭,父母皆是武汉一水泥厂工人。16岁,李俊初中毕业后,因学习成绩不佳,母亲选择将其送到水泥厂办技校读书。李俊就此失去上大学的机会,这终成其心中最大的遗憾与隐痛。
李俊在技校开办的水泥班上学,却不喜欢与水泥打交道,遂迷恋上了网络游戏,逃课去网吧成了家常便饭。
当然会玩游戏并不一定精通电脑,当时的李俊还属计算机菜鸟级别。1999年发生的两件事转变了李俊的人生轨迹。
一是李俊所在技校根据工厂需求调整了专业方向,李俊所在的水泥专业变成了机电一体化,李俊开始正式接触电脑DOS以及Windows系统知识。
二是1999年5月,北约轰炸我国驻南联盟大使馆,致使三名中国记者牺牲,数十名工作人员受伤。
第二件事看似与李俊无特别关系,可李俊却因其同学雷磊参与了由此引发的中美黑客大战,而对黑客产生了雄厚兴趣。
兴趣不光是最好的老师,也是最好的媒人,雷磊与李俊两个兴趣相投的人走到了一起,雷磊也是毫无保留,将自己所知倾囊相授。同时两人还在学校或网吧夜以继日痴迷的研究黑客技术,等技校毕业时,李俊早已有了青出于蓝胜于蓝的意味。
李俊自忖学有所成完全靠计算机技术糊口,遂放弃不喜欢的水泥工作,跑到武汉市区想找一份与电脑有关的工作。
可是怀揣黑客梦想的李俊却遭到了生活鞭打,他因学历太低,只能在网吧做网管,或是在电脑城给人装机,甚至还被生活所迫做过短期司机工作。李俊工作不顺,工资更不值一提,常年稳定在几百到一千之间波动,除去房租,三餐都有些难以为继。
李俊被生活碾压,可其心中黑客梦想依旧未灭,也一直自学专研计算机技术,使其编程水平不断提升。
2001年,中美撞机事件王伟失联后,李俊接受我国红客联盟创始人lion的指令,参与了攻击美国有关网站的活动。尤其是日本首相小泉参拜靖国神社后,李俊又与我国其他网络高手联手攻击日本靖国神社网站。
也许当国旗高高地插在日本靖国神社网站那一刻,李俊把自己想象成了电影《精武门》里脚踢日本武馆的李小龙般英雄模样。
李俊把自己当成了网络中英雄,可是当他抽离网络后,又要面对月薪千元的窘况。李俊在现实生活中沉默寡言,可面对电脑屏幕却可以同时与20个人聊天。
网络上的成就感弥补了李俊现实中的遗憾,可是现实终不能逃避。李俊想通过制作网游使用的黑客软件、测试服务器漏洞等方式赚取外快,也想到正规的杀软公司就职,可终未能如愿。
李俊在现实中无法施展手脚,梦想与现实的落差严重伤害了李俊自尊心,于是李俊极度渴望通过一件事来证明自己。
2005年,李俊制作了whboy病毒,被杀毒软件名家江民,列为2005年上半年十大病毒中的第9位。可李俊并不满意第9的名次,更想创造第一而一举成为备受推崇的知名黑客。
黑客一般制作木马病毒都注重隐蔽性,可李俊却偏偏让病毒图标布满中毒电脑每个角落,就算电脑小白也会直接察觉被黑了。
李俊因朋友发送的举着三只香的熊猫表情激发灵感,并于2006年10月16日,祭出熊猫烧香病毒。
初始,李俊只是抱着好玩恶搞的心态。当熊猫病毒刚开始扩散时,李俊就像一个刚完成作业的孩子,迫不及待的到处宣传,并与杀毒人士高调讨论,以便能获得别人认可,可随着熊猫烧香病毒大面积扩散,李俊的用心就已经开始变了味。
当年熊猫烧香病毒的恶劣影响以现代网络技术而言,当年熊猫烧香病毒技术并没有高明可言,但是2006年时,我国中文网络技术还处于蛮荒时期,网民对电脑知识了解并不多,能重装系统就感觉挺厉害了。当时几个人共用一个U盘,有人发个链接就随便点,可想而知这种网络环境,为熊猫烧香泛滥提供了怎样的沃土。
熊猫烧香病毒首先就是可以感染exe文件,对系统磁盘做递归搜索,如果发现.exe结尾的文就会与病毒捆绑后,再改变.exe文件图标为熊猫烧香图像,同时还能将以.gho结尾的文件删除;其次就是还能将源病毒感染到web文件,使网页成为传播介质;最后熊猫烧香病毒不但具备众多传播途径,还具备超强对抗杀软能力,如果发现游戏之类的进程,还能立刻启动木马功能,将其帐号密码记录发送到指定信箱,也就是所说的盗号。
