黑客曝光:逆天病毒如斧劈!

时间:2024-07-25 23:34:42
编辑:001资源网

2007年,一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐。此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件 userinit.exe来实现隐藏自身的目的。

臭名昭著的机器狗病毒于2007年8月29日被发现

扩展阅读

2007年,一种可以穿透各种还原软件与硬件还原卡的机器狗病毒异常肆虐。此病毒通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权。并修改用户初始化文件 userinit.exe来实现隐藏自身的目的。此病毒为一个典型的网络架构木马型病毒,病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的帐号信息。

曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。

臭名昭著的机器狗病毒于2007年8月29日被发现

此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透技术条件下的大部分的软件硬件还原!基本无法靠还原抵挡。已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。

2008年3月,发现“机器狗”病毒再度泛滥,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,该病毒的变种繁多,多表现出杀毒软件不能正常运行,启动系统输入口令登录时,出现反复注销等问题。 自2008年3月1日起,一个机器狗病毒的新变种异常活跃,与以往机器狗变种不同,最新版本的机器狗病毒破坏性更强,而且更加顽固,很难彻底清除。大量用户电脑遭遇该病毒破坏,尤其是对一些网吧以及学校机房等场所破坏巨大。

病毒运行特征:
机器狗病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡失效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。该病毒还会随着ARP病毒传播,因此对局域网杀伤性极大。

Code Red爆发,白宫网络服务器遭受大规模DDoS攻击!

Code Red于2001年发布,并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击。“Code Red”通过利用Windows NT和2000中的漏洞感染计算机,从而导致缓冲区溢出。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

扩展阅读

Code Red和Code Red II worms 出现在2001年夏天。Both worms 都利用了运行Windows 2000和Windows NT的计算机中发现的操作系统漏洞。该漏洞是一个缓冲区溢出问题,这意味着当运行在这些操作系统上的计算机收到的信息超过其缓冲区所能处理的信息时,它将开始覆盖相邻的内存。2001年夏天,袭击的后果造成了数十亿美元的损失。

eEye 数字安全公司的Marc Maiffret和Ryan Permeh 两位员工在利用 Riley Hassell 发现现有漏洞时,发现了worm virus。为什么会命名为“Code Red”的计算机病毒,是因为他们当时正在饮用“Code Red”红酒。
被“Code Red”攻击的电脑,会显示一个文本字符串“Welcome to worm.com Hack by Chinese!”。它会在内存中运行,同时会清除硬盘中的所有文件。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

最初的 Code Red worm 对白宫发起了分布式拒绝服务(DDoS)攻击。这意味着所有被 Code Red  感染的计算机都试图同时联接白宫的网络服务器,使服务器超载。

被Code Red II worm 感染的 Windows 2000 计算机不再服从所有者的操作指令。这是因为 worm 在计算机操作系统中创建了后门,允许远程用户访问和控制计算机,在电脑方面,这是一个系统的折中方案,对电脑所有者来说是个坏消息。病毒的幕后黑手可以从受害者的电脑上获取信息,甚至可以利用被感染的电脑犯罪。这意味着受害者不仅要处理受感染的计算机,而且可能会因为他或她没有犯下的罪行而受到警方的怀疑。2001年7月19日,它感染了近359000名电脑。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

虽然 Windows NT 的计算机容易受到 code red worm 的攻击,但病毒对这些计算机的影响并没有那么严重。运行  Windows NT 的Web服务器可能会比正常情况下更频繁地崩溃,但这已经是最糟糕的了,不过与 Windows 2000 用户所经历的痛苦相比,这还不算太糟。

Microsoft 发布了解决 Windows 2000 和 Windows NT 中安全漏洞的修补程序。一旦修补,最初的 worm virus 就不能再感染 Windows 2000 的计算机;然而,修补程序并不能从被感染的计算机上清除 virus 所以受害者必须自己动手。

历史首见硬盘格式化病毒现身:一起关于“米开朗基罗”的故事!

“米开朗基罗病毒”(Michelangelo)也叫“米氏病毒”,于1991年4月被发现。之所以叫它“米开朗基罗病毒”,是因为它的爆发时间是每年3月6日,而那天则为著名油画家、雕刻家、建筑家米开郎基罗的生日,所以称为米开朗基罗病毒。

第一个格式化硬盘的开机型病毒“米开朗基罗”于1991年4月被发现

米开朗基罗病毒也叫米氏病毒Michelangelo,于1991年4月被发现。估计来自瑞典或荷兰,是一个恶性的引导区型病毒。米氏病毒也是驻留内存的,占640KB之内的2KB高端内存。感染软盘的DOS引导扇区和硬盘的主引导扇区。高密度和低密度的软盘上,感染都将原引导扇区回写到软盘中,但扇区位置是不一样的。在360KB的低密软盘上,原引导扇区被覆盖写到根目录的最后一个扇区,与大麻病毒的方法是一样的。但对高密的1.2MB软盘,原引导扇区被写到第27扇区,落在根目录中,因此会造成损失。硬盘的主引导扇区也像大麻病毒一样被写到0面0道7扇区。

