查看: 2483|回复: 8
收起左侧

[分享] 病毒四处告白,情人变敌人?! 历年情人节病毒大盘点

[复制链接]
Sammi888
发表于 2010-8-16 16:49:42 | 显示全部楼层 |阅读模式
本帖最后由 Sammi888 于 2010.8.16 16:52 编辑


想知道你的恋人在网上都做些什么吗?送他/她一张电子情人卡吧。这是一种名叫情人间谍的软件在网络兜售的广告语。美国司法部最后不止起诉了制作贩卖这套软件的嫌犯,连部分购买这套软件的用户也被列入被告。

    这套软件每套售价89美元,在全球共卖出1000多套。情人节这天收到含有可爱小狗及鲜花图案的电子情人卡,你会毫不犹豫地开启吗?令人心碎的是这是情人间谍病毒的伎俩,当你打开暗藏木马程序的电子情人卡,你到过的网站、实时通讯交谈记录、键盘敲击记录、个人密码都会被情人监听。
    这个2003年的犯罪恶行,到近年来更衍生到偷拍,台湾发生的案例是一名男大学生入侵某女子的计算机,再透过木马程序网络远程遥控,开启女子计算机上的摄影机,并将该女子全裸出浴过程记录,还入侵受害人博客,将全裸影像上传。
    最近整理了历年跟情人节有关的病毒一览表,计算机不要出现情人节过后症候群,你和计算机和你的情人永永远远都相爱。
  
  
他们是我们生活中的无声英雄。我们每个晚上和周末都把时间花在他们身上,而且经常白天也是。不论我们做什么事情,他们都支持我们,而且被要求实时、一次处理数百万件不同事情也毫无怨言。所以啦,难道我们不该对忠实的计算机说声感谢吗?




七夕情人节就要到来,又是傀儡网络出来募集网军的时机,趋势科技 TrendLabs最近发现一批由傀儡网络所散播含有连结的垃圾邮件,其主旨与爱情有关:包括 “Stand by my side””I want to be with you” 以及 “Lucky to have you” 等告白讯息,藉此引诱警觉性不高的使用者按下恶意 URL。如果收件者因为好奇而按下这些连结,便会进入一个网站,网页中有一段文字引诱收件者探究仰慕者的身份:”Who is loving you? Do you want to know?” (想知道是谁在暗恋你吗?)要求收件者「按一下此处 (click here)」,并选择「开启 (Open)」或「执行 (Run)」如果他们决定一探究竟,就会发现这位「匿名仰慕者」其实是一个名为 LOVEYOU.EXE 的档案,该档案为WORM_NUWAR.BC风暴蠕虫,具有远程控制系统的能力,将入侵系统变成可控制的傀儡(殭尸)计算机,作为攻击跳板,用来发动组绝服务攻击、垃圾邮件、身份窃取,甚至成为恶意网页的主机。
  
  
每个情人节他都是第一个报到的,把我的心献给你,”“想要亲亲你,就是你,”….这些对甜言蜜语和整个计算机屏幕毫不隐讳大剌剌跳出来的红心,宛若让我这个欧巴桑回到当年的青春年少。不只如此,新年时他会在我到101看烟火前给我第一道祝福,圣诞节他会乔装圣诞老公公,博我欢心。谁说女人就像圣诞卡,过了25 就没人要,呵呵呵。这些邮件标题,让我在下班后拖完地、洗完碗、折完衣服、骂完小孩跟小孩讲完床边故事后,格外感到暖由心生,也不免对告白者感到好奇,趁着老公专注地看着棒球赛,我移动鼠标夹杂着答案即将揭晓的兴奋,看着游标兴奋地跳跃着前往「My Heart just for you」底下的URL连结挨过去,就在这个时候我老公 WTP Add On 网页威胁防御工具突然现身来给我一个严重警告,「你的计算机发现殭尸病毒!」(言情小说式的白话一点的说法是:「他爱的根本不是你,是要欺骗你的感情你当殭尸计算机」)@@   
  
