深入解析並防範電腦蠕蟲病毒!

2021-01-13 電子產品世界

凡能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!網絡蠕蟲病毒,作為對網際網路危害嚴重的 一種電腦程式,其破壞力和傳染性不容忽視。與傳統的病毒不同,蠕蟲病毒以計算機為載體,以網絡為攻擊對象!本文中將蠕蟲病毒分為針對企業網絡和個人用戶2類,並從企業用戶和個人用戶兩個方面探討蠕蟲病毒的特徵和一些防範措施!

本文引用地址:http://www.eepw.com.cn/article/201706/357333.htm

本文根據蠕蟲病毒的發作機制,將其分為利用系統級別漏洞(主動傳播)和利用社會工程學(欺騙傳播)兩種,並從用戶角度中將蠕蟲病毒分為針對企業網絡和個人用戶2類,從企業用戶和個人用戶兩個方面探討蠕蟲病毒的特徵和一些防範措施!

一、蠕蟲病毒的定義

1.蠕蟲病毒的定義

計算機病毒自出現之日起,就成為計算機的一個巨大威脅,而當網絡迅速發展的時候,蠕蟲病毒引起的危害開始顯現!從廣義上定義,凡能夠引起計算機故障,破壞計算機數據的程序統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!但是蠕蟲病毒和一般的病毒有著很大的區別。對於蠕蟲,現在還沒有一個成套的理論體系,一般認為,蠕蟲是一種通過網絡傳播的惡性病毒,它具有病毒的一些共性,如傳播性,隱蔽性,破壞性等等,同時具有自己的一些特徵,如不利用文件寄生(有的只存在於內存中),對網絡造成拒絕服務,以及和黑客技術相結合等等!在產生的破壞性上,蠕蟲病毒也不是普通病毒所能比擬的,網絡的發展使得蠕蟲可以在短短的時間內蔓延整個網絡,造成網絡癱瘓!

根據使用者情況可將蠕蟲病毒分為2類,一種是面向企業用戶和區域網而言,這種病毒利用系統漏洞,主動進行攻擊,可以對整個網際網路可造成癱瘓性的後果!以「紅色代碼」,「尼姆達」,以及最新的「sql蠕蟲王」為代表。另外一種是針對個人用戶的,通過網絡(主要是電子郵件,惡意網頁形式)迅速傳播的蠕蟲病毒,以愛蟲病毒,求職信病毒為例.在這兩類中,第一類具有很大的主動攻擊性,而且爆發也有一定的突然性,但相對來說,查殺這種病毒並不是很難。第二種病毒的傳播方式比較複雜和多樣,少數利用了微軟的應用程式的漏洞,更多的是利用社會工程學()對用戶進行欺騙和誘使,這樣的病毒造成的損失是非常大的,同時也是很難根除的,比如求職信病毒,在2001年就已經被各大殺毒廠商發現,但直到2002年底依然排在病毒危害排行榜的首位就是證明!出得在接下來的內容中,將分別分析這兩種病毒的一些特徵及防範措施!

2.蠕蟲病毒與一般病毒的異同

蠕蟲也是一種病毒,因此具有病毒的共同特徵。一般的病毒是需要的寄生的,它可以通過自己指令的執行,將自己的指令代碼寫到其他程序的體內,而被感染的文件就被稱為」宿主」,例如,windows下可執行文件的格式為pe格式(Portable Executable),當需要感染pe文件時,在宿主程序中,建立一個新節,將病毒代碼寫到新節中,修改的程序入口點等,這樣,宿主程序執行的時候,就可以先執行病毒程序,病毒程序運行完之後,在把控制權交給宿主原來的程序指令。可見,病毒主要是感染文件,當然也還有像DIRII這種連結型病毒,還有引導區病毒。引導區病毒他是感染磁碟的引導區,如果是軟盤被感染,這張軟盤用在其他機器上後,同樣也會感染其他機器,所以傳播方式也是用軟盤等方式。

