即時通訊所擁有的實時性、跨平臺性、成本低、效率高等諸多優(yōu)勢,使之成為網(wǎng)民們最喜愛的網(wǎng)絡(luò)溝通方式之一,但隨著MSN/QQ等即時通訊用戶呈幾何級增長,老病毒新病毒紛紛“下海”,群指IM軟件。
8月24日,北京江民新科技術(shù)有限公司發(fā)布了即時通訊病毒最新排行榜,QQ及MSN病毒幾乎包攬了排行榜“十強”。
揭秘IM病毒
即時通訊(IM)類病毒是指主要指通過即時通訊軟件(如MSN、QQ等)向用戶的聯(lián)系人自動發(fā)送惡意消息或自身文件來達(dá)到傳播目的的蠕蟲等病毒。
IM類病毒通常有兩種工作模式:一種是自動發(fā)送惡意文本消息,這些消息一般都包含一個或多個網(wǎng)址,指向惡意網(wǎng)頁,收到消息的用戶一旦點擊打開了惡意網(wǎng)頁就會從惡意網(wǎng)站上自動下載并運行病毒程序。另一種是利用即時通訊軟件的傳送文件功能,將自身直接發(fā)送出去,這也是時下流行的主模式。
第一個利用MSN傳播的蠕蟲是2001年4月被發(fā)現(xiàn)的I-Worm/Funny,第一個利用QQ自動發(fā)送惡意消息的病毒是2002年8月份的“愛情森林”。近年來,各種即時通訊軟件層出不窮(如網(wǎng)易泡泡、新浪UC等),在線用戶的人數(shù)也呈爆炸式增長。根據(jù)艾瑞市場咨詢(iResearch)推出的《2004年中國即時通訊研究報告》數(shù)據(jù)顯示,2004年中國有即時通訊用戶6272萬人,2005年將達(dá)到8267萬人,2006年將達(dá)到10334萬人。規(guī)模龐大并且快速增長的用戶群對病毒作者來說,具有難以抗拒的吸引力。據(jù)悉,現(xiàn)在QQ的注冊用戶已超過3.5億,最高在線人數(shù)可達(dá)1600萬,MSN用戶也已超過2億。
根據(jù)江民公司發(fā)布的2005年上半年十大病毒排行榜,即時通訊相關(guān)病毒已占據(jù)了一半席位,“QQ龜”病毒更是名列十大病毒之首。江民反病毒專家何公道認(rèn)為,現(xiàn)在的即時通訊已經(jīng)成為病毒傳播的主渠道,一方面是因為即時用戶群規(guī)模龐大并且持續(xù)快速增長,另一方面即時通訊用戶對好友發(fā)送消息容易放松警惕,病毒成功的機(jī)率較高。何公道也進(jìn)一步表示,今后兩年即時通訊類病毒還會越來越多,甚至一些重大病毒也很可能集中利用即時通訊來擴(kuò)大傳播面。據(jù)悉,日前瘋狂流竄互聯(lián)網(wǎng)的“極速波”病毒也已出現(xiàn)開始通過即時通訊傳播的變種。
據(jù)悉,這些IM病毒很會玩弄花招,名人、美女都是其利用手段。因此專家建議廣大網(wǎng)友上網(wǎng)即時聊天時最好啟用殺毒軟件的實時監(jiān)控及隱私保護(hù)功能,尤其不要下載陌生網(wǎng)友推薦的網(wǎng)頁、軟件和資料,即使是好友發(fā)送也應(yīng)仔細(xì)詢問,以免病毒感染或機(jī)密資料被盜。
典型QQ病毒簡介
1、病毒名稱:Trojan/QQMsg.Zigui
中 文 名:“QQ龜”
病毒類型:木馬
影響平臺:Win 9x/2000/XP/NT/Me/2003
“QQ龜”是一個木馬程序,通過向QQ好友群發(fā)病毒程序文件進(jìn)行傳播。文件名極具欺騙性,甚至調(diào)侃腦白金廣告 “今年過年不收禮,收禮只收白骨精(搞笑版廣告)”,繼而盜取用戶機(jī)密信息,并將盜取的信息發(fā)送給黑客。
2、病毒名稱:I-Worm/QQ.Porn
中 文 名:QQ愛蟲
傳播方式:網(wǎng)絡(luò)
病毒類型:蠕蟲
影響平臺:Win 9x/2000/XP/NT/Me/2003
"QQ愛蟲"是通過在線QQ發(fā)送病毒文件的網(wǎng)絡(luò)蠕蟲,該病毒會通過QQ發(fā)送名為“蔡依林短裙顯誘惑[轉(zhuǎn)帖][貼圖]”等帶毒文件,病毒文件名還會包含眾多帶有色情和挑逗性的文字。病毒運行后會從黑客網(wǎng)站下載另一病毒“結(jié)巴”(Backdoor/Jieba.2004),后者可以捕獲Win9x/Win2k/WinXp下的幾乎所有普通窗口的登錄密碼。
典型MSN病毒簡介
1、病毒名稱:I-Worm/DropBot
中文名:“MSN性感雞”
病毒類型:蠕蟲
影響平臺:Windows NT/2000/XP
MSN性感雞病毒I-Worm/MSN.DropBot是通過MSN傳播的網(wǎng)絡(luò)蠕蟲,發(fā)作后向所有在線MSN聯(lián)系人發(fā)送自身文件,并顯示一張燒雞圖片,可以釋放出“羅伯特”后門病毒,“羅伯特”病毒可以使用戶系統(tǒng)可被黑客完全控制,成為“僵尸電腦”,并能夠通過多種系統(tǒng)漏洞和弱口令傳播,感染能力極強。其后續(xù)變種發(fā)作時,會顯示美女或牙刷等圖片。
2、病毒名稱:I-Worm/MSN.Sofast
中文名:“MSN好快”
病毒類型:蠕蟲
影響平臺:Windows NT/2000/XP
MSN好快病毒是通過MSN和P2P傳播的網(wǎng)絡(luò)蠕蟲,發(fā)作后向所有在線MSN聯(lián)系人發(fā)送自身文件。病毒還會屏蔽多數(shù)國外殺毒廠商的網(wǎng)站,使得電腦用戶染毒后無法登陸。同時,病毒會結(jié)束多種殺毒軟件和防火墻進(jìn)程, 禁止注冊表編輯器和任務(wù)管理器運行,通過復(fù)制到共享文件夾和P2P軟件共享文件夾傳播。
詳情請登陸www.jiangmin.com