2017年著名的計算機病毒案例

隨著電腦不斷地影響我們的生活,電腦病毒也隨著各種網絡,磁盤等等日新月異的方式企圖入侵我們的家用電腦、公司電腦,嚴重影響了我們使用計算機與網絡 。那么對于如此猖狂的電腦病毒,我們應該如何預防呢?以下是學習啦網小編為大家整理的關于2017年計算機病毒事件的相關知識,希望對大家有所幫助!
【2017年著名的計算機病毒案例】一、敲詐者
2006年6月11日,國內首例旨在敲詐被感染用戶錢財的木馬病毒被江民公司反病毒中心率先截獲 。該病毒名為“敲詐者”(Trojan/Agent.bq),病毒可惡意隱藏用戶文檔,并借修復數據之名向用戶索取錢財 。“敲詐者”在被截獲后短短10天內,導致全國數千人中招,許多個人和單位受到重大損失 。一名為大叔的網民由于中了敲詐者,合同文本被病毒隱藏,使得本來到手的訂單丟失,該網民出于憤怒地在網上發帖稱在懸賞十萬元網上通輯一名為“俊曦”的病毒作者 。雖然病毒作者聲稱編寫病毒只是為了“混口飯吃”,但由于他觸犯了法律,最終也未能逃脫法律的懲罰,7月24日,廣州警方宣布破案這一國內首例敲詐病毒案,作者被警方刑事拘留,等待他將是法律的嚴懲 。
二、微軟WMF漏洞被黑客廣泛利用,多家網站被掛馬
2006年春節前后,早在去年12月份就被曝光的WMF漏洞成2006年電腦安全第一場噩夢 。2006年12月28日,江民反病毒中心監測到,Windows在處理特殊WMF文件(也就是圖元文件)時存在問題,可以導致遠程代碼執行,如果用戶使用Windows圖片傳真查看程序打開惡意WMF文件,甚至在資源管理器中預覽惡意WMF時,也都存在代碼執行漏洞 。雖然1月6日微軟發布了安全補丁,然而,在1月底,,針對該漏洞的木馬病毒已經在我國互聯網上呈蔓延之勢 。1月26日,江民反病毒研究中心已發現數家網站被種植此類木馬病毒,與此同時,網上眾多網站都在公開售賣WMF木馬生成器,沒有安裝殺毒軟件的電腦用戶點擊其中任意鏈接即中毒 。2月初,WMF木馬傳播變本加勵,發展到通過搜索引擎貼吧、MSN瘋狂傳播,后來在反病毒廠商的圍剿下,WMF木馬才漸漸郾旗息鼓 。
三、病毒假冒工行電子銀行升級
2006年6月27日,網友舉報,他在登陸工行網上個人銀行時,系統突然彈出電子銀行系統正在升級并要求修改密碼的提示,于是他按要求再次輸入登陸和支付密碼,然而當點擊“確定”后,電腦中的“江民密保”突然發出“不明程序向外發送密碼”的警示,于是他緊急與工行聯系,才發現工行根本就沒有升級電子銀行系統,他懷疑是感染了電腦病毒,并慶幸自己發現的及時,要不賬戶中的存款就易手他人了 。
江民反病毒工程師分析后認為,這是病毒假冒工行電子銀行升級通知,目的在于盜取工行用戶的帳號密碼,聯想到今年工行網銀用戶集體維權事件,不禁令人對網上銀行的安全性再生疑惑 。
四、魔鬼波病毒爆發
2006年8月13日,江民公司反病毒中心發布緊急病毒警報,一利用微軟5天前剛剛發布的MS06-040漏洞傳播的“魔鬼波”(Backdoor/Mocbot.b)蠕蟲現身互聯網,感染該蠕蟲的計算機將被黑客遠程完全控制 。微軟在8月8日例行發布的MS06-040安全公告中稱,其操作系統Server服務漏洞可能允許遠程執行代碼,并建議電腦用戶立即升級 。
似乎已經成為一種規律,每年都會出現一個攻擊微軟新漏洞的“某某波”,03年的“沖擊波”,04年的“震蕩波”,05年的“極速波”,今年的“魔鬼波”,真可謂“一波未平,一波又起” 。
五、光大證券網站多款軟件被捆綁木馬
2006年8月25日,江民科技反病毒中心監測到,光大證券陽光網(http://www.ebscn.com)站點上提供的“光大證券新版網上交易系統”、“光大證券專業分析版2003”、“光大證券金典2005”等多款軟件的安裝程序捆綁了木馬 。用戶運行這些安裝程序的同時,會下載網銀木馬,威脅用戶工商銀行網上銀行的帳號密碼安全 。江民反病毒專家分析,根據光大證券HTTP服務器返回的信息,這些惡意安裝程序是2006年8月18日上線的,至今已經帶毒運行了一周左右,估計已經有不少網上證券系統的用戶感染了該病毒 。專家分析,很有可能是光大證券的服務器遭受了黑客入侵導致 。
按理說,銀行、證券網站的安全性應該是很有保障的,而且網站服務器還裝了一款所謂國際品牌的殺毒軟件,怎么就會輕易被黑客攻陷并還種了木馬呢?是網管員太無能還是國外殺毒軟件太弱智?