蠕蟲一般不採取利用pe格式插入文件的方法,而是複製自身在網際網路環境下進行傳播,病毒的傳染能力主要是針對計算機內的文件系統而言,而蠕蟲病毒的傳染目標是網際網路內的所有計算機.區域網條件下的共享文件夾,電子郵件email,網絡中的惡意網頁,大量存在著漏洞的伺服器等都成為蠕蟲傳播的良好途徑。網絡的發展也使得蠕蟲病毒可以在幾個小時內蔓延全球!而且蠕蟲的主動攻擊性和突然爆發性將使得人們手足無策!

       普通病毒 蠕蟲病毒

存在形式 寄存文件 獨立程序

傳染機制 宿主程序運行 主動攻擊

傳染目標 本地文件 網絡計算機

可以預見,未來能夠給網絡帶來重大災難的主要必定是網絡蠕蟲!

3.蠕蟲的破壞和發展趨勢

1988年一個由美國CORNELL大學研究生莫裡斯編寫的蠕蟲病毒蔓延造成了數千臺計算機停機,蠕蟲病毒開始現身網絡;而後來的紅色代碼,尼姆達病毒瘋狂的時候,造成幾十億美元的損失;北京時間2003年1月26日, 一種名為「2003蠕蟲王」的電腦病毒迅速傳播並襲擊了全球,致使網際網路網路嚴重堵塞,作為網際網路主要基礎的域名伺服器(DNS)的癱瘓造成網民瀏覽網際網路網頁及收發電子郵件的速度大幅減緩,同時銀行自動提款機的運作中斷, 機票等網絡預訂系統的運作中斷,信用卡等收付款系統出現故障!專家估計,此病毒造成的直接經濟損失至少在12億美元以上!

病毒名稱 持續時間 造成損失莫裡斯蠕蟲 1988年

6000多臺計算機停機,直接經濟損失達9600萬美元! 美麗殺手

1999年 政府部門和一些大公司緊急關閉了網絡伺服器,

經濟損失超過12億美元!愛蟲病毒

2000年5月至今

眾多用戶電腦被感染,損失超過100億美元以上 紅色代碼

2001年7月 網絡癱瘓,直接經濟損失超過26億美元 求職信

2001年12月至今 大量病毒郵件堵塞伺服器,損失達數百億美元 蠕蟲王

2003年1月 網絡大面積癱瘓,銀行自動提款機運做中斷,直接經濟損失超過26億美元

由表可以知道,蠕蟲病毒對網絡產生堵塞作用,並造成了巨大的經濟損失!

通過對以上蠕蟲病毒的分析,可以知道,蠕蟲發作的一些特點和發展趨勢:

1.利用作業系統和應用程式的漏洞主動進行攻擊.. 此類病毒主要是「紅色代碼」和「尼姆達」,以及至今依然肆虐的」求職信」等.由於IE瀏覽器的漏洞(Iframe Execcomand),使得感染了「尼姆達」病毒的郵件在不去手工打開附件的情況下病毒就能激活,而此前即便是很多防病毒專家也一直認為,帶有病毒附件的郵件,只要不去打開附件,病毒不會有危害。「紅色代碼」是利用了微軟IIS伺服器軟體的漏洞(idq.dll遠程緩存區溢出)來傳播。Sql蠕蟲王病毒則是利用了微軟的資料庫系統的一個漏洞進行大肆攻擊!

