世界十大恐怖电脑病毒( 二 )


7、MyDoom病毒:
MyDoom(2004年)是一例比“巨无霸病毒”更厉害的病毒体,在2004年1月26日爆发,在高峰时期,导致网络加载时间减慢50%以上 。它会自动生成病毒文件,修改注册表,通过电子邮件进行传播,并且它还会尝试从多个URL下载并执行一个后门程序,如下载成功会将其保存在Windows文件夹中,名称为win32.exe 。该后门程序允许恶意用户远程访问被感染的计算机 。病毒使用自身的SMTP引擎向外发送带毒电子邮件,进行传播 。病毒会从注册表的相关键值下和多种扩展名的文件中搜集邮件地址,病毒还会按照一些制定的规则自己声称邮件地址,并向这些地址发送带毒电子邮件 。病毒同时会略去还有特定字符的邮件地址 。损失估计:百亿美元 。
8、震荡波病毒:
震荡波(2004年)于2004年4月30日爆发,短短的时间内就给全球造成了数千万美元的损失,也让所有人记住了04年的4月,该病毒为I-Worm/Sasser.a的第三方改造版本 。与该病毒以前的版本相同,也是通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害 。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句 。震荡波感染的系统包括Windows 2000、Windows Server 2003和Windows XP,病毒运行后会巧妙的将自身复制为%WinDir%\napatch.exe,随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996 。损失估计:5亿至10亿美元
9、熊猫烧香病毒:
熊猫烧香(2006年)准确的说是在06年年底开始大规模爆发,以Worm.WhBoy.h为例,由Delphi工具编写,能够终止大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统 。“熊猫烧香”感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,导致用户一打开这些网页文件,IE自动连接到指定病毒网址中下载病毒 。在硬盘各分区下生成文件autorun.inf和setup.exe.病毒还可通过U盘和移动硬盘等进行传播,并且利用Windows系统的自动播放功能来运行 。“熊猫烧香”还可以修改注册表启动项,被感染的文件图标变成“熊猫烧香”的图案 。病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播 。损失估计:上亿美元 。
10、网游大盗病毒:
【世界十大恐怖电脑病毒】网游大盗(2007年)是一例专门盗取网络游戏帐号和密码的病毒,其变种wm是典型品种 。英文名为Trojan/PSW.GamePass.jws的“网游大盗”变种jws是“网游大盗”木马家族最新变种之一,采用VisualC++编写,并经过加壳处理 。“网游大盗”变种jws运行后,会将自我复制到Windows目录下,自我注册为“Windows_Down”系统服务,实现开机自启 。该病毒会盗取包括“魔兽世界”、“完美世界”、“征途”、等多款网游玩家的帐户和密码,并且会下载其它病毒到本地运行 。玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失 。在07年轰动一时,网游玩家提心吊胆 。损失估计:千万美元 。