五种最怪异的木马病毒:滑稽、吓人又有些奇怪

回到MS-DOS年代,当时的网络黑客创建恶意软件主要是为了娱乐的目的,因此那那时候出现了许多奇特甚至有趣的计算机病毒。例如,有一种简单的恶意软件会将计算机屏幕上的图片上下颠倒摆放。一种被称为”Madman”的病毒会在计算机屏幕上显示一个红脸疯子双目圆睁的样子,并恐吓受害人有人正在监视,且”没人能救他们”。那个时候,如果不幸看到这样的图片,的确会有种毛骨悚然的感觉。

当然,有些病毒也相当具有危险性。2000年的时候,一名犯罪分子发送了题为”ILoveYou”的电邮,其中含有恶意附件LOVE-LETTER-FOR-YOU.TXT.vbs,实际上并非是文本文件而是VB脚本。这封”爱的邮件”在全球范围感染了超过300万PC电脑用户。该恶意软件最终大获成功:成为了2002年传播最广泛的计算机病毒。

但随着时间的推移:恶意软件显然发生了质变,不再单纯为了娱乐,更多是为了恶意攻击:而开发的目的也很简单—赚取不法收益。尽管如此,但就算现在我们依然能从众多以赚钱为目的的恶意软件中找出一些另类。在本篇博文中,我们就为读者们精心收集了5种怪异且”不合群”的恶意软件。

即便是最简单的恶意软件也能引起受害人的情绪反应。例如,一款典型的Skype木马病毒在受害人的联系人每次上线时,都会向他们发送”嗨”。结果显而易见:受害人的许多好友和熟人几乎都会同步作出回复。对于有些用户而言,这种体验相当可怕,因此他们称其为”内向的人所遇到的最可怕病毒。”

事实上,该病毒在在这一问候消息中添加了网络钓鱼链接,因此向所有人说”嗨”绝不是为了好玩那么简单。但该恶意软件之所以受到广泛关注,是因为每次感染一台PC电脑都引起一场有关无用通讯的”巨大海啸”。

通过盗用计算机性能挖掘比特比的木马病毒并不少见。就在去年,多款流行安卓应用的开发商决定做同一件事,那就是使用用户的智能手机”挖矿”。他们甚至还设法在一段时间内保守了秘密,原因是多数人没有在移动设备上安装反病毒软件的习惯,但只有在设备连接充电器时才会开始”挖矿”。

但这个想法从一开始就毫无实际性可言。一般来说,人们比特币挖矿使用的是配有昂贵显卡的高性能PC电脑,原因是挖矿需要高负荷的并行运算能力。移动设备的运算能力显然不足以完成这项艰巨的任务:例如,如果你用2015年最新款智能手机(比方说,Galaxy S4)挖一个比特币,整个计算时间需要3.4万年之久。且目前需要更长的时间,原因是比特币变得比过去更加难挖了。因此我们猜测,犯罪分子对比特币及其挖掘方式应该不怎么了解。

尽管大多数安卓网银木马都努力”低调行事”,但却有一款采用了完全不同的策略:不断触动受害人异常敏感的神经。

该木马病毒起初与其它”同类”并无二异,将自己装扮成有用的应用程序,然后潜入智能手机内。一旦得手后,便会不断纠缠受害人:要求授予其管理员权限。就算用户关闭一个窗口,该木马也会再打开一个新的,周而复始永不消停。停止这一切的唯一方式是关闭电源,然后恢复至出厂设置—或者授予这一烦人的应用所要求的权限(注:显然这不是个好主意。)

有时候,同意总是比拒绝来的更容易些。有些用户因实在不堪烦扰只能授予权限,但仍无法求得”安宁”:该木马采用相同的策略”摇身一变”成为了默认短信应用,并不断要求受害人共享自己的信用卡信息。这份”固执己见”让最固执的孩子也自愧不如。