2.傳播方式多樣 如「尼姆達」病毒和」求職信」病毒,可利用的傳播途徑包括文件、電子郵件、Web伺服器、網絡共享等等。

3.病毒製作技術與傳統的病毒不同的是,許多新病毒是利用當前最新的程式語言與編程技術實現的,易於修改以產生新的變種,從而逃避反病毒軟體的搜索。另外,新病毒利用Java、ActiveX、VB Script等技術,可以潛伏在HTML頁面裡,在上網瀏覽時觸發。

4.與黑客技術相結合! 潛在的威脅和損失更大!以紅色代碼為例,感染後的機器的web目錄的scripts下將生成一個root.exe,可以遠程執行任何命令,從而使黑客能夠再次進入!二、網絡蠕蟲病毒分析和防範

蠕蟲和普通病毒不同的一個特徵是蠕蟲病毒往往能夠利用漏洞,這裡的漏洞或者說是缺陷,我們分為2種,軟體上的缺陷和人為上的缺陷。軟體上的缺陷,如遠程溢出,微軟ie和outlook的自動執行漏洞等等,需要軟體廠商和用戶共同配合,不斷的升級軟體。而人為的缺陷,主要是指的是計算機用戶的疏忽。這就是所謂的社會工程學(social engineering),當收到一封郵件帶著病毒的求職信郵件時候,大多數人都會報著好奇去點擊的。對於企業用戶來說,威脅主要集中在伺服器和大型應用軟體的安全上,而個人用戶而言,主要是防範第二種缺陷。

1.利用系統漏洞的惡性蠕蟲病毒分析

在這種病毒中,以紅色代碼,尼姆達和sql蠕蟲為代表!他們共同的特徵是利用微軟伺服器和應用程式組件的某個漏洞進行攻擊,由於網上存在這樣的漏洞比較普遍,使得病毒很容易的傳播!而且攻擊的對象大都為伺服器,所以造成的網絡堵塞現象嚴重!

以2003年1月26號爆發的sql蠕蟲為例,爆發數小時內席捲了全球網絡,造成網絡大塞車.亞洲國家中以人口上網普及率達七成的韓國所受影響較為嚴重。韓國兩大網絡業KFT及***電訊公司,系統都陷入了癱瘓,其它的網絡用戶也被迫斷線,更為嚴重的是許多銀行的自動取款機都無法正常工作, 美國許美國銀行統計,該行的13000臺自動櫃員機已經無法提供正常提款。網絡蠕蟲病毒開始對人們的生活產生了巨大的影響!

這次sql蠕蟲攻擊的是微軟資料庫系Microsoft SQL Server 2000的,利用了MSSQL2000服務遠程堆棧緩衝區溢出漏洞, Microsoft SQL Server 2000是一款由Microsoft公司開發的商業性質大型資料庫系統。SQL Server監聽UDP的1434埠,客戶端可以通過發送消息到這個埠來查詢目前可用的連接方式(連接方式可以是命名管道也可以是TCP),但是此程序存在嚴重漏洞,當客戶端發送超長數據包時,將導致緩衝區溢出,黑客可以利用該漏洞在遠程機器上執行自己的惡意代碼。

微軟在200年7月份的時候就為這個漏洞發布了一個安全公告,但當sql蠕蟲爆發的時候,依然有大量的裝有ms sqlserver 2000的伺服器沒有安裝最新的補丁,從而被蠕蟲病毒所利用,蠕蟲病毒通過一段376個字節的惡意代碼,遠程獲得對方主機的系統控制權限, 取得三個Win32 API地址,GetTickCount、socket、sendto,接著病毒使用GetTickCount獲得一個隨機數,進入一個死循環繼續傳播。在該循環中蠕蟲使用獲得的隨機數生成一個隨機的ip地址,然後將自身代碼發送至1434埠(Microsoft SQL Server開放埠),該蠕蟲傳播速度極快,其使用廣播數據包方式發送自身代碼,每次均攻擊子網中所有255臺可能存在機器。由於這是一個死循環的過程,發包密度僅和機器性能和網絡帶寬有關,所以發送的數據量非常大。該蠕蟲對被感染機器本身並沒有進行任何惡意破壞行為,也沒有向硬碟上寫文件,僅僅存在與內存中。對於感染的系統,重新啟動後就可以清除蠕蟲,但是仍然會重複感染。由於發送數據包佔用了大量系統資源和網絡帶寬,形成Udp Flood,感染了該蠕蟲的網絡性能會極度下降。一個百兆網絡內只要有一兩臺機器感染該蠕蟲就會導致整個網絡訪問阻塞。

通過以上分析可以知道,此蠕蟲病毒本身除了對網絡產生拒絕服務攻擊外,並沒有別的破壞措施.但如果病毒編寫者在編寫病毒的時候加入破壞代碼,後果將不堪設想!

