登陆注册
2859500000006

第6章 恶意程序及其防治

32.什么是恶意程序?

恶意程序又称恶意代码,是以入侵、破坏信息系统或窃取、销毁用户数据为目的的一类代码或程序的统称,包括传统病毒(ComputerVirus)、特洛伊木马(TrojanHorse)和蠕虫(Worm)等。

我们在日常生活中习惯于将这些恶意程序统称为“病毒”。无论是什么种类的恶意程序,都具备或部分具备传染性、破坏性、潜伏性的特征。

随着编制技术的不断发展,恶意程序也在不断“升级”。一是具有传统病毒特点的木马、携带着木马的蠕虫、由蠕虫制造的传统病毒等复合型恶意程序不断出现,更加难防、难查、难杀;二是受影响终端从各类计算机扩展到智能手机、PSP游戏机等,影响范围呈现多元化的趋势。

33.恶意程序能够造成哪些危害?

恶意程序会对网络的通畅、系统的稳定、数据的安全等造成严重威胁,主要有:

(1)破坏用户数据

删除、改写、加密用户数据,造成数据损坏或无法读取。

(2)耗尽系统资源

不停读写硬盘、占用CPU资源等,显着降低系统性能,造成系统不稳定。

(3)无法正常运行系统

关闭系统服务,破坏引导扇区,造成开机蓝屏,系统进入后不断要求重新启动。

(4)耗尽网络资源

不断复制自身,占用网络带宽使网络性能下降,访问困难。

(5)窃取用户资料

记录用户动作,复制特定文件,窃取账号口令。

(6)实施远程控制

建立系统后门,远程控制主机,通过被控制主机进一步制造恶意程序或对其他计算机实施攻击。

34.恶意程序是如何入侵的?

恶意程序入侵主要有三种方式:

(1)通过固件方式预置

通过芯片等可控硬件产品安装在系统中,形成“特洛伊木马”。这种硬件产品被使用后,长期威胁使用者,一旦有指令激活其中的恶意程序,将产生严重后果。如海湾战争时,美国军队通过无线网激活了伊拉克打印机芯片内的计算机“病毒”,最终使伊拉克空军作战系统陷入瘫痪。

(2)通过存储介质(如U盘、软盘、光盘等)传播

如恶意程序“U盘寄生虫”,它会在每个分区都创建可执行程序“Autorun”和一个同名的安装信息文本文件,当访问U盘时就有可能感染计算机,如图4.1所示。

(3)通过网络散布

网络带来便捷的同时,也给恶意程序提供了快捷的入侵通道。

如“QQ尾巴”,感染该恶意程序后,与QQ好友聊天时,聊天内容末尾会添加一些不明网址,一旦点击了这些网址就有可能被感染,成为另一个传播者。

35.计算机病毒有哪些种类?

根据《中华人民共和国计算机信息系统安全保护条例》,传统病毒被定义为“编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用,并且能够自我复制的一组计算机指令或者程序代码”。可以看出,计算机病毒的特点是附着在宿主程序上,具有自我复制能力和破坏性。计算机病毒很多,有以下几种分类方式。

按感染区域可分为:

①文件型病毒。主要感染可执行程序(exe)、动态链接程序(dllj輠)和文档文件(doc)。

②引导型病毒。主要感染启动扇区(boot)和硬盘的系统引导扇区(MBR)。

③混合型病毒。兼有上述两种类型的特点。

按传染方法可分为:

①驻留型病毒。自身驻留在系统内存中并在系统运行时始终保持激活状态。

②非驻留型病毒。不驻留或驻留内存部分不传染的病毒。

按破坏能力可分为:

①良性病毒。以玩笑或技术学习为编写目的,不会对系统造成严重影响的病毒。

②恶性病毒。以恶意破坏或实现非法意图为编写目的,会对系统造成恶性影响的病毒。

36.木马主要有哪些种类?各有什么危害?

