Red de conocimiento del abogados - Preguntas y respuestas jurídicas - ¿Cuáles son los virus informáticos que se han vuelto populares recientemente?

¿Cuáles son los virus informáticos que se han vuelto populares recientemente?

1. Perro robot

Nombre del virus: Trojan.Psw.Onlinegame.Dog

Nombre chino del virus: QQ Thief

Tipo de virus : Troyano

Nivel de peligro: ★★★★

Plataformas afectadas: Win9X/2000/XP/NT/Me

Descripción: El virus del perro robot fue originalmente La versión utiliza una foto del perro electrónico como ícono y los internautas la denominan "perro robot". Hay muchas variantes del virus, lo que a menudo resulta en la incapacidad del software antivirus para ejecutarse correctamente. El principal daño de este virus es actuar como un descargador de virus troyano. Similar al virus AV Terminator, el virus hace que el software de seguridad más popular sea ineficaz al modificar el registro y luego descarga alocadamente varias herramientas de piratería o robo de cuentas, lo que trae graves consecuencias. al ordenador del usuario.

El virus del perro robot opera directamente el disco para evitar la verificación de integridad de los archivos del sistema y logra un inicio encubierto infectando archivos del sistema (como explorer.exe, userinit.exe, winhlp32.exe, etc.); penetra a través de la tecnología subyacente La restauración del software del sistema, como Freezing Point y Shadow, ha provocado que una gran cantidad de usuarios de cibercafés se infecten con virus, lo que hace imposible garantizar la seguridad del sistema mediante la reparación de SSDT; la restauración del GANCHO de las API clave del sistema mediante el software de seguridad), el secuestro de imágenes, las operaciones de proceso y otros métodos han provocado que una gran cantidad de software de seguridad pierda su efecto y una gran cantidad de troyanos que roban cuentas se descargan en línea, lo que supone un enorme riesgo; amenaza a la propiedad virtual de los internautas. Algunas variantes de perros robot también descargarán programas de ataque ARP maliciosos para realizar suplantación de ARP en la red de área local (o servidor), lo que afectará la seguridad de la red.

2. Unidad de disco

Nombre del virus: Trojan.Psw.Onlinegame.Dog

Nombre chino del virus: QQ Thief

Tipo de virus : Troyano

Nivel de peligro: ★★★★★

Plataformas afectadas: Win9X/2000/XP/NT/Me

Introducción:

Después de que la computadora se infecta con la variante del virus "unidad de disco", los síntomas son que el sistema a menudo falla o se congela durante mucho tiempo cuando se ejecuta cualquier programa. El virus infectará todas las demás particiones excepto el disco del sistema en una infección cifrada. archivos EXE, archivos de páginas web, archivos en paquetes comprimidos RAR y ZIP, etc. El ícono del archivo infectado cambia a un ícono de 16 bits y el ícono se vuelve borroso y se parece a un mosaico.

Una vez que el virus detecta la existencia de un nombre de ventana que coincide con el software de la herramienta de seguridad, la cerrará a la fuerza (enviará una avalancha de mensajes tipo spam). "autorun.inf" y los cuerpos de los archivos del programa de virus se generan en todas las letras de unidad, y estos archivos se detectan y protegen en tiempo real. El virus descargará más de 20 tipos de virus troyanos para robar información privada valiosa de la computadora infectada. Los virus utilizan más de diez formas de protegerse y evitar ser detectados por el software antivirus, y su tecnología de ocultación y autoprotección supera a la de los perros robot.

3. AV Terminator

Nombre del virus: Trojan/Anti-AV

Nombre del virus en chino: Av Terminator

Tipo de virus: Trojan

Nivel de peligro: ★★★★★

Plataformas afectadas: Win9X/2000/XP/NT/Me

Descripción: "AV Terminator" Es decir, "Pa Chong" es una serie de virus que contraatacan el software antivirus, destruyen el modo de seguridad del sistema e implantan descargadores de troyanos. Se refiere a un grupo de virus, troyanos y gusanos con las siguientes propiedades destructivas. El "AV" en el nombre de "AV Terminator" es la abreviatura de "Anti-Virus" en inglés. Puede destruir las funciones normales de monitoreo y protección de una gran cantidad de software antivirus y firewalls personales, causando que el rendimiento de seguridad de las computadoras de los usuarios disminuya y haciéndolas vulnerables a ataques de virus. Al mismo tiempo, descargará y ejecutará otros virus y programas maliciosos que roban cuentas, amenazando gravemente la propiedad personal del usuario en la red.

Además, también puede provocar que el ordenador no pueda entrar en modo seguro y pueda propagarse a través de discos extraíbles. En la actualidad, el virus ha derivado múltiples variantes nuevas y puede propagarse ampliamente en Internet. El punto más cruel en el diseño de "AV Terminator" es que los usuarios no pueden resolver el problema incluso si reinstalan el sistema operativo: es fácil volver a infectarse después de formatear el disco del sistema y reinstalarlo. Después de que el usuario formatee, el virus se ejecutará nuevamente simplemente haciendo doble clic en una letra de unidad diferente.

"AV Terminator" destruirá completamente el sistema de defensa de seguridad de la computadora del usuario, reduciendo la seguridad a casi cero. También se conecta automáticamente a un sitio web y descarga cientos de virus troyanos y varios troyanos que roban cuentas, troyanos publicitarios y programas riesgosos. Cuando la computadora del usuario está indefensa, descarga las contraseñas de la cuenta QQ y la banca en línea del usuario. Los documentos confidenciales corren un riesgo extremo.

4. Ladrón de juegos en línea

Nombre del virus: Trojan/PSW.GamePass.Gen

Nombre chino del virus: Ladrón de juegos en línea

Tipo de virus: Troyano

Nivel de peligro: ★★★★

Plataformas afectadas: Win 9X/ME/NT/2000/XP/2003

Descripción: Troyano /PSW .GamePass "Online Game Thief" es un programa troyano que roba cuentas de juegos en línea. Supervisa en secreto los títulos de las ventanas de todas las aplicaciones que ejecuta el usuario en segundo plano del sistema informático infectado y luego utiliza técnicas como ganchos de teclado. , interceptación de memoria o interceptación de paquetes para robar las cuentas de juego de los jugadores de juegos en línea, las contraseñas de los juegos, los servidores regionales, los niveles de los personajes, las cantidades de dinero, las contraseñas del almacén y otra información, y toda la información del jugador robada se envía al sitio del servidor remoto. designado por el hacker en el fondo. Como resultado, las cuentas, equipos, artículos, dinero, etc. de los jugadores de juegos en línea se pierden, lo que traerá diversos grados de pérdidas a los jugadores. "Online Game Thief" agregará elementos de inicio al registro del sistema informático infectado para lograr que el troyano se inicie automáticamente al iniciarse.