2.企業防範蠕蟲病毒措施

此次sql蠕蟲病毒,利用的漏洞在2002年7月份微軟的一份安全公告中就有詳細說明!而且微軟也提供了安全補丁提供下載,然而在時隔半年之後網際網路上還有相當大的一部分伺服器沒有安裝最新的補丁,其網絡管理員的安全防範意識可見一斑!

當前,企業網絡主要應用於文件和列印服務共享、辦公自動化系統、企業業務(MIS)系統、Internet應用等領域。網絡具有便利信息交換特性,蠕蟲病毒也可以充分利用網絡快速傳播達到其阻塞網絡目的。企業在充分地利用網絡進行業務處理時,就不得不考慮企業的病毒防範問題,以保證關係企業命運的業務數據完整不被破壞。

企業防治蠕蟲病毒的時候需要考慮幾個問題:病毒的查殺能力,病毒的監控能力,新病毒的反應能力。而企業防毒的一個重要方面是是管理和策略。推薦的企業防範蠕蟲病毒的策略如下:

(1)加強網絡管理員安全管理水平,提高安全意識。由於蠕蟲病毒利用的是系統漏洞進行攻擊,所以需要在第一時間內保持系統和應用軟體的安全性,保持各種作業系統和應用軟體的更新!由於各種漏洞的出現,使得安全不在是一種一勞永逸的事,而作為企業用戶而言,所經受攻擊的危險也是越來越大,要求企業的管理水平和安全意識也越來越高!

(2)建立病毒檢測系統。能夠在第一時間內檢測到網絡異常和病毒攻擊。

(3)建立應急響應系統,將風險減少到最小!由於蠕蟲病毒爆發的突然性,可能在病毒發現的時候已經蔓延到了整個網絡,所以在突發情況下,建立一個緊急響應系統是很有必要的,在病毒爆發的第一時間即能提供解決方案。

(4)建立災難備份系統。對於資料庫和數據系統,必須採用定期備份,多機備份措施,防止意外災難下的數據丟失!

(5)對於區域網而言,可以採用以下一些主要手段:A.在網際網路接入口處安裝防火牆式防殺計算機病毒產品,將病毒隔離在區域網之外。B.對郵件伺服器進行監控,防止帶毒郵件進行傳播!C.對區域網用戶進行安全培訓。D.建立區域網內部的升級系統,包括各種作業系統的補丁升級,各種常用的應用軟體升級,各種殺毒軟體病毒庫的升級等等!3.對個人用戶產生直接威脅的蠕蟲病毒

在以上分析的蠕蟲病毒中,只對安裝了特定的微軟組件的系統進行攻擊,而對廣大個人用戶而言,是不會安裝iis(微軟的網際網路伺服器程序,可以使允許在網上提供web服務)或者是龐大的資料庫系統的!因此上述病毒並不會直接攻擊個個人用戶的電腦(當然能夠間接的通過網絡產生影響),但接下來分析的蠕蟲病毒,則是對個人用戶威脅最大,同時也是最難以根除,造成的損失也更大的一類蠕蟲病毒!

對於個人用戶而言,威脅大的蠕蟲病毒採取的傳播方式一般為電子郵件(Email)以及惡意網頁等等!

對於利用email傳播得蠕蟲病毒來說,通常利用的是社會工程學(Social Engineering),即以各種各樣的欺騙手段那誘惑用戶點擊的方式進行傳播!

