卡巴斯基12月病毒播报:病毒活跃情况大排名

【.com 综合报道】下表中的数据根据卡巴斯基产品检测情况统计得出。

网络流行病毒排名

下表中给出了中国地区2008年12月互联网上病毒的活跃情况。表中所列的都是最常遇到的恶意程序。这些恶意程序会在用户上网的同时给用户带来危害。

恶意程序名称%
1. HEUR:Trojan.Win32.Generic13,70
2. Trojan-GameThief.Win32.Magania.gen 12,97
3. Exploit.Win32.IMG-WMF.fx5,71
4. Trojan-Downloader.Win32.Small.aacq  5,21
5. Trojan-Dropper.Win32.Agent.ytf 3,78
6. HEUR:Trojan-Downloader.Win32.Generic3,49
7. Trojan.Win32.Agent.arqw2,98
8. Heur.Win32.Trojan.Generic 2,91
9. Trojan-Dropper.Win32.Agent.aabw2,01
10. Trojan-GameThief.Win32.Magania.amjb1,89

11. Trojan-GameThief.Win32.Magania.amvs 1,18

1,18
12. Virus.Win32.Xorer.ey 0,93
13. Trojan.Win32.Inject.kub 0,86
14. Trojan-GameThief.Win32.OnLineGames.tuuq 0,85
15. Trojan.Win32.Pakes.lmb 0,82
16. Trojan-Dropper.Win32.Agent.aaot 0,69
17. Trojan-Downloader.Win32.Agent.wps 0,65
18. Trojan-Dropper.Win32.Delf.uu 0,59
19. HEUR:Trojan.Win32.Invader 0,56
20. Trojan-Dropper.Win32.Agent.aahc 0,55

排名第一的恶意程序并没有一个具体的名称。这13.7%的恶意程序都被启发式分析技术归类为特洛伊木马程序并被命名为:HEUR:Trojan.Win32.Generic。卡巴斯基强大的启发式分析引擎能够根据已知的恶意程序的行为来判定一个程序是否是未知的恶意程序。

以12.97%的份额占据排行榜第二位的也是一个恶意程序家族:Trojan-GameThief.Win32.Magania.gen。卡巴斯基在对此恶意程序的检测上使用了另外一种先进的技术,即generic通杀技术。通过这种技术,即使恶意程序变种间代码细节上有所差别,但只要恶意行为一致就无法逃脱卡巴斯基的查杀。

generic通杀技术和启发式分析技术都是现代反病毒软件的强大的武器,利用它们可以更有效地识别某恶意程序的各种各样的变种。在上表中我们还可以看到几个这样的例子:HEUR:Trojan-Downloader.Win32.Generic、Heur.Win32.Trojan.Generic和HEUR:Trojan.Win32.Invader。它们分别排在第6、8和19位。也就是说25%的恶意程序都是用未知恶意程序查杀技术检测到的。

尽管目前危害用户的主要是木马程序,但我们还是遇到了病毒程序,如Virus.Win32.Xorer.ey。这个病毒以0.93%的份额占据第12位。更确切的讲,这个病毒是一种蠕虫病毒。它可以通过局域网和可移动存储设备传播。这个病毒还使用了rootkit技术,会修改注册表以及对抗反病毒软件。

通常恶意程序还会利用正常软件的各种漏洞进行攻击。我们这里就有一个,即Exploit.Win32.IMG-WMF.fx。这个恶意程序会利用微软的MS08067远程溢出漏洞来执行远程代码。需要注意的是,尽管微软已经发布了漏洞修复补丁,但仍然有很多用户会中毒,因为很多用户都不关心系统的安全问题,不注意及时修复系统安全漏洞。

另外值得注意的是,尽管在我们的前二十名中占据主要地位的恶意程序类型是Trojan-Dropper和Trojan-Downloader,但它们进行的只是第一轮攻击,接下来这些恶意程序就会下载运行其它恶意程序,对用户进行第二轮的攻击。

如今的反病毒软件应该拥有多条防线,使得其能够在多条战线上对抗恶意程序。拿卡巴斯基来说,恶意程序要下载运行就需要通过卡巴斯基的各条防线。我们可以考虑这样一种情况,某个网站被挂马,网页被加入了一条恶意链接,恶意链接的网页里的代码会执行某些恶意脚本,而这些恶意脚本会使浏览器下载执行某些恶意程序。当用户点击某个恶意链接时,卡巴斯基会首先检查这个链接是否是钓鱼网站或是其它已知的恶意网站;若链接的页面中存在脚本,卡巴斯基会使用脚本启发分析等技术检查脚本;如果要下载文件,卡巴斯基会使用包括特征匹配技术、通杀技术、启发式分析等技术在内的各种技术对文件进行扫描;如果文件要运行,卡巴斯基会使用主动防御系统拦截运行中的恶意行为。拥有这样多条防线,难怪会有病毒作者在病毒程序中写”我恨卡巴”。

卡巴斯基的产品中使用的新技术在对抗各种计算机威胁中都是十分有效的。尽管如此,普通用户还是要提高注意力,预防计算机安全问题。这就需要及时更新病毒库、更新程序,防止计算机被感染。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125524.html<

(0)
运维的头像运维
上一篇2025-02-23 19:08
下一篇 2025-02-23 19:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注