什麼是殭屍病毒
殭屍網路病毒,通過連線IRC伺服器進行通訊從而控制被攻陷的計算機。殭屍網路***英文名稱叫BotNet***,是網際網路上受到黑客集中控制的一群計算機,往往被黑客用來發起大規模的網路攻擊,下面由小編給你做出詳細的殭屍病毒介紹!希望對你有幫助!
殭屍病毒介紹:
不論是對網路安全執行還是使用者資料安全的保護來說,殭屍網路都是極具威脅的隱患。殭屍網路的威脅也因此成為目前一個國際上十分關注的問題。然而,發現一個殭屍網路是非常困難的,因為黑客通常遠端、隱蔽地控制分散在網路上的"殭屍主機",這些主機的使用者往往並不知情。因此,殭屍網路是目前網際網路上黑客最青睞的作案工具。
美國網際網路軟體安全公司NetWitness2010年2月18日表示,這種新型電腦病毒在過去一年半時間內已入侵全球2500家企業和政府機構的7.5萬臺電腦,病毒將這些電腦構成了一個龐大而危險的"殭屍網路",從中竊取大量重要祕密。 這家公司將"殭屍網路"稱為"Kneber殭屍網路"。新病毒收集各"殭屍電腦"中的資料,並將之傳送給黑客。
殭屍病毒執行方式:
此病毒有如下特徵:連線IRC伺服器
1***連線IRC伺服器的域名、IP、連線埠情況如下:
域名 IP 埠 所在國家
194.109.11.65 TCP/6556,TCP/1023 荷蘭
64.202.167.129 TCP/6556,
TCP/1023 美國
194.109.11.65 TCP/6556,TCP/1023 荷蘭
64.202.167.129 TCP/6556,TCP/1023 美國
194.109.11.65 TCP/6556,TCP/1023 荷蘭
.無法解析 TCP/6556,TCP/1023
2***連線頻道:#26#,密碼:g3t0u7。
掃描地址
掃描隨機產生的IP地址,並試圖感染這些主機;
自身複製
執行後將自身複製到System\netddesrv.exe;
系統保護
在系統中新增名為NetDDE Server的服務,並受系統程序services.exe保護。
電腦病毒與防護介紹