病毒網(wǎng)絡攻擊基礎知識(第一部分):計算機病毒防治
一、什么是計算機病毒計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用并能自我復制的一組計算機指令或者程序代碼。與生物病毒不同的是,幾乎所有的計算機病毒都是人為地故意
一、什么是計算機病毒
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用并能自我復制的一組計算機指令或者程序代碼。與生物病毒不同的是,幾乎所有的計算機病毒都是人為地故意制造出來的,并且一旦擴散出來后連制造者自己也無法控制。當前全球已有的計算機病毒約7萬余種。
生物病毒與計算機病毒的對比
生物病毒和計算機病毒在攻擊目標、傳播方式和特征等方面存在差異。生物病毒攻擊特定細胞,修改細胞的遺傳信息,使病毒在被感染的細胞中繁殖;而計算機病毒攻擊特定程序,在被感染的程序中操縱以復制病毒程序。此外,生物病毒感染的細胞不再重復感染,并且被感染的機體很長時間沒有癥狀,而大多數(shù)計算機病毒只感染程序一次,被感染的程序很長時間可以正常運行。生物病毒并非感染所有的細胞,并且病毒可以產(chǎn)生變異,而計算機病毒能夠修改自身使免疫失效。
二、網(wǎng)絡蠕蟲和特洛伊木馬程序
網(wǎng)絡蠕蟲主要利用操作系統(tǒng)和應用程序漏洞傳播,通過網(wǎng)絡的通信功能將自身從一個結(jié)點發(fā)送到另一個結(jié)點并啟動運行的程序,可以造成網(wǎng)絡服務遭到拒絕并發(fā)生死鎖。蠕蟲由主程序和引導程序組成,主程序負責收集與當前機器聯(lián)網(wǎng)的其他機器的信息,并嘗試在這些遠程機器上建立引導程序。
特洛伊木馬程序是隱藏在合法程序中的非法程序,用戶在不知情的情況下執(zhí)行該非法程序。該名稱源于古希臘的特洛伊木馬神話,傳說希臘人圍攻特洛伊城時,將士兵藏匿于巨大的木馬中,成功攻下城市。特洛伊木馬程序一般由服務器程序和控制器程序組成,安裝了服務器程序的電腦可以被控制器程序通過網(wǎng)絡進行控制。
三、計算機病毒的傳播途徑
計算機病毒的傳播途徑主要包括文件系統(tǒng)傳播、電子郵件傳播、局域網(wǎng)傳播、互聯(lián)網(wǎng)上即時通訊軟件和點對點軟件等常用工具傳播、利用系統(tǒng)和應用軟件的漏洞進行傳播、利用系統(tǒng)配置缺陷傳播(如弱口令、完全共享等)、利用欺騙等社會工程方法傳播。
四、計算機病毒的特征
計算機病毒作為一種特殊的程序具有以下特征:
1. 非授權(quán)可執(zhí)行性:計算機病毒隱藏在合法的程序或數(shù)據(jù)中,在用戶