你甚至还有可能在最新木马病毒中遇到”唐吉坷德式的家伙”。就在去年,一种非常规形式的恶意软件Wifatch被曝光。或者我们应该称其为”goodware”。Wifatch会感染Wi-Fi路由器和其它联网设备并且…为它们打上补丁。

当Wifatch被发现的时候,其网络内包含了成千上万来自中国、巴西和美国的设备。

Triada作为一款安卓平台上的木马病毒,其行为巧妙掩饰了真实能力。事实上,Triada能力可谓十分强大。该恶意软件能够黑客入侵Google操作系统的”心脏”—Zygote进程—且由于主要躲藏于受感染设备的RAM内,因此检测难度极高。

最重要的是,Triada拥有模块化结构。该结构并不像摩托罗拉的全新智能手机概念,而是为木马病毒提供全新强大功能的软件模块,如此Triada便能在其武器库内挑选最合适的”武器”—然后运用到用户身上。

如果你仍不相信这款手机恶意软件拥有极大危险性,可以看看这个:安全专家表示,Triada与计算机木马病毒相比编写得毫不逊色。千万不要忘了,Windows拥有多年与恶意软件斗争的经验,而这方面手机操作系统才只是新手而已。

总而言之,尽管Triada拥有功能强大的结构,但其行为却又出奇的”天真无邪”。除了窃取网银数据或挟持遭黑客入侵的设备外,只会向受害人显示广告—类似于简单的广告软件。此外,还会假冒浏览器载入的URL地址,并篡改主页和默认搜索引擎。

由于Triada的最终目的是从受感染的用户处盗取资金,因此一旦受害用户在其中几个应用中内购了物品—提升能力的道具、游戏货币及超酷的附加内容等,Trojan就会在同一时刻窃取通过短信发给应用开发商的资金。

我们并非是在怨天尤人,只是不明白为什么犯罪分子创建如此一款强大且复杂的解决方案,却只是为了完成一些简单的任务。除此之外,他们的不法收益也低于传统locker病毒和网银木马。

如你所见,不同寻常甚至怪异的木马病毒仍然比比皆是。但无论这些恶意软件多么有趣,都仍然具有危险性—因为编写它们的唯一目的就是为了窃取资金和个人数据,或者就是为了大肆破坏。

无论你是不希望遇到纠缠不清的木马病毒,不想被喜好社交的Skype恶意软件打扰,还是了解了今年头3个月中检测到1.7亿个恶意解决方案中任何一个,你都需要一款功能强大的安全解决方案。卡巴斯基安全软件多设备版能为您的数字生活保驾护航:无论是PC电脑、Mac电脑还是移动设备,我们都能提供全方位的安全保护。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-28 03:43:06

五种最怪异的木马病毒:滑稽、吓人又有些奇怪的相关文章

小不点变种间谍木马病毒将进入活跃期

"小不点变种"间谍木马病毒也将进入活跃期,该病毒会窃取各种系统信息,发送到黑客指定地址,给用户造成不同程度损失. 新华网上海2月13日专电(记者陆文军)新春佳节来临,在家上网成为休闲的方式,但病毒防范部门提醒,春节期间将有多种危险计算机病毒爆发,用户需防范,以免受到损失. 上海计算机病毒防范服务中心预警,春节期间将有多种破坏性较强的计算机病毒在网上爆发,如"JS毒器变种"是一个木马病毒.该病毒会删除桌面上的IE浏览器图标,然后创建一个IE浏览器快捷方式以此诱骗用户点

8月初将有危险木马病毒暴发

据新华社电上海计算机病毒防范服务中心发布预警称,8月初将有一种新的危险木马病毒现身互联网,一旦用户电脑被感染,不仅将面临密码被窃,系统被远程控制的威胁,而且这种病毒还会自动发送带毒邮件进行传播,专家提醒计算机用户要加强防范. 据介绍,这种名为"米伽"变种gst的木马病毒是最新变种,经过加壳保护处理,给被感染计算机用户造成更多威胁.该木马病毒下载的恶意程序可能为网络游戏盗号木马.远程控制后门或恶意广告程序(流氓软件)等,给用户带来不同程度的损害.病毒还会自动搜索系统中存储的电子邮件地址,

