2.娛樂八卦、外掛、私服類(文件數(shù):21%,影響人數(shù):17%)
鹿鼎記爵士_ver1.64(多開版).zip ledt刷鉆輔助工具.rar 夢幻裝備bb.rar QQ刷鉆.rar 倉庫裝備.rar |
3.一本正經(jīng)類(文件數(shù):37%,影響人數(shù):30%)
5月份資料.rar 實物圖.exe 技術(shù)資料.rar 畢業(yè)論文最新系統(tǒng).rar 貨幣戰(zhàn)爭電子版.exe |
二、IM傳播病毒、木馬的特點:
1.一對一的定點攻擊傳播。主要針對性攻擊傳播,降低中毒用戶的心理防范,使中毒成功率提升。
特別典型的就是網(wǎng)購木馬,網(wǎng)購木馬感染量有限,一旦木馬不被安全軟件檢測到,網(wǎng)購的損失就不可避免。
當然,盜號者或騙子還喜歡利用QQ群空間共享來傳播病毒,根據(jù)群的屬性將木馬換成相匹配的文件名,比如,發(fā)現(xiàn)是股票群,就偽裝成與股市有關(guān)的電子書資料。是娛樂討論群,就上傳最新的影片種子下載。是游戲討論群,就有針對性的上傳游戲外掛或插件。
2.病毒木馬對抗殺毒軟件的手法新穎因病毒是小范圍內(nèi)散發(fā),繞過殺毒軟件的方法也五花八門。比如開發(fā)針對性的免殺、新的病毒啟動手法f117、新的結(jié)束和繞過安全軟件的方法、特殊格式的壓縮文件對抗云安全、利用正?;ヂ?lián)網(wǎng)軟件的漏洞加載等等。
對于Windows XP來說,可以被利用的點多不勝數(shù),很多都處于安全軟件的防御盲區(qū),殺毒軟件引以為豪的主動防御體系正在被突破。
三、IM軟件傳播的病毒木馬主要類型
1.盜號木馬主要針對盜取QQ號的居多,盜取QQ后之后,冒用他人身份找朋友借錢,這是盜號者最慣用的一種作案手法。利用偷來的QQ號為基礎(chǔ),借好友關(guān)系鏈逐級傳播滲透。大量盜號之后,再發(fā)布垃圾廣告消息,傳播新的木馬。
2.遠程控制木馬、后門程序主要是利用網(wǎng)上流傳的灰鴿子、ghost、白金等成熟的遠程控制型木馬來控制用戶電腦,使用戶成為肉雞,再竊取肉雞電腦的有價值信息,窺探別人隱私或者從事買賣肉雞電腦、DDoS攻擊等業(yè)務(wù)。
3.網(wǎng)購木馬主要針對淘寶、在線購物等電子商務(wù)平臺,通過篡改交易來進行盜取用戶錢財,此類木馬感染量雖然有限,但危害巨大,木馬搶錢成功率很高。如果安全軟件沒有及時攔截,接收網(wǎng)購木馬的網(wǎng)民多半要將網(wǎng)購資金轉(zhuǎn)入騙子帳戶。