第一个格式化硬盘的开机型病毒“米开朗基罗”于1991年4月被发现

每年3月6日此病毒就会发作,而那天则为为米开郎基罗的生日,所以称为米开朗基罗病毒。

1998年4月26日,CIH病毒崛起:一场网络灾难的开端

从1998年的4月26日开始,26日成为一个令电脑用户头痛又恐慌的日子,因为在那一天CIH病毒诞生了!1999年4月26日,这个游荡在互联网和个人电脑间的黑色幽灵,在全球全面发作。

CIH病毒诞生于1998年4月26日

扩展阅读:

从1998年的4月26日开始,26日成为一个令电脑用户头痛又恐慌的日子,因为在那一天CIH病毒诞生了!1999年4月26日,这个游荡在互联网和个人电脑间的黑色幽灵,在全球全面发作。这一天,对于中国电脑用户来说,无疑是个令人心悸的灾难日:开机、屏幕没有任何显示,只有死一般的沉寂。黑色幽灵第一次对中国用户发起了大规模的进攻。 损失是惨重的,可以统计的经济损失以亿计算,对电脑用户的震动并因此而产生的对计算机病毒的恐惧感,着实让国内外的防病毒软件大大的火了一把。

这种新型的CIH病毒逢12月25日爆发,它的破坏力远大于大家所熟知的4月26日CIH病毒。 这种名为PE_KRIZ.3740(又称圣诞CIH)的病毒,每逢12月25日发作,发作时同样可以破坏BIOS(破坏方式与4月26日CIH相同),还可以破坏CMOS数据,并且会用垃圾数据覆盖所有硬盘驱动器(包括C驱和其它所有逻辑分区)中的所有文件,更有甚者这个病毒的编写者为了能使病毒大面积传播与破坏,把病毒设计成了加密型病毒,并且使这个病毒可以成功地避开普通杀毒软件的侦测。

CIH病毒诞生于1998年4月26日

电脑鬼才—陈盈豪,据初步统计,来自中国中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)的CIH电脑病毒这次共造成全球 6000万台电脑瘫痪,其中韩国损失最为严重,共有30万台电脑中毒,占全国电脑总数的15%以上,损失更是高达两亿韩元以 上。土耳其、孟加拉、新加坡、马来西亚、俄罗斯、中国内地的电脑均惨遭CIH病毒的袭击。制造这场“电脑大屠杀”的是中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)现役军人、大学毕业生陈盈豪。CIH电脑病毒风暴过后,有的把CIH的始作俑者陈盈豪抬升为“天才”,有的把他贬为“鬼才” 。

CIH病毒诞生于1998年4月26日

1998年4月30日上午,在"军方人员"的护送下,正在中国中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)军中服役的CIH电脑病毒始作俑者陈盈豪被带到了台北“刑事局”接受警方的侦讯。让办案的警方人员大感意外的是,搞出震惊全球的电脑病毒的陈盈豪在记者们的闪光灯包围中差一点当场瘫倒在地。当陈盈豪踏入台北“刑事局”的大门后,面对早早就等在那里的数十名记者的闪光灯一时间情绪失控,只见他浑身发抖,面无血色,两腿发软,几乎无法自己走路!正当警员们束手无策的时候,有多次侦办电脑黑客经验,摸透了这些自诩为“一等电脑高手”秉性的台北刑事局资讯室主任李相臣一个箭步冲上前去,轻轻地揽住直往地下出溜的陈盈豪,半拖半架地把他弄进了侦讯室,并且劝走了仍在不停拍照的记者。颇有经验的李相臣等办案人员没有采取单刀直入的惯用方式对陈盈豪进行问讯,而是先跟他谈他在大学里过去的女朋友、他的家人、大学生活以及与电脑有关的知识,这才让陈盈豪的情绪逐渐恢复了平静。

在CIH病毒成为一夜成名之后,中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)所谓的“军方”也注意到陈盈豪,想将他调入中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)“电子战特种部队”,可惜在经过一番体检之后,中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)所谓的“军方”医生认为陈盈豪患有“轻度抑郁症”,不仅没有将他调入中国台湾省(台湾从古至今都是中国领土神圣不可分割的一部分)“电子战特种部队”,反而责令他提前退役。现如今回看当年,陈盈豪被医生描述为轻度抑郁症的病症表现只不过是所有网络宅男的标准特征。

CIH病毒诞生于1998年4月26日

如今陈盈豪在硬件知名厂商技嘉公司工作,有意思的是当年CIH爆发后让许多电脑用户人心惶惶,生怕被CIH烧毁了主板BIOS无法挽救,而这是技嘉公司看准了这个噱头,生产了双CMOS主板狠赚了一笔。而在中国内地,CIH病毒也改写了国内杀毒软件的格局,救活了原来并不出名的瑞星。微软应该是CIH病毒事件中最郁闷的厂商,Windows 98刚刚发布不久,就被证明了存在一系列重大设计缺陷,让许多Linux支持者找到了口实。

CIH病毒诞生于1998年4月26日

相关攻略
相关推荐