做為一家欲進軍國際市場、國內著名的反病毒及信息安全廠商瑞星公司,針對2002年間爆發的各種病毒通過病毒的危害程度和廣大計算機用戶的反饋資料及大量的統計調查研究,綜合整理出今年的十大流行病毒排行榜,在"榜上有名"的各病毒都是今年在廣大計算機用戶心目中或多或少的留有一些印象,其中"求職信"病毒以其集大成者的身份,仍然"風光無限",位居榜首,其余九個病毒也以其獨有的"威力"名列榜中。
1."求職信"(Worm.Klez)病毒
"求職信"病毒是自有計算機病毒已來的杰出代表。其不僅有英文版和中文版(Worm.Klez.cn.b)兩種形式,并且有多個變種,其英文版就主要有Klez.K、Klez.L、Klez.H、Klez.G四個版本。此病毒有自己的SMTP引擎,具有極強的傳播感染能力,可以通過電子郵件、局域網共享目錄、磁盤傳播、方式病毒感染等多種途徑進行傳播感染,并能自動獲取用戶地址薄中的信息亂發郵件,甚至每次發送的病毒郵件主題和內容都是隨機的,危害程度極大。"求職信"病毒主要是利用了微軟的Outlook和Outlook Express漏洞進行傳播感染,因此如果在未打補丁的計算機中打開帶毒郵件,郵件附件會自動運行,而且此病毒具有極高的智能,將遍歷所有進程,殺掉對它有威脅的進程,還通過注冊表和內存兩方面破壞這些反病毒軟件,并感染注冊表中某些常用的已登記安裝了的軟件,保證病毒被激活。在Windows的Internet臨時文件夾中搜尋對它有威脅的文件,找到后立即刪除從而達到阻止用戶上網升級或下載對付它的程序。并能夠讓系統變慢并阻塞網絡流量,刪除文件等惡性行為。因為"求職信"病毒具有傳染渠道多,破壞力非常強的特點,其給全球眾多企事業單位和個人電腦用戶造成了巨大的經濟損失。
2."殺手13"(Worm.KillOnce)病毒
"殺手13"蠕蟲病毒也可以在Windows 2000、Windows XP等操作系統環境下正常運行。在運行時會將自身寫入系統目錄及回收站,并通過修改注冊表進行自啟動,同時在局域網中進行瘋狂傳播,建立多個線程,干掉已知的反病毒軟件,并用NET命令打開局域網上計算機的后門。12月13日,當此病毒爆發時,還會給被感染的計算機帶來毀滅性的攻擊:刪除C盤全部目錄和所有文件!
3."新娘"(Worm.bride)病毒
"新娘"病毒是一個黑客程序,其可以在Windows 2000、Windows XP等操作系統環境下正常運行。運行時會自動連接www.hotmail.com網站,假如無法連接到這個網站,則該病毒會休眠幾分鐘,然后修改注冊表,并將自己加入注冊表自啟動項,病毒會釋放出四個病毒體和一個有漏洞的病毒郵件并通過郵件系統向外亂發郵件,病毒還能釋放出FUNLOVE病毒感染局域網內的所有計算機,而且此病毒還能夠殺掉已知的幾十家反病毒軟件,使這些反病毒軟件失效。
4."怪物"(Worm.Bugbear-A)病毒
"怪物"病毒是蠕蟲病毒,危害性比較大,也非常具有"智能化"。主要破壞性表現為:監控電腦用戶的鍵盤動作,并截獲用戶的登錄名和密碼;修改注冊表,電腦用戶開機時病毒被自動啟動;自動搜索并殺掉它知道的反病毒軟件的進程;向外界病毒客戶端發送被感染用戶的機密信息,如用戶名和密碼等等;并且"怪物"病毒會攻擊打印機,只要它找到本地打印機或者網絡打印機,就會隨機打印二進制代碼。并且"怪物"病毒具有極強的傳播能力。它會利用局域網進行傳播,只要是能找到的資源,都會被"怪物"感染,這些被感染的機器只要一啟動,病毒就會隨之啟動。
5."漢城"(Worm.Winevar)病毒
"漢城"病毒具有智能反跟蹤技術,此蠕蟲病毒攜帶FUNLOVE病毒進行傳播感染。它同樣可以在Windows 2000、Windows XP等操作系統環境下正常運行。病毒除了會刪除NT系統的服務(如:NTICE、tcpip)外,更是會刪除一些反病毒軟件!病毒將自己本身復制到system32目錄下,并改名為前三字母為win,擴展名為.pif的隨機文件名。由于病毒本身做了反跟蹤設計,當發現自己被跟蹤時會彈出對話框:"what a foolish thing you have done!",隨即刪除system32目錄下的所有文件。病毒還會嘗試從http://www.symantec.com/上下載文件,如果失敗,病毒將放出funlove病毒并退出。病毒還利用郵件傳播,并把自己復到到系統桌面上文件名為explorer.pif,同時刪除各硬盤分區里的所有文件!