3.惡意網頁

惡意網頁確切的講是一段黑客破壞代碼程序,它內嵌在網頁中,當用戶在不知情的情況下打開含有病毒的網頁時,病毒就會發作。這種病毒代碼鑲嵌技術的原理並不複雜,所以會被很多懷不良企圖者利用,在很多黑客網站竟然出現了關於用網頁進行破壞的技術的論壇,並提供破壞程序代碼下載,從而造成了惡意網頁的大面積泛濫,也使越來越多的用戶遭受損失。

對於惡意網頁,常常採取vb script和java script編程的形式!由於編程方式十分的簡單!所以在網上非常的流行!

Vb script和java script是由微軟作業系統的wsh(Windows Scripting HostWindows腳本主機)解析並執行的,由於其編程非常簡單,所以此類腳本病毒在網上瘋狂傳播,瘋狂一時的愛蟲病毒就是一種vbs腳本病毒,然後偽裝成郵件附件誘惑用戶點擊運行,更為可怕的是,這樣的病毒是以原始碼的形式出現的,只要懂得一點關於腳本編程的人就可以修改其代碼,形成各種各樣的變種。

下面以一個簡單的腳本為例:

Set objFs=CreateObject (「Scripting.FileSystemObject」)

(創建一個文件系統對象)objFs.CreateTextFile (C:virus.txt, 1)

(通過文件系統對象的方法創建了TXT文件)

如果我們把這兩句話保存成為.vbs的VB腳本文件,點擊就會在C盤中創建一個TXT文件了。倘若我們把第二句改為:

objFs.GetFile (WScript.ScriptFullName).Copy (C:virus.vbs)

就可以將自身複製到C盤virus.vbs這個文件。本句前面是打開這個腳本文件,WScript.ScriptFullName指明是這個程序本身,是一個完整的路徑文件名。GetFile函數獲得這個文件,Copy函數將這個文件複製到C盤根目錄下virus.vbs這個文件。這麼簡單的兩句就實現了自我複製的功能,已經具備病毒的基本特徵——自我複製能力。

此類病毒往往是通過郵件傳播的,在vb script中調用郵件發送功能也非常的簡單,病毒往往採用的方法是向outlook中的地址薄中的郵件地址發送帶有包含自身的郵件來達到傳播目的,一個簡單的實例如下:

Set objOA=Wscript.CreateObject (Outlook.Application)

(創建一個OUTLOOK應用的對象)Set objMapi=objOA.GetNameSpace (MAPI)

(取得MAPI名字空間)For i=1 to objMapi.AddressLists.Count(遍歷地址簿)

Set objAddList=objMapi.AddressLists (i)

For j=1 To objAddList. AddressEntries.Count Set

objMail=objOA.CreateItem (0) objMail.Recipients.Add

(objAddList. AddressEntries

(j))

(取得收件人郵件地址 )objMail.Subject=你好!

(設置郵件主題,這個往往具有很大的誘惑性質)

objMail.Body=這次給你的附件,是我的新文檔!

(設置信件內容)objMail.Attachments.Add (「c:virus.vbs)

(把自己作為附件擴散出去 )objMail.Send(發送郵件)

NextNext Set objMapi=Nothing(清空objMapi變量,釋放資源)

set objOA=Nothing(清空objOA變量)

這一小段代碼的功能是向地址簿中的用戶發送電子郵件,並將自己作為附件擴散出去。這段代碼中的第一行是創建一個Outlook的對象,是必不可少的。在其下是一個循環,在循環中不斷地向地址簿中的電子郵件地址發送內容相同的信件。這就是蠕蟲的傳播性。

由此可以看出,利用vb script編寫病毒是非常容易的,這就使得此類病毒的變種繁多,破壞力極大,同時也是非常難以根除的!

