一、病毒和木马
1、病毒概述
2010年上半年,瑞星"云安全"系统共截获新增病毒样本4221366个,病毒总体数量与去年同期相比下降53.7%。木马病毒2344637个,占总体55.54%,紧随其后的病毒依次为【后门病毒】、【蠕虫病毒】、【Rootkit】和其他病毒。
2、十大病毒排行
上半年共有5.96亿人次网民被病毒感染,平均每天331万网民中毒,按感染人数、变种数量和代表性进行综合评估,瑞星评选出了2010年上半年的十大病毒。
3、病毒技术趋势分析
通过分析瑞星"云安全"截获的病毒样本发现,现在的病毒很少出现对系统可见的显著危害,类似"熊猫烧香"、"橙色八月"之类的能够给电脑带来严重破坏的病毒已经大幅度下降,绝大多数木马病毒全部以经济利益为目的,用户在中毒后,没有明显的异常现象,不会影响电脑上网等正常工作。
木马病毒赚钱的两种主要方法:
第一类是传统的盗号木马病毒,占木马总数的40%,此类病毒通常在用户访问挂马网站后,感染了病毒下载器,之后由病毒下载器不断更新到用户电脑中进行账号密码盗窃。这类病毒以窃取游戏帐号、通过灰色渠道销赃赚钱。
第二类是刷网站流量类木马,占总体的57%,此类病毒通常是用户访问恶意下载站后,因点击凌乱的下载链接,而直接感染。此类病毒不直接对抗杀毒软件,采用绕过主动防御、躲避查杀等灵活的方式,在杀毒软件眼皮下修改浏览器默认首页,在桌面上不断生成恶意网站快捷方式,从而为黑客和恶意网站主带来巨大流量。这些病毒通常与正规商业公司勾结,由正规公司付给他们推广费用。