2.娛樂八卦、外掛、私服類(文件數(shù):21%,影響人數(shù):17%)
鹿鼎記爵士_ver1.64(多開版).zip ledt刷鉆輔助工具.rar 夢(mèng)幻裝備bb.rar QQ刷鉆.rar 倉(cāng)庫(kù)裝備.rar |
3.一本正經(jīng)類(文件數(shù):37%,影響人數(shù):30%)
5月份資料.rar 實(shí)物圖.exe 技術(shù)資料.rar 畢業(yè)論文最新系統(tǒng).rar 貨幣戰(zhàn)爭(zhēng)電子版.exe |
二、IM傳播病毒、木馬的特點(diǎn):
1.一對(duì)一的定點(diǎn)攻擊傳播。主要針對(duì)性攻擊傳播,降低中毒用戶的心理防范,使中毒成功率提升。
特別典型的就是網(wǎng)購(gòu)木馬,網(wǎng)購(gòu)木馬感染量有限,一旦木馬不被安全軟件檢測(cè)到,網(wǎng)購(gòu)的損失就不可避免。
當(dāng)然,盜號(hào)者或騙子還喜歡利用QQ群空間共享來傳播病毒,根據(jù)群的屬性將木馬換成相匹配的文件名,比如,發(fā)現(xiàn)是股票群,就偽裝成與股市有關(guān)的電子書資料。是娛樂討論群,就上傳最新的影片種子下載。是游戲討論群,就有針對(duì)性的上傳游戲外掛或插件。
2.病毒木馬對(duì)抗殺毒軟件的手法新穎因病毒是小范圍內(nèi)散發(fā),繞過殺毒軟件的方法也五花八門。比如開發(fā)針對(duì)性的免殺、新的病毒啟動(dòng)手法f117、新的結(jié)束和繞過安全軟件的方法、特殊格式的壓縮文件對(duì)抗云安全、利用正?;ヂ?lián)網(wǎng)軟件的漏洞加載等等。
對(duì)于Windows XP來說,可以被利用的點(diǎn)多不勝數(shù),很多都處于安全軟件的防御盲區(qū),殺毒軟件引以為豪的主動(dòng)防御體系正在被突破。
三、IM軟件傳播的病毒木馬主要類型
1.盜號(hào)木馬主要針對(duì)盜取QQ號(hào)的居多,盜取QQ后之后,冒用他人身份找朋友借錢,這是盜號(hào)者最慣用的一種作案手法。利用偷來的QQ號(hào)為基礎(chǔ),借好友關(guān)系鏈逐級(jí)傳播滲透。大量盜號(hào)之后,再發(fā)布垃圾廣告消息,傳播新的木馬。
2.遠(yuǎn)程控制木馬、后門程序主要是利用網(wǎng)上流傳的灰鴿子、ghost、白金等成熟的遠(yuǎn)程控制型木馬來控制用戶電腦,使用戶成為肉雞,再竊取肉雞電腦的有價(jià)值信息,窺探別人隱私或者從事買賣肉雞電腦、DDoS攻擊等業(yè)務(wù)。
3.網(wǎng)購(gòu)木馬主要針對(duì)淘寶、在線購(gòu)物等電子商務(wù)平臺(tái),通過篡改交易來進(jìn)行盜取用戶錢財(cái),此類木馬感染量雖然有限,但危害巨大,木馬搶錢成功率很高。如果安全軟件沒有及時(shí)攔截,接收網(wǎng)購(gòu)木馬的網(wǎng)民多半要將網(wǎng)購(gòu)資金轉(zhuǎn)入騙子帳戶。