1994年當(dāng)時(shí)比較重要就是只要插入到計(jì)算機(jī)程序里面,另外它要能夠自我復(fù)制,就是一種感染性,自我復(fù)制是一種傳播,但對于新的病毒,已經(jīng)不能完全的符合基本定義。
新型病毒:
u 引導(dǎo)型病毒
u 特伊木馬
u 惡作劇程序
u 邏輯炸蛋
u 蠕蟲病毒
會自我復(fù)制 | 感染文件和(或)磁盤 | Payload | |
病毒Virus | 是 | 是 | 有時(shí) |
蠕蟲Worm | 是 | 不 – 作為單獨(dú)的文件存在 | 有時(shí) |
特洛伊木馬(Trojan)黑客程序 | 不 – 通常由使用者執(zhí)行 | 不 – 作為單獨(dú)的文件存在 | 是 |
開玩笑的程序Joke programs | 不 – 通常由使用者執(zhí)行 | 不 – 作為單獨(dú)的文件存在 | 不– 否則它可能是特洛伊木馬 |
以上的病毒被稱為后計(jì)算機(jī)病毒。目前的反病毒軟件對于病毒的研究其實(shí)基于很多種廣義的計(jì)算機(jī)病毒來說的
病毒種類 | 病毒名稱 |
引導(dǎo)型 | -Stone(混合型)、DIRII |
文件型 | -Onehalf、CIH、Funlove |
宏病毒 | Concept,臺灣一號 |
特洛伊木馬 | 黑客程序BO,冰河 |
惡作劇 | DELETE Win95、女鬼 |
蠕蟲病毒 | -美麗莎、愛蟲 |
郵件炸彈 | MailBomb |
協(xié)議病毒 | 紅色代碼 |
u 最早的在86年的一個(gè)病毒由巴基斯坦兩兄弟編的brain大腦病毒,brain是一種引導(dǎo)型的病毒,在86年的時(shí)候,當(dāng)時(shí)蘋果機(jī)比較流行,這個(gè)病毒在蘋果機(jī)上發(fā)作。
u 在88年11月2號,著名的在Internet上有蠕蟲病毒,使得美國整個(gè)軍方網(wǎng)絡(luò)上的6000多臺計(jì)算機(jī)被病毒感染,那當(dāng)時(shí)的損失達(dá)到9600萬。
u 我們國家最早是在統(tǒng)計(jì)部門在1988年發(fā)現(xiàn)小球病毒,發(fā)作時(shí)在屏幕上彈出小的紅球,通過彈性碰撞的方式進(jìn)行移動。
u 病毒數(shù)量的增長也是非???,在86年時(shí)候1種,89年6種,90年80種,98年2萬種,2000年4.6萬種,2001年達(dá)到6萬種,那目前現(xiàn)在平均每天病毒的種類仍以30種的速度遞增。
u 中國首次計(jì)算機(jī)病毒疫情網(wǎng)上調(diào)查結(jié)果
國內(nèi)有高達(dá)73% 的計(jì)算機(jī)曾遭受過病毒感染!