4.個人用戶對蠕蟲病毒的防範措施

通過上述的分析,我們可以知道,病毒並不是非常可怕的,網絡蠕蟲病毒對個人用戶的攻擊主要還是通過社會工程學,而不是利用系統漏洞!所以防範此類病毒需要注意以下幾點:

(1)購合適的殺毒軟體!網絡蠕蟲病毒的發展已經使傳統的殺毒軟體的「文件級實時監控系統」落伍,殺毒軟體必須向內存實時監控和郵件實時監控發展!另外面對防不勝防的網頁病毒,也使得用戶對殺毒軟體的要求越來越高!在殺毒軟體市場上,賽門鐵克公司的norton系列殺毒軟體在全球具有很大的比例!經過多項測試,norton殺毒系列軟體腳本和蠕蟲阻攔技術能夠阻擋大部分電子郵件病毒,而且對網頁病毒也有相當強的防範能力!目前國內的殺毒軟體也具有了相當高的水平。像瑞星,kv系列等殺毒軟體,在殺毒軟體的同時整合了防火強功能,從而對蠕蟲兼木馬程序有很大克製作用。

(2)經常升級病毒庫,殺毒軟體對病毒的查殺是以病毒的特徵碼為依據的,而病毒每天都層出不窮,尤其是在網絡時代,蠕蟲病毒的傳播速度快,變種多,所以必須隨時更新病毒庫,以便能夠查殺最新的病毒!

(3)提高防殺毒意識.不要輕易去點擊陌生的站點,有可能裡面就含有惡意代碼!

當運行IE時,點擊「工具→Internet選項→安全→ Internet區域的安全級別」,把安全級別由「中」改為「高」 。因為這一類網頁主要是含有惡意代碼的ActiveX或Applet、 JavaScript的網頁文件 ,所以在IE設置中將ActiveX插件和控制項、Java腳本等全部禁止就可以大大減少被網頁惡意代碼感染的機率。具體方案是:在IE窗口中點擊「工具」→「Internet選項」,在彈出的對話框中選擇「安全」標籤,再點擊「自定義級別」按鈕,就會彈出「安全設置」對話框,把其中所有ActiveX插件和控制項以及與Java相關全部選項選擇「禁用」。但是,這樣做在以後的網頁瀏覽過程中有可能會使一些正常應用ActiveX的網站無法瀏覽。

(4)不隨意查看陌生郵件,尤其是帶有附件的郵件,由於有的病毒郵件能夠利用ie和outlook的漏洞自動執行,所以計算機用戶需要升級ie和outlook程序,及常用的其他應用程式!

三、小結

網絡蠕蟲病毒作為一種網際網路高速發展下的一種新型病毒,必將對網絡產生巨大的危險。在防禦上,已經不再是由單獨的殺毒廠商所能夠解決,而需要網絡安全公司,系統廠商,防病毒廠商及用戶共同參與,構築全方位的防範體系!

蠕蟲和黑客技術的結合,使得對蠕蟲的分析,檢測和防範具有一定的難度,同時對蠕蟲的網絡傳播性,網絡流量特性建立數學模型也是有待研究的工作!

