世界十大恐怖电脑病毒( 二 )


5.冲击波病毒:
冲击波(2003年)于2003年8月12日被瑞星全球反病毒监测网率先截获 。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机 , 找到后利用DCOM RPC缓冲区漏洞攻击该系统 , 一旦成功 , 病毒体将会被传送到对方计算机中进行感染 , 使系统操作异常、不停重启、甚至导致系统崩溃 。另外该病毒还会对微软的一个升级网站进行拒绝服务攻击 , 导致该网站堵塞 , 使用户无法通过该网站升级系统 。在8月16日以后 , 该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力 。损失估计:数百亿美元 。
6、巨无霸病毒:
巨无霸(2003年)是通过局域网传播 , 查找局域网上的所有计算机 , 并试图将自身写入网上各计算机的启动目录中以进行自启动 。该病毒一旦运行 , 在计算机联网的状态下 , 就会自动每隔两小时到某一指定网址下载病毒 , 同时它会查找电脑硬盘上所有邮件地址 , 向这些地址发送标题如:"Re: Movies"、"Re: Sample"等字样的病毒邮件进行邮件传播 , 该病毒还会每隔两小时到指定网址下载病毒 , 并将用户的隐私发到指定的邮箱由于邮件内容的一部分是来自于被感染电脑中的资料 , 因此有可能泄漏用户的机密文件 , 特别是对利用局域网办公的企事业单位 , 最好使用网络版杀毒软件以防止重要资料被窃取!损失估计:50亿——100亿美元 。
7、MyDoom病毒:
MyDoom(2004年)是一例比“巨无霸病毒”更厉害的病毒体 , 在2004年1月26日爆发 , 在高峰时期 , 导致网络加载时间减慢50%以上 。它会自动生成病毒文件 , 修改注册表 , 通过电子邮件进行传播 , 并且它还会尝试从多个URL下载并执行一个后门程序 , 如下载成功会将其保存在Windows文件夹中 , 名称为win32.exe 。该后门程序允许恶意用户远程访问被感染的计算机 。病毒使用自身的SMTP引擎向外发送带毒电子邮件 , 进行传播 。病毒会从注册表的相关键值下和多种扩展名的文件中搜集邮件地址 , 病毒还会按照一些制定的规则自己声称邮件地址 , 并向这些地址发送带毒电子邮件 。病毒同时会略去还有特定字符的邮件地址 。损失估计:百亿美元 。
8、震荡波病毒:
震荡波(2004年)于2004年4月30日爆发 , 短短的时间内就给全球造成了数千万美元的损失 , 也让所有人记住了04年的4月 , 该病毒为I-Worm/Sasser.a的第三方改造版本 。与该病毒以前的版本相同 , 也是通过微软的最新LSASS漏洞进行传播 , 我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害 。如果在纯DOS环境下执行病毒文件 , 会显示出谴责美国大兵的英文语句 。震荡波感染的系统包括Windows 2000、Windows Server 2003和Windows XP , 病毒运行后会巧妙的将自身复制为%WinDir%\napatch.exe , 随机在网络上搜索机器 , 向远程计算机的445端口发送包含后门程序的非法数据 , 远程计算机如果存在MS04-011漏洞 , 将会自动运行后门程序 , 打开后门端口9996 。损失估计:5亿至10亿美元
9、熊猫烧香病毒:
熊猫烧香(2006年)准确的说是在06年年底开始大规模爆发 , 以Worm.WhBoy.h为例 , 由Delphi工具编写 , 能够终止大量的反病毒软件和防火墙软件进程 , 病毒会删除扩展名为gho的文件 , 使用户无法使用ghost软件恢复操作系统 。“熊猫烧香”感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件 , 导致用户一打开这些网页文件 , IE自动连接到指定病毒网址中下载病毒 。在硬盘各分区下生成文件autorun.inf和setup.exe.病毒还可通过U盘和移动硬盘等进行传播 , 并且利用Windows系统的自动播放功能来运行 。“熊猫烧香”还可以修改注册表启动项 , 被感染的文件图标变成“熊猫烧香”的图案 。病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播 。损失估计:上亿美元 。