木马又称特洛伊木马(TrojanHorse),是一类在用户不知情的情况下,恶意窃取、破坏、改写用户数据,或控制其他计算机执行远程攻击的程序。木马隐蔽性极强,多数不以破坏系统为目标。

按照木马在被感染主机上的行为,主要有以下几种类型:

(1)远程控制型

这类木马危害最大、散布最广、最难检测。它实际上是一种恶意远程控制程序,包括服务端程序和控制端程序两部分。木马的服务端程序寄生在多媒体等文件中,在用户不知情的情况下隐蔽安装。木马在宿主计算机上主要执行开启后门的操作,方便控制端对服务端进行实时的远程控制。这类木马现在有“蠕虫”化趋势,所不同的只是蠕虫是无目的复制和散播,而木马是根据控制端的意图进行散播。

(2)动作记录型

这类木马主要记录用户的操作,比如鼠标的移动、键盘的击键、屏幕显示的变化等,借以推定用户输入的账户口令,主要针对银行账户、游戏账户等。

(3)下载机型

这类木马会隐蔽下载安装其他恶意程序并为其他恶意程序的运行创造条件。比如禁用注册表、命令行、进程管理器等系统检测工具,主动关闭杀毒软件进程,改写系统时间使杀毒软件过期等。

(4)点击型

这类木马会对某个特定网站发送数据,主要用来制造点击量和发起分布式服务攻击(DDos)。它们会替换或改写某些浏览器文件,使浏览器对预期目标发送特定指令。

37.木马是怎样植入和隐藏的?

古希腊神话中“特洛伊木马计”是对木马植入方式的最好诠释。就像藏在木马腹中的士兵一样,木马服务端程序通过特殊的“捆绑程序”,隐藏在图像、视频、音频、电子书、压缩文件等各种程序中。一旦用户点击这些文件,就会在不知不觉中安装服务端程序,成为潜在的被控制主机。此外,网站“挂马”也是常用的植入方式,木马种植者会在网站上发布含有木马的网址链接,诱骗用户点击,甚至直接攻击网站,篡改数据,使访问者被种植木马。

为了持续地存活,木马采用多种方式隐藏自己,主要有:

(1)代码伪装

木马通常会通过“加壳(shell)”对自己改头换面,逃避杀毒软件的查杀。加壳指利用特殊算法对可执行程序资源进行压缩,原本是保护可执行程序、防止他人反编译的一种文件保护手段,在这里却成了木马的“帮凶”。加了壳的木马,特征代码被改变,隐蔽性更高。

(2)系统进程隐藏

按下“ctrl+alt+delete”可以调出“任务管理器”查看系统进程。木马会想方设法在这个列表中隐藏自己,主要是通过三种手段:

①巧妙取名,木马进程会采用与系统进程相似的名称如svohost等,鱼目混珠。

②将系统进程注册为系统服务,这样系统进程管理器中就不会列出该进程名。

③通过编程技术拦截系统控制函数,控制系统服务和进程的调用,使用这种方法的木马可以说已经成为系统内核的一部分,很难被发觉。

(3)通讯隐藏

木马采取了多种巧妙的通讯方式,逃避防火墙的拦截:

①反弹式连接,早期的木马都是由攻击方的客户端连接服务端主机,很容易被防火墙拦截,引起用户的注意,现在很多木马采取由木马宿主机器主动连接的方式,防火墙对于己方的机器一般是信任的,不会拦截这种连接,这种木马被称为“反弹式木马”。

②注入合法程序,传统木马为了防止通讯冲突一般会打开一些较大的端口号,容易被察觉,现在木马会将自己注入合法网络程序如QQ、IE中,通过它们的合法端口进行通讯。

(4)攻击杀毒软件和检测程序①改写系统日期,使杀毒软件过期,关停杀毒软件。

②动态监测窗口和进程,发现杀毒、检测相关的关键字就进行拦截。

③改写注册表和组策略,禁止用户对注册表、命令行、控制面板进行访问。

38.什么是蠕虫?