  
同场加映:手机图示全变成 L-Love-U 红心?不是情人节赶流行,是病毒诉情意


行动装置也成为病毒利用情人节散播的媒介,常下载免费手机铃声、游戏等的手机使用者得当心了,如果所有的图示(icon)都变成红通通的「红色心型」,别以为是手机业者的情人节特别服务,因为这是中了「我爱你」SYMBOS_BOOTTON.A 手机病毒的症状,它将会让手机无法使用。

  
要安装 IloveU吗?当心手机图示变成红色心型后当机不听使唤

这个看似防毒厂商提供的免费手机防毒软件,于是不疑有它的将这个程序下载到行动电话中,接着就出现一个讯息表示:I-Love-U 外带一颗红心,然后,所有应用程序的图标都变成心型图案,而行动电话开始不断自动重开机,按键也丧失功能。
随着手机多元化的功能推陈出新,也相对的给手机病毒更多入侵的机会,不过相较于计算机,多数使用者并没有跟手机防毒的观念。趋势科技提醒使用者,下载图铃服务,请务必先使用防毒软件扫描,以策安全。尤其是明天是七夕情人节,相关的应景图铃,或是简讯问候必定会随之而来,提醒使用者务必提前做好防毒准备。
病毒先以邮件寄发一个看似防毒厂商提供的免费手机防毒软件,下载到行动电话后,接着就出现一个讯息表示:I-Love-U 外带一颗红心,然后,所有应用程序的图标都变成心型图案,而行动电话开始不断自动重开机,按键也丧失功能。

附件:情人节病毒一览表
媒介

病毒名称

主要讯息

破坏

年份

Facebook

Facebook 第三方应用程序
  

假借朋友响应你该响应 Facebook 讯息的两个连结都会被引导至一个看起来像山寨版 Facebook fucabook.com恶意网站,会要求受骇者输入个人的登录数据,才能进行该应用程序以"性偏好" )问卷进行的配对服务

网络钓鱼骗个资

2009

Email


以高达130 多种与情人节应景的相关主旨及看似电子贺卡的附件文件名吸引点击

网络无法联机、防火墙无法运作、下载恶意档案、终止某些应用程序

2006

Hotmail
MSN


Happy San Valentin Day(情人节)”字眼及”romanticsletters(浪漫电子报

监督 IE 浏览器,当发现感染者正准备发 Hotmail 时,
病毒即会暗中写入带有病毒的连结,病毒执行时会出现错误讯息画面,藉以掩饰行径

2005

手机+eMail


I-Love-U且所有手机图示(icon)都变成红通通的「红色心型」

病毒先以邮件寄发一个看似防毒厂商提供的免费手机防毒软件,下载到行动电话后,接着就出现一个讯息表示:I-Love-U 外带一颗红心,然后,所有应用程序的图标都变成心型图案,而行动电话开始不断自动重开机,按键也丧失功能。

2005

IM

假结婚病毒
TROJ_FLOODER.B

明天我要结婚了

不断开启 MSN Messenger窗口,影响计算机正常作业

2004

eMail

情人间谍 Lovespy

含有可爱小狗及鲜花图案电子情人卡

打开暗藏木马程序的电子情人卡,受害人到过的网站、实时通讯交谈记录、键盘敲击记录、个人密码都会被一一监听。

2003

IM+ eMail

我爱你MSN网络版TROJ_MSNMASMSG.A

讯息:我爱你
附件:『I Love You !!!.SCR』屏幕保护执行程序

透过 eMail 散发『I Love You !!!.SCR』屏幕保护执行程序,诱导使用者开启档案,然后病毒趁机植入木马程序并透过 MSN Messenger散播『我爱你』的讯息给网友

2003

eMail

爱情游戏VBS_NUMGAME.A

标题:Are you (Name) my valentine?(你是我的情人吗?)
附件:GuessGame.html GuessGame.vbe

信件内文要求受害者从附件,猜猜他是谁,一旦执行,某些档案及目录将被删除。

2002

eMail

爱情虫"VBS_LOVELETTER"(又名为I LOVE YOU

标题:I LOVE YOU(我爱你)
附件:LOVE-LETTER-FOR-YOU.txt.vbs" (献给你的情书)

