QQ尾巴
QQ尾巴,一种计算机病毒,通过QQ传播。 传播方法 早期版本中会自动在QQ聊天窗口中输入文字和网站链接发给对方,如果对方访问了该站点,将有可能感染该電腦病毒。 QQ尾巴现在可以每30秒自动向打开的QQ聊天窗口发送一个大小约27KB的可执行文件,文件名具有诱惑力。如果对方接受并执行该文件,病毒就会感染電腦。 预防 在QQ2005 Beta3以后的版本中,QQ能够自动屏蔽可执行文件的传输,大大减小了被感染的概率。 在较早期的版本中,只能靠网…
共 31 篇文章
QQ尾巴,一种计算机病毒,通过QQ传播。 传播方法 早期版本中会自动在QQ聊天窗口中输入文字和网站链接发给对方,如果对方访问了该站点,将有可能感染该電腦病毒。 QQ尾巴现在可以每30秒自动向打开的QQ聊天窗口发送一个大小约27KB的可执行文件,文件名具有诱惑力。如果对方接受并执行该文件,病毒就会感染電腦。 预防 在QQ2005 Beta3以后的版本中,QQ能够自动屏蔽可执行文件的传输,大大减小了被感染的概率。 在较早期的版本中,只能靠网…
欢乐时光是一种出现于2001年4月,针对微软的Outlook和Outlook Express电子邮件客户端的脚本文件病毒,于5月份爆发。 因为此病毒一开始只会降低系统运行速度,曾被归类为良性病毒。 该病毒在邮件内容中包含病毒脚本,在用户鼠标指向邮件阅读器内邮件列表中的邮件时即触发,并修改硬盘中的网页文件加入病毒载体。在日期和时间之和为13时病毒开始删除硬盘中的DLL和EXE文件,造成系统瘫痪。 中國国家计算机病毒应急处理中心在2008年…
邏輯炸彈(logic bomb)是一些嵌入在正常軟體中並在特定情況下執行的惡意程式碼。這些特定情況包括更改檔案、特別的程式輸入序列、特定的時間或日期等。惡意程式碼可能會將檔案刪除、使電腦主機當機或是造成其他的損害。邏輯炸彈這個名稱正是因其發作時的惡意行為而來。 参考文献 参见 * 江民炸弹事件
WannaRen 是于2020年4月5日在互联网上出现的新型勒索病毒,截至目前,已出现数个感染案例。 病毒行为 加密被感染的 Windows 计算机中几乎所有文件,并将文件扩展名改为.WannaRen,病毒作者要求受害者支付 0.05 个比特币的赎金方能解锁。 应对措施 4月9日,WannaRen 的作者通过多方联系到了火绒团队,给出了解密密钥,火绒团队表示,将会根据密钥在稍后放出解密工具,并且公布了密钥,邀请各大安全团队共同制作解密工…
DNSChanger是活跃在2007年至2011年的DNS劫持软件。这是由爱沙尼亚一家叫Rove Digital的公司研发的恶意软件,它会通过修改计算机的DNS设置,指向他们自己的服务器来感染电脑。通过这种方法,用户在浏览网页的时候就会被插入广告。在该软件鼎盛的时期,大约感染了超过四百万台计算机,给它的公司带来了至少1400万美元的非法广告收入。 参考
灰鸽子是一款远程控制软件,有时也被視為一種木马程序。 其為程序员葛军所开发,采用delphi编写,由客户端远程控制服务端。該軟件除了支持正向连接外还支持反向连接,即客户端可以自动请求服务端连接,此外還有摄像头控制功能。 争议 金山軟件公司在2007年曾經指責灰鴿子是「一条制造病毒、贩卖病毒、病毒培训为一体的黑色产业链」、「危害超出熊猫烧香10倍」,並擺明立場全面圍剿灰鴿子。灰鴿子工作室在該年停止版本更新、註冊服務,並關閉官方網站。灰鸽子…
机器狗是一种主要肆虐中国的网络以盗取网友的QQ、网络游戏帐户牟利的下载者计算机病毒。2007年8月左右有人上报反病毒论坛此病毒样本,它的图标使用Sony公司推出的电子宠物狗AIBO的图案,所以被网友们称为“机器狗”病毒。 此下载者程序打开后释放的内核级驱动程序pcihdd.sys会改写Windows核心程序userinit.exe夺取系统控制权,造成各种硬件还原卡如小哨兵、还原类软件如、中国的影子系统等被穿透,导致中国网吧和校园机房受影…
下载者(Downloader)是一类计算机病毒程序,按照国际上的病毒命名惯例为“Trojan-Downloader”一类, 这类木马程序的主要内容为:指引中毒用户的计算机到黑客指定的url地址去下载更多的病毒文件并运行,使得黑客获得更大操作权限,为黑客后门技术的基础。 一般这类病毒体大小在几百字节到几KB之间,比一般的木马程序要小的多。 参看 *病毒 - 木马
Bagle是一種電腦蠕蟲病毒,會感染Windows系統。首隻Bagle病毒(Bagle.A)的傳播速度不高,但其後出現的變種則比A型的狠得多。 Bagle是靠電郵方式傳播,當使用者下載並執行附件後,病毒會複製到Windows的系統資料夾,並會開啟指定的TCP port作為後門。 此外,Bagle會刪除Netsky的病毒檔案,並隱藏著針對Netsky的字句。例如在Bagle.J病毒中有以下的 "Hey, NetSky, fuck off …
Conficker病毒,又名Downup、Downandup、Downadup和Kido(刻毒虫),是一种出现于2008年10月的计算机蠕虫病毒,针对微软的Windows操作系统。这种病毒利用了Windows 2000、Windows XP、Windows Vista、Windows Server 2003、Windows Server 2008和Windows 7 Beta等版本操作系统所使用的Server服务中的一个已知漏洞。 名称…
病毒謊言是指在網絡上使用電子郵件向收件者預告某種虛偽或根本不存在的電腦病毒在蔓延當中,該種訊息亦會同時指示收件者將訊息轉寄(Forward)給其他人,形成一種連鎖式郵件。 特徵 要從電子郵件中分判出病毒謊言郵件並不困難,因為在郵件內容中,信件內容常會指病毒會造成「不堪設想」的後果,例如會令訛稱能使整台電腦燒毀,亦會宣稱信件內容為引用或由一些較著名的組織如微軟、IBM等。信件內容亦會使用吸引收件者的措辭及非常鼓勵收件者將信件繼續轉寄出去。…