相關焦點

  • 梧州已有【部分單位】電腦感染【蠕蟲】式勒索病毒‖請廣大【計算機用戶】,立即【按照此方法】設置電腦
    時間:2017年5月15日地點:梧州事件:梧州也有多個單位電腦被感染「蠕蟲」式勒索病毒梧州部分單位被感染病毒據梧州網警巡查執法的微博上稱,梧州已有部分單位被感染。目前已有100多個國家和地區的數萬臺電腦遭該勒索病毒感染,中國部分Windows系列作業系統用戶已經遭到感染。國家網絡與信息安全信息通報中心緊急通報:請廣大計算機用戶儘快升級安裝補丁。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    深信服安全團隊監測到一種名為incaseformat的蠕蟲病毒在國內爆發,根據大數據顯示,今日電腦維修行業生意極其火爆,該電腦蠕蟲病毒在多省市多行業發現感染案例,有規模爆發趨勢,電腦中了incaseformat蠕蟲病毒後,該病毒程序會自動複製到系統Windows目錄下,同時它自動在系統註冊表中創建開機自動啟動
  • incaseformat蠕蟲病毒來襲
    目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。目前已知巴彥淖爾市部分單位、鄂爾多斯市部分單位的計算機已被病毒入侵,造成了嚴重後果,請各地各部門高度重視,及時防範。病毒描述經分析,該蠕蟲病毒在非Windows目錄下執行時,並不會產生刪除文件行為,但會將自身複製到系統盤的Windows目錄下,創建RunOnce註冊表值設置開機自啟,且具有偽裝正常文件夾行為:
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。  從目前監控到的情況來看,全網已經有數萬用戶感染,QQ、微博等社交平臺上也是哀鴻遍野,後續威脅也不容小覷。  敲詐勒索病毒+遠程執行漏洞蠕蟲傳播的組合致使危險度劇增,對近期國內的網絡安全形勢一次的嚴峻考驗。
  • 最可怕的10大電腦病毒,你知道嗎?
    也就是說,所有感染紅色代碼病毒的電腦都會在同一時間內連接白宮網站,使伺服器超載,網站崩潰。安裝了Windows 2000系統的電腦如果中了紅色代碼Ⅱ,機子就會變成「肉雞」。蠕蟲病毒會在系統中建立後門程序,從而允許遠程用戶登陸和控制。計算機術語就是系統控制,對於電腦的主人來說,這是個噩耗。病毒的散發者可以利用受害者的電腦獲取某些信息,甚至利用這臺電腦進行犯罪活動。
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • 電腦病毒有哪些種類 常見的電腦病毒有哪些
    電腦病毒會令許多人頭疼,當我們的電腦入侵病毒之後,我們的隱私就有可能洩露,電腦也會癱瘓,影響我們工作。生活中總是會有一些人研發出一些電腦病毒攻擊別人的電腦,今天就讓我們來看看常見的電腦病毒有哪些吧!
  • 電腦病毒基礎教程和反病毒技術
    反病毒技術背景:早期病毒比較流行(當時蠕蟲和木馬比較少),反病毒技術應用而生。現今蠕蟲和木馬攻擊也層出不窮,病毒、蠕蟲、木馬這些執行惡意任務的程序被統稱為惡意軟體。舉例一些大家熟知的漏洞:a:微軟IS漏洞b:快捷方式文件解析漏洞c:RPC遠程執行漏洞d:印表機後臺程序服務漏洞(5).廣告軟體/灰色軟體灰色軟體是指不被認為是病毒木馬
  • 新型蠕蟲病毒大爆發,20s狂刪用戶數據
    起因: 1月14日消息,據《北京商報》報導,360安全大腦檢測到近期蠕蟲病毒incaseformat大範圍爆發,許多用戶中招。電腦感染該病毒之後,就會將自身複製到C:\WINDOWS\tsay.exe,並創建啟動項退出。
  • 區域網ARP病毒、ARP攻擊終極防範方法