扬州破获木马第一案 木马病毒盗号每月吸金百万

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 "伯乐木马"是目前国内排名前三的病毒,打开百度搜索,输入"伯乐木马",共出25100多条相关信息.查看这些信息,既有用途介绍,又有下载方法,还有查杀教程--网上"伯乐"一片繁荣景象.更有数据猜测,这个病毒的制造者每月吸金近百万元. 今年7月中旬,经过4个多月的缜密侦查,盛名一时的"伯乐木马"制造者吉才在深圳被扬州警方抓获,这也是国内首位被抓获的木马病毒制造者. 价值八千元

win7系统如何找到隐藏的木马病毒

  具体方法如下: 1.集成到程序中 其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了.绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马. 2.隐藏在配置文件中 木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不

施宇宁:分享解决网站用户粘稠度的五种方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站的用户粘稠度一直长期困扰着各位站长,站长们都希望自己的网站能留住客户,增加自己的资源.那么我们应该怎么去做才能增加网站用户的粘稠度,留住客户呢?首先来分析下都有哪些人群访问我们的网站.一类人群是临时有需要帮助的人,他们通过百度或是谷歌搜索到我们的网站,从而对网站进行访问.例如,有需要搬家的人去搜索搬家公司,寻求搬家服务. 另一类人群是经常

小心木马病毒侵蚀商贸营销

一位号称营销专家的人,在电视台演播室当众演了一出自相矛盾的营销闹剧.这位出口十万身价的营销专家,运用了指鹿为马的营销手段,导演了一名顾客去购买貂皮外衣的滑稽小品.主持人扮演的老板,一开始使用了漫天要价的伎俩,把这位顾客击败了.主持人为突出营销专家的本领,让顾客略施小技,以攻为守,讲许多貂皮知识,镇住了"老板",迫使老板节节败退,顾客终以最低价购得此貂皮外衣,博得场内观众一片惊异的掌声. 我国商业道德早有"童叟无欺"的古训:再经已故表演艺术家赵丽蓉的小品诠释:&quo

五种“网络钓鱼”实例解析及防范

目前,网上一些利用"网络钓鱼"手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取 网上银行.网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多."网络钓鱼"的主要手法一是发送电子邮件,以虚假信息引诱用户中圈套.诈骗分子以垃圾邮件的形式 大量发送欺诈性邮件,这些邮件多以中奖.顾问.对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名.密码.身份证号.信用卡号等信息,继而盗窃用户资金.如今年2月份

友链交换欺骗陷阱无处不在 五种骗局站长需谨慎

  友链交换在网站优化的作用是不言而喻的,可以这么说,百度的优化算法,很大的程度就是围绕友链来做的,当众多的高质量链接都推荐某一个网站的时候,这个网站无疑会被百度认为是对用户有着巨大帮助的网站,将这个网站的排名提升就是水到渠成的事情!所以现在已经出现了专门以交换链接为工作的职业! 可是友链在交换中,并不是一帆风顺的,特别是现在交换友链已经到了欺骗盛行的时代,很多站长一不小心就会成为受害者,而且很多站长成为受害者还不自知,实在是一件非常遗憾的事情,为此笔者总结了下面五种常见的友链的骗局,希望广大的

网银盗号木马病毒原理

随着网络用户的增多,各式病毒木马盗号程序自然也将其视为口中的美味.在一批盗号先驱木马倒下的同时,又会生成另类的盗号程序,此起彼伏,一个网络使用不当,即将会给个人网络银行帐户带来不小的损失,让很多网民伤透了脑筋. 木马原理分析 这不最近又出现了新的网银木马Win32.Troj.BankJp.a.221184程序,该木马病毒可通过第三方存诸设备及网络进行传播,会给系统.网络银行用户带来损失.该木马一但进驻系统,首先会自行寻找系统中的"个人银行专业版"的窗口并盗取网银账号密码,然后该病毒将自