经由被感染者Outlook通讯簿的名单发出自动信件,藉以连锁性的大规模散播,曾造成企业mail server瘫痪。

2000

  

紫雪纷纷
发表于 2010-8-16 16:54:10 | 显示全部楼层
今天是七夕    各位情人节快乐哦
Shirou
发表于 2010-8-16 17:00:23 | 显示全部楼层
单身的路过
Sammi888
 楼主| 发表于 2010-8-16 17:05:47 | 显示全部楼层
特意在今天送给大家,祝各位中国情人节快乐呀
1e3e
头像被屏蔽
发表于 2010-8-16 17:10:58 | 显示全部楼层
好可怕,病毒好厉害
rayismyname
发表于 2010-8-16 17:18:14 | 显示全部楼层
单身汉路过,无视此病毒
寒山竹语
发表于 2010-8-16 19:33:53 | 显示全部楼层
本帖最后由 不一定 于 2010.8.16 19:39 编辑

借你的主题转发一篇:
 国外媒体报道,英国安全企业Trusteer上周指出,黑客透过第二版Zeus僵尸网络打算在英国进行金融诈骗,随后另一安全厂商趋势科技则发现Zeus僵尸程序中含有杀毒软件厂商卡巴斯基(Kaspersky)的数位签章。趋势警告,这显示在恶意程序中嵌入数位签章以取信使用者或系统已逐渐成为攻击趋势。

  Trusteer表示,Zeus僵尸网络约感染10万台电脑,其中有98%位于英国,黑客透过该僵尸网络蒐集了各种凭证,包括登入线上银行的帐号及登入资讯、信用卡或借贷卡号码,或是电子邮件、社交网络帐号、浏览器cookie,甚至是FTP密码等。

  Trusteer CIO Amit Klein说,值得担心的是该僵尸网络并不只着眼于使用者的帐号与密码,藉由客户端的认证与cookie资料,黑客可以取得更多有关使用者的资讯并扩大所非法存取的使用者网络帐号。由于全球都存有不同版本的Zeus僵尸网络,使得Zeus已成为网络诈欺有史以来最普及的僵尸木马程序。

  趋势科技则发现Zeus的可疑文件中含有来自卡巴斯基的数位签章,讽刺的是该数位签章原本是属于卡巴斯基僵尸病毒清除工具─ZbotKiller的,趋势表示黑客应是直接把ZbotKiller的数位签章拷贝到恶意文件中,但其用来验证使用者所收取的文件是否为原来文件的杂凑值(hash value)已过期且失效。

  这并非是黑客首次窃取数位签章,数位签章是用来验证内容与来源的完整性,及防止使用者下载有害的文件,先前安全厂商发现攻击微软Windows Shell漏洞Stuxnet木马程序中就发现了来自瑞昱半导体(Realtek)与智微(JMicron)科技的程序码签章。

  不过,eWeek引述卡巴斯基研究人员Roel Schouwenberg的说法指出,Zeus的作者并未实际窃取该公司的数位签章,而只是从其他文件复制了卡巴斯基的签章,因此这并非该公司的产品漏洞,而且该签章也是无效的。趋势科技则建议使用者最好仔细检查程序数位签章的内容以确保相关数位签章是有效的。

不一定简单评述:国外的和国内的安全威胁有着本质的不同,国内的安全威胁一旦出现,各厂商会穷追猛打,短时间爆发,短时间终结,这是国内安全威胁的特征。
而国外的安全威胁似乎很难缠。记得趋势科技一直再跟踪和报道Zeus僵尸网络的新闻,已经很长时间了。但其仍旧兴风作浪,甚至态势更强。这也可以变相的说明一个问题,国外的安全界也很混乱,而且也很头痛。
卡卡洛夫
发表于 2010-8-17 16:46:12 | 显示全部楼层
病毒向广大用户真情告白了!
fengyue778
发表于 2010-8-18 10:14:46 | 显示全部楼层
好有意思的软件!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 15:25 , Processed in 0.144668 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表