    ……    這些問題的出現有很大一部分要歸功於ARP攻擊,我校區域網自去年5月份開始ARP攻擊頻頻出現,目前校園網內已發現的「ARP攻擊」系列病毒已經有了幾十個變種。據檢測數據顯示,APR攻擊從未停止過,為此有效的防範ARP形式的網絡攻擊已成為確保網絡暢通必要條件。    一、ARP的基本知識    1、什麼是ARP?
  • 那些年困擾 Linux 的蠕蟲、病毒和木馬
    首個公認的Linux惡意軟體是Staog,一種試圖將自身依附於運行中的可執行文件並獲得root訪問權限的基本病毒。該病毒很快就被清理了,並沒有得到廣泛傳播,但卻向世人展示了Linux同樣也存在感染病毒的危險。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 蠕蟲勒索病毒算什麼,當年的它破壞力更大!
    這幾天,全世界將近20萬臺電腦都在遭受一種蠕蟲勒索病毒的攻擊,各國的電腦專家都在忙著尋找應對之法,試圖減少病毒所帶來的損失。
  • 【天天安全】殭屍蠕蟲病毒捲土重來
    他們一直在關注反病毒技術,採用包括後門程序、木馬程序、郵件蠕蟲、腳本病毒及其他各類有害程序在內的數千個病毒樣本對殺毒軟體的查殺病毒能力進行測試,並根據其綜合表現對它們進行排名。AV-Comparatives提供一個3個級別的認證系統:  STANDARD, ADVANCED 和ADVANCED+。由於一直堅持獨立運作,AV-Comparatives在全球保持了很高的公正性和權威性。
  • 區塊鏈火爆 360監測發現全球首個安卓平臺挖礦蠕蟲
    中國證券網訊(記者 李小兵)區塊鏈和虛擬貨幣的火爆,讓一些人動了製造「挖礦病毒」的歪腦筋。日前,360網絡安全研究院監測到全球首個安卓平臺挖礦蠕蟲ADB.Miner,他們通過傳播病毒,把普通用戶的手機變成免費的「礦機」,最大限度降低挖礦成本。
  • 全球首次爆發安卓挖礦蠕蟲 智能電視變「礦機」
    這組惡意程序並不是傳統的安卓病毒,而是專門在安卓設備後臺「挖礦」的新型惡意程序,24小時內就有5千部設備被感染,截止目前有超過七千部設備被感染,中國和韓國是本次蠕蟲病毒的重災區。從大門溜進的病毒ADB是連接安卓設備與PC端的橋梁,可以讓用戶在電腦上對設備進行全面的操作,是安卓系統為方便軟體開發者提供的一種調試接口,一般情況下軟體開發人員是通過啟用USB調試選項來使用這種接口的。但事實上,這種接口可以直接綁定到網絡埠上。
  • 你對計算機病毒的概念了解過嗎?計算機病毒分為哪幾類?
    ,安裝並控制主機內實現監控和控制的用戶端程序文件和嵌入目標電腦中的執行程序文件伺服器的遠程端程序(稱 server),需要這兩個相互配合木馬才能有效的發揮其作用,不能缺少任何一部分,尤為重要的是伺服器程序一定要感染目標 PC 端。
  • 獵豹移動年度報告:電腦病毒下降 手機病毒猛增
    獵豹移動安全實驗室(原金山網絡)今日發布2014年度安全報告,數據顯示電腦病毒明顯下降,手機病毒和釣魚網站猛增。黑色產業鏈正在快速衝擊移動網際網路安全,捆綁推廣流氓軟體已成為電腦病毒的主要贏利點。
  • 「QQ尾巴綜合蠕蟲」轟炸Q友
    關注病毒:「QQ尾巴綜合蠕蟲(Worm.Win32.Agent.awk)」警惕程度 ★★★★  該病毒具有「QQ尾巴」病毒特徵,它向好友發送病毒文件將並文件名偽裝為「張栢芝最新靚照」引誘用戶打開,且還會更改用戶瀏覽器首頁,並根據黑客伺服器上的信息對要修改的主頁網址進行隨時更新。
  • 360監測發現一款安卓挖礦蠕蟲 可讓智能電視變「礦機」
    新華網天津2月7日電(記者周潤健)日前,360網絡安全研究院監測到一個安卓平臺挖礦蠕蟲ADB.Miner,該惡意程序影響多款「ADB調試」開關打開的智能電視、電視盒子、機頂盒等等。360方面表示,這組惡意程序並不是傳統的安卓病毒,而是專門在安卓設備後臺「挖礦」的新型惡意程序,24小時內就有5千部設備被感染,截止目前有超過七千部設備被感染,中國和韓國是本次蠕蟲病毒的重災區。