6."中國黑客"(Worm.runouce)病毒
該病毒是一個蠕蟲病毒。該病毒具有極強的局域網傳染功能。病毒在被激活的過程中會把病毒體自身復制到系統目錄中。通過各種方法來達到在內存中保護病毒進程的目的,并搜索網上鄰居中的可寫文件夾,然后在每個可寫文件夾中都生成一個以計算機名命名的.eml文件。其變種中國黑客II用兩套感染機制感染不同的操作系統平臺;用多線程守護技術造成很多殺毒軟件無法殺掉內存病毒;利用郵件的OUTLOOK地址簿傳播自身;在局域網中的可寫目錄中寫入病毒郵件進行局域網傳播,嚴重阻塞網絡流量。"中國黑客"病毒還可以象Nimda病毒那樣感染腳本文件,通過腳本文件來執行病毒程序,并在被感染的腳本文件的目錄下生成Readme.eml的病毒郵件。
7."愛情森林"(Trojan.sckiss)病毒
"愛情森林"是木馬病毒。此病毒是已知的第一個利用QQ進行傳播并破壞的惡性木馬病毒。它利用本機QQ,在用戶不知道的情況下向用戶的好友發送一句消息:"http://sckiss.yeah.net 這個你去看看!很好看的"一旦登陸此網站,便會中毒。因為此網站的主頁是一個惡意網頁,此惡意網頁是用JS腳本語言編寫,利用了JAVA EXPLOIT漏洞,所以不經用戶的允許,便可以悄悄自動下載"愛情森林"病毒并執行,它會自動下載"愛情森林"病毒并執行,從而對用戶計算機造成破壞。
8."IRC克隆人"(Backdoor.IRC.Cloner.k)病毒
"IRC克隆人"是后門病毒,該病毒運行時會放出5個核心病毒程序來感染系統,然后查找系統中的網絡即時聊天工具mIRC,然后病毒利用這個軟件的強大功能,將這個軟件改造成一個功能強大的網絡病毒服務器,可以實現端口掃描、郵件炸彈、Flood 攻擊、UDP攻擊、ICQ頁面炸彈、局域網文件傳染、局域網消息炸彈等多種攻擊,給網絡上其它的計算機造成損失。
9."百變金剛"(Win32.Etap2)病毒
"百變金剛"病毒是系統病毒,感染目標為系統中所有可執行文件,更為詭異的是該病毒可以對自己先壓縮,再放大,而它的長度與代碼的變化毫無規律可言。它是國外最知名的病毒組織"29A"的代表作之一。此病毒是可以跨平臺的病毒,可以在Window系統和Linux系統下正常工作,同時該病毒也是一個復雜的變形病毒,它的變形引擎可以對自身進行徹底的重組,使以特征碼為基礎的傳統殺毒方法不能徹底查殺。該病毒不但展示了在不同系統平臺下運行的新技術,而且"百變金剛"也為了躲避反病毒軟件的捕殺,其可以對大多數反病毒軟件的主程序進行回避,在某種程度上代表了病毒的未來發展趨勢。
10."紅色結束符"(Script.RedLof.htm)病毒
"紅色結束符"病毒是一個腳本病毒,可以在Windows 9X、Windows 2000、Windows XP等操作系統環境下正常運行。它感染腳本類型的文件,運行時,全盤查找腳本類型的文件(vbs、htm、html等),如果找到,則將病毒自身加入這些文件的尾部,完成感染。該病毒還會瘋狂感染文件夾,會在感染的文件夾下產生兩個文件,一個名為:desktop.ini的目錄配置文件,一個名為:folder.htt的病毒體文件,當用戶雙擊鼠標進入被感染的文件夾時,病毒就會被激活,由于病毒每激活一次,就會在內存中復制一次,所以當用戶多次進入被感染的文件夾時,病毒就會大量進入內存,造成計算機運行速度越來越慢,而且該病毒還會隨著信件模板,進行網絡傳播。
從宏觀上綜述2002年的病毒,我們可以看出今年的流行病毒主要是利用網絡及電子郵件進行傳播為主,通過磁盤介質傳播為輔的傳播方式。以網絡進行傳播可以達到傳染方式多、傳播速度快、清除難度大和破壞力強等特點,而以電子郵件進行傳播的方式不僅是目前最大的計算機病毒傳播源,而且具有相當高的隱蔽性和誘騙性,使廣大用戶在不知情的情況下打開郵件及其附件被病毒感染。再有瑞星全球病毒監控網也經常截獲最新發現挾帶著老的惡性病毒的身影,加大了病毒的破壞力。大量的黑客木馬、蠕蟲病毒程序泛濫,網頁惡意代碼依然屢禁不止,而且一些病毒都具有不同程度的智能化,主動釋放出多個線程,以逃避反病毒軟件的查殺,還有一些病毒采用徹底刪除反病毒軟件的方法來保存自己,可以說制造病毒的技術在不斷提高,反病毒工作將更加艱巨。而瑞星殺毒軟件2003版,是專門針對目前流行的網絡病毒研制的開發產品,應用了多項最新的反病毒技術,有效提升對未知病毒、變種病毒、黑客木馬、惡意網頁等新型病毒的查殺能力,在降低系統資源消耗、提升查殺毒速度、快速智能升級等多方面進行了改進,是保護計算機系統安全的必備工具軟件。