u 通過不可移動的計(jì)算機(jī)硬件設(shè)備進(jìn)行傳播。
u 通過移動存儲設(shè)備來傳播這些設(shè)備包括軟盤、磁帶等。
u 通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。
u 通過點(diǎn)對點(diǎn)通信系統(tǒng)和無線通道傳播。
計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它產(chǎn)生的背景是:
(1)計(jì)算機(jī)病毒是計(jì)算機(jī)犯罪的一種新的衍化形式 。
(2)計(jì)算機(jī)軟硬件產(chǎn)品的危弱性是根本的技術(shù)原因。
(3)微機(jī)的普及應(yīng)用是計(jì)算機(jī)病毒產(chǎn)生的必要環(huán)境 。
u 病毒的實(shí)質(zhì):一組計(jì)算機(jī)指令或者程序代碼。
u 反病毒的實(shí)質(zhì):從計(jì)算機(jī)中檢測到具有病毒性質(zhì)的代碼或文件,并予以清除。
計(jì)算機(jī)技術(shù)的不斷發(fā)展,病毒與反病毒的技術(shù)也日益進(jìn)步,隨著網(wǎng)絡(luò)時(shí)代的到來,二者之間的斗爭十分激烈。
l 自動傳播和主動攻擊---蠕蟲
l 特洛伊木馬 — 后門
l 多種傳播方式:郵件、網(wǎng)絡(luò)共享、利用IIS、IE、SQL的漏洞
l 危害很大的病毒以郵件為載體,爆發(fā)速度快、面廣
l 有毒的移動編碼--來自Internet網(wǎng)頁的威脅
u 傳統(tǒng)的網(wǎng)絡(luò)病毒定義是指利用網(wǎng)絡(luò)進(jìn)行傳播的一類病毒的總稱。而現(xiàn)在網(wǎng)絡(luò)時(shí)代的網(wǎng)絡(luò)病毒,已經(jīng)不是如此單純的一個(gè)概念了,它被溶進(jìn)了更多的東西。可以這樣說,如今的網(wǎng)絡(luò)病毒是指以網(wǎng)絡(luò)為平臺,對計(jì)算機(jī)產(chǎn)生安全威脅的所有程序的總和。
u 主要的類型有:網(wǎng)頁病毒 ,蠕蟲病毒 ,木馬病毒
u 一、修改批處理 。如:Autoexec.bat
u 二、修改系統(tǒng)配置。如: System.ini、Win.ini
u 三、借助自動運(yùn)行功能 。如:Windows的自動運(yùn)行功能
u 四、通過注冊表中的Run來啟動。如:注冊表Run、RunOnce中添加鍵值。
u 五、通過文件關(guān)聯(lián)啟動。 如:EXE文件的關(guān)聯(lián)
u 六、通過API HOOK啟動。如:替換系統(tǒng)的DLL文件
u 七、通過VXD啟動。如:把木馬寫成VXD形式加載,直接控制系統(tǒng)底層
u 八、通過瀏覽網(wǎng)頁啟動 。如 :MIME漏洞
u 九、利用Java applet 。如:利用HTML把木馬下載到緩存中,然后修改注冊表,指向其程序。
u 十、利用系統(tǒng)自動運(yùn)行的程序。如:“注冊表檢查” 程序 “輸入法”程序
u 其他方式,如:利用System目錄比Windows目錄優(yōu)先的特點(diǎn)
1.經(jīng)常死機(jī) 2.系統(tǒng)無法啟動:
3.文件打不開 4.經(jīng)常報(bào)告內(nèi)存不夠:
5.提示硬盤空間不夠 6.軟盤等設(shè)備未訪問時(shí)出讀寫信號
7.出現(xiàn)大量來歷不明的文件 8.啟動黑屏:
9.數(shù)據(jù)丟失 10.鍵盤或鼠標(biāo)無端地鎖死:
11.系統(tǒng)運(yùn)行速度慢 12.系統(tǒng)自動執(zhí)行操作:
13.網(wǎng)絡(luò)傳輸異常
u 慎用軟盤、光盤等移動存儲介質(zhì)
u 選用優(yōu)秀反病毒軟件,并正確使用
u 不要輕易打開電子郵件中的附件
u 瀏覽網(wǎng)頁(特別是個(gè)人網(wǎng)頁)時(shí)要謹(jǐn)慎
u 使用免費(fèi)、共享軟件時(shí)要注意先查毒
u 系統(tǒng)帳戶不要使用空口令或弱密碼
u 使用共享文件夾要謹(jǐn)慎
u 系統(tǒng)補(bǔ)丁更新要及時(shí)
通過對計(jì)算機(jī)病毒的了解,普及信息網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒防治知識,提高廣大計(jì)算機(jī)用戶的安全防范意識,進(jìn)一步加強(qiáng)信息網(wǎng)絡(luò)安全防范工作,減少計(jì)算機(jī)病毒疫情、網(wǎng)絡(luò)攻擊事件等對信息網(wǎng)絡(luò)和信息系統(tǒng)所造成的危害。
聯(lián)系客服