简单说熊猫烧香不但使电脑工作区瘫痪,而且熊猫病毒与用户电脑中的exe文件绑定,当时的杀毒软件根本无法将病毒与exe正确分离,最终竟连目标文件一起删除,还有一部分用户中熊猫病毒后安装杀毒软件,可是熊猫病毒早已占据系统控制权,杀毒软件竟被熊猫病毒优先反杀。
而熊猫病毒最厉害之处,就是将exe捆绑传播、网站传播、弱口令传播、U盘传播、感染asp传播以及auto传播等几乎所有能利用的传播途径都派上用场。
熊猫烧香肆虐,李俊笑了。可这已不再属于李俊个人炫技作品,而是隐秘形成一条完整的病毒产业链。
譬如李俊就是熊猫病毒源头,如果别人购买熊猫病毒,然后将其植入木马,就可将中毒电脑变为“肉鸡”。
购买病毒者的下家通过购买“肉鸡”里的账号信息,就能盗取账号中游戏虚拟物品和货币等,再通过专门交易平台兑现成现实货币。
李俊~购买病毒者将中毒电脑变成“肉鸡”~购买“肉鸡”者盗号变现,每个环节环环相扣都能产生利益,并使熊猫烧香变种与传播更加迅捷。
李俊起初只是恶搞,并在病毒讨论中挑衅留言“满城尽烧国宝香”,可当别人以利益相诱时,李俊迷失了心智,售出120份熊猫烧香病毒,共获利14万元。可同时熊猫烧香病毒出现不同变种,变得越来越不可控。
结语当李俊看到各大门户网站首页头条位置,都在报道熊猫烧香病毒时,其高调炫技以及一夜暴富的兴奋心理变成了紧张。
李俊并不想违法乱纪,遂向雷磊求救。雷磊深怕被警方查到IP地址,遂与李俊躲进宾馆写代码,以便将熊猫烧香病毒图标隐匿起来,接着再制作熊猫烧香专杀软件,并写了一封致歉信。
可这一切都为时已晚,熊猫烧香病毒造成了无法挽回的巨大损失。2007年2月3日,雷磊与李俊一起被捕。
熊猫烧香病毒走了,可网络战争并未结束,网络永远没有安全,更厉害的病毒随时都可能来得猝不及防。
熊猫烧香病毒作为一款拥有自动传播、自动感染硬盘能力和强大破坏能力的蠕虫型病毒,使我国普通网民们首次亲见电脑病毒威力之大,也使我国互联网网民逐渐开始具备安全意识,同时也督促杀软公司加快提高杀毒软件算法升级,以便熊猫烧香历史重演。
5. autonkdll是什么意思?
如果360杀毒提示“C:\windows\system32\autonk.dll是高危文件”,则应当及时删除该文件,防止产生安全威胁。
C:\Windows\system32\是Windows操作系统的关键位置,属于系统目录,其下的文件一般都是系统文件(少数是应用程序添加的文件)。因此,许多病毒选择注入到此目录,伪装成系统文件来躲避杀毒软件。
该目录下的autonk.dll不属于系统文件,是非常可疑的文件,因此建议直接进行删除,防止产生安全威胁。
6. 为什么没听说过手机系统病毒爆发?
其实这就是使用的场景不一样了,电脑的大部分使用是要打开很多网站链接的,一不小心就会中招了,而手机却不同,大部分操作都是在一个独立的APP里面完成的!手机单个APP安全级别是肯定要高于浏览器打开链接的,你可以可以理解成每一台手机都是一个封闭的环境,而电脑的使用环境却是相对开放的。
要想在手机上爆发大规模的病毒事件那真的是难上加难,你要是在手机上打开一个陌生的链接各种提示就来了,微信提示你一遍、浏览器提醒你一遍、然后你要是手机管家的话还会提醒你一遍的,在这样的环境里是不好传播的。
手机大多是面多的个人用户,而电脑病毒则是可以对企业和公司造成比较大的威胁的,黑客研究一个病毒也是需要成本的,来破解一个手机实在是成本太高了,而收益又太少了,黑客大多是利用重要资料来勒索中毒者,一个手机里面能放什么重要资料呢?一点少儿不宜的照片?这样的黑客是吃饱了没事撑的来勒索你?