蠕虫(Worm)是独立运行的恶意程序,利用系统资源侵入网络,在网络中主动传播和自我复制,蠕虫较传统病毒破坏性更大。

传统病毒是一个代码片断,自我复制局限于某个文件系统,不能主动传播;而蠕虫是一个独立的程序,可以直接复制自己并自行传播,扩散速度惊人。蠕虫不但会影响终端计算机,还会消耗网络资源,令网络瘫痪。蠕虫扩散的渠道主要有Email、即时聊天、IRC聊天、文件共享等。

39.如何判定计算机中存在恶意程序?

如果计算机系统出现下述症状,应检查是否存在恶意程序:

(1)系统性能明显下降

系统性能明显下降包括系统开启、关闭速度减慢,打开网页速度变慢等。

(2)系统硬件不正常运转

系统硬件不正常运转包括鼠标自行移动,摄像头自动开启,硬盘无故读取,CPU占用100%等。

(3)文件状态不正常

文件状态不正常包括文件消失,文件属性自动变更,图标不正常显示等。

(4)大量发送数据包

查看网络通信状态,发送数据包量远大于接收数据包量。

(5)网管监视出现异常

一些网管系统在分析终端流量时,会发现ARP报文数过高,LP报文过高而用户没有操作等异常情况。

40.如何预防恶意程序?

个人用户平时在使用计算机时,要注意以下几个方面:

①安装防病毒软件并及时更新病毒库。

②对重要数据应进行备份。

③发现计算机异常时,及时采取查杀措施。

④下载软件和电子邮件的附件,应在查毒后再点击开启。

⑤尽量避免移动存储设备,如移动硬盘、U盘、光盘等的自动运行。

⑥个人移动存储设备在其他计算机上使用后应查杀病毒。

网络管理员在工作中应当注意:

①尽量使用硬盘引导服务器,防止引导扇区型病毒的感染和破坏。

②安装系统时应注意在分区上隔离系统卷、共享卷、用户卷,避免系统被破坏后重新安装可能带来的数据损失。

③对终端用户进行完善的身份认证和安全检查,减少存在安全隐患的终端接入网络。

④系统卷不应对非管理员用户开放写入权限,避免非管理员用户的操作引入病毒。

⑤只允许管理员在共享卷中安装软件。

⑥发现网段内存在带毒计算机时应及时隔离,防止进一步扩散。

同类推荐
  • 理论热点·2011

    理论热点·2011

    为深入回答当前干部群众普遍关注的热点、难点问题,我们在认真调研的基础上,梳理出了十二个问题,组织理论工作者撰写了《理论热点·2011》这本通俗理论读物。本书针对我国经济社会发展和我省在实施“十二五”规划过程中的重大理论和现实问题,力求从理论和政策层面进行分析、解读,作出有针对性和说服力的回答。该书通俗易懂、可读性强,是广大干部群众了解党的理论和方针政策,组织开展形势政策教育的重要辅助教材。
  • 外国政要答记者问

    外国政要答记者问

    本书收录的内容,或摘自《参考资料》、《人民日报》等报刊、杂志,或摘自公开出版的相关图书,或摘自人民网、新华网等官方网站,或根据电视访谈文字记录稿整理而成。其中对个别文字做了订正。由于本书中选录的外国政要都是广大读者所熟知的,因此在编辑过程中我们除了个别的人物、地名之外,书中未作专门的注释或说明。
  • 日子里的中国

    日子里的中国

    本书是袁岳协同他零点的同事,以及众多社会学专家、资深媒体人、企业家和普通民众,从零点公司积累20年的调查中精选出了最具代表性的数据,结合我们这20年社会发展与个人生活变迁的种种趣事、热点、辛酸,梳理清楚了这段人们无暇思想的时光。本书对影响中国人生活质量的现存的许多突出问题进行了分析,就其解决前景作了预判。全书围绕着“上紧发条的中国人”“向上奋斗的中国人”“等不及的中国人”“拆除藩篱的中国人”,还有“不离方圆的中国人”“‘花’儿怒放的中国人”“被网住的中国人”等话题,用翔实的数据、精辟的分析、生动的文字,勾勒了一串今日中国背后的足迹,这是一份既闪现着理性的光辉,又有着真实生动的触感的珍贵记录。
  • 做守纪的共产党员:谈谈共产党员行为规范