手机之间的差异化太大、而电脑直接的差距可以说是基本没有,每个手机都需要定制化的病毒来对待,一个病毒显然是无法大规模传播的。
而现在大部分手机使用者的警惕性都非常高了,不乱点未知的链接我相信大家都知道,什么垃圾短信那基本都是直接删除的,软件下载什么的也会直接在官方的应用商店里面下载,并不会下载来路不明的应用程序,而且现在手机对于软件的权限管理都是毕竟严格的了,都需要用户手动授权才能使用!
基本上只要你不点陌生链接,不随便下载软件你的手机就不会中毒!
7. 电脑病毒可以做什么?
电脑病毒主要有以下功能。
1.病毒激发对计算机数据信息的直接破坏作用 大部分病毒在激发的时候直接破坏计算机的重要信息数据,所利用的手段有格式化磁盘、改写文件分配表和目录 区、删除重要文件或者用无意义的“垃圾”数据改写文件、破坏CMO5设置等。 磁盘杀手病毒(D1SK KILLER),内含计数器,在硬盘染毒后累计开机时间48小时内激发,激发的时候屏幕上显 示“Warning!! Don'tturn off power or remove diskette while Disk Killer is Prosessing!” (警 告!D1SK KILLER ll1在工作,不要关闭电源或取出磁盘),改写硬盘数据。被D1SK KILLER破坏的硬盘可以用杀毒 软件修复,不要轻易放弃。
2.占用磁盘空间和对信息的破坏 寄生在磁盘上的病毒总要非法占用一部分磁盘空间。 引导型病毒的一般侵占方式是由病毒本身占据磁盘引导扇区,而把原来的引导区转移到其他扇区,也就是引导型 病毒要覆盖一个磁盘扇区。被覆盖的扇区数据永久性丢失,无法恢复。 文件型病毒利用一些DOS功能进行传染,这些DOS功能能够检测出磁盘的未用空间,把病毒的传染部分写到磁盘的 未用部位去。所以在传染过程中一般不破坏磁盘上的原有数据,但非法侵占了磁盘空间。一些文件型病毒传染速度很 快,在短时间内感染大量文件,每个文件都不同程度地加长了,就造成磁盘空间的严重浪费。
3.抢占系统资源 除VIENNA、CASPER等少数病毒外,其他大多数病毒在动态下都是常驻内存的,这就必然抢占一部分系统资源。病 毒所占用的基本内存长度大致与病毒本身长度相当。病毒抢占内存,导致内存减少,一部分软件不能运行。除占用内 存外,病毒还抢占中断,干扰系统运行。计算机操作系统的很多功能是通过中断调用技术来实现的。病毒为了传染激 发,总是修改一些有关的中断地址,在正常中断过程中加入病毒的“私货”,从而干扰了系统的正常运行。
4.影响计算机运行速度 病毒进驻内存后不但干扰系统运行,还影响计算机速度,主要表现在: (1)病毒为了判断传染激发条件,总要对计算机的工作状态进行监视, 这相对于计算机的正常运行状态既多余 又有害。 (2)有些病毒为了保护自己,不但对磁盘上的静态病毒加密,而且进驻内存后的动态病毒也处在加密状态,CPU 每次寻址到病毒处时要运行一段解密程序把加密的病毒解密成合法的CPU指令再执行; 而病毒运行结束时再用一段程 序对病毒重新加密。这样CPU额外执行数千条以至上万条指令。 (3)病毒在进行传染时同样要插入非法的额外操作,特别是传染软盘时不但计算机速度明显变慢, 而且软盘正 常的读写顺序被打乱,发出刺耳的噪声。
5.计算机病毒错误与不可预见的危害 计算机病毒与其他计算机软件的一大差别是病毒的无责任性。编制一个完善的计算机软件需要耗费大量的人力、 物力,经过长时间调试完善,软件才能推出。但在病毒编制者看来既没有必要这样做,也不可能这样做。很多计算机 病毒都是个别人在一台计算机上匆匆编制调试后就向外抛出。反病毒专家在分析大量病毒后发现绝大部分病毒都存在 不同程度的错误。 错误病毒的另一个主要来源是变种病毒。有些初学计算机者尚不具备独立编制软件的能力,出于好奇或其他原因 修改别人的病毒,造成错误。 计算机病毒错误所产生的后果往往是不可预见的,反病毒工作者曾经详细指出黑色星期五病毒存在9处错误, 乒 乓病毒有5处错误等。但是人们不可能花费大量时间去分析数万种病毒的错误所在。 大量含有未知
本站涵盖的内容、图片、视频等数据系网络收集,部分未能与原作者取得联系。若涉及版权问题,请联系我们删除!联系邮箱:ynstorm@foxmail.com 谢谢支持!