    做守纪的共产党员:谈谈共产党员行为规范

    本书以马列主义、毛泽东思想和中国特色社会主义理论体系为指导,特别是紧密联系党的建设的一系列重要理论和实践,以党章和党中央颁布的相关条例为依据,对新的历史条件下共产党员行为规范进行了解读。根据党员行为不同性质,本书分别设专章对政治行为规范、组织行为规范、经济行为规范、职业行为规范、道德行为规范、廉政行为规范等从不同的角度作了讲解,涵盖了新的历史条件下共产党员应当遵守的行为规范。本书可以帮助广大党员进一步加深对党员行为规范的了解,提高认识,规范行为,牢记并实践为人民服务的宗旨,永葆先进性和纯洁性,为全面建成小康社会、构建社会主义和谐社会、开创中国特色社会主义事业新局面而努力奋斗。
  • 谱写中国梦四川篇章辅导读本18讲

    谱写中国梦四川篇章辅导读本18讲

    党的十八大确定了在新的历史条件下全面建成小康社会、全面深化改革开放的宏伟目标,习近平同志发出了实现中华民族伟大复兴的中国梦的时代号召。全面建成小康社会,是我们党确立的“两个一百年”目标之一,是实现中国梦的重要基础。省委十届三次全会构画了未来几年四川发展的宏伟蓝图。
热门推荐
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 春醪集

    春醪集

    本书是才子作家梁遇春珍藏版散文集,收录了《春醪集》和《泪与笑》以及书话、书信,是梁遇春26年短暂年华的丰富结晶。王蒙推荐,国家教育部推荐读物,《语文新课标必读丛书》,现代中国散文的奇异之作,“中国的兰姆”昙花般的青春絮语。
  • 一用就灵足疗祛百病

    一用就灵足疗祛百病

    针对想吃又不敢吃、不会吃的糖尿病患者,书中分门别类地介绍了糖尿病防治知识及食物交换份法,帮助糖友合理安排餐次、选择最佳食物和最佳的烹调方式、轻松应对特殊的就餐状态。饮食+运动+中医——三管齐下,攻克糖尿病。
  • 别等了,想好了就豁出去

    别等了,想好了就豁出去

    不管你现在决定做什么事,不管你设定了多少目标,你一定要立刻行动。《别等了,想好了就豁出去(最新版)》从知识准备、目标、心态、能力等方面,系统阐述了行动的要素与结构,以及应该如何行动,从而顺利地走向成功。别等了,想好了就豁出去!现在做,马上就做,相信每个人都可以成为“成功大师”的!
  • 学习强人与头脑强人(北大清华学得到丛书)

    学习强人与头脑强人(北大清华学得到丛书)

    在这个倡导终身学习的时代,在北大、清华等一流学府之外研修来自一流学府的成长课程,已成为学校教育延伸,并将日趋融入主流教育。来自北大、清华、人大、北科大、北外这几所京西毗邻大学里的青年教师们,策划并执笔编撰了《北大清华学得到》这套青年素质教育读物。书中融会了他们在青年学生素质教育中的教学心得和工作经验,很好地体现了知识经济时代“人才”这一称谓的崭新内涵以及知识经济时代参考人才素质的特殊要求。
  • 金丝雀变凤凰

    金丝雀变凤凰

    何为金丝雀?就是指拥有华贵的外表天籁的嗓音有着最舒适富贵的家庭却没有属于自自由。何为凤凰?受世人景仰膜拜的神鸟无拘无束代表着广大与幸福提倡自由拥有快乐。故事的主人公乌瑞亚本事神界的一名天神因为在凡间屡立功劳被玉皇大帝赐封为“立地耀天神”。但是后来乌瑞亚因为被其他的天神所欺骗以至于贪赃枉法被玉皇大帝下令斩立决。昔年乌瑞亚在凡间拯救了很多凡人的生命,因此施法将乌瑞亚的灵魂化为一只金丝雀转世到了凡间。
  • 和亲王妃:王爷相公别凶我

    和亲王妃:王爷相公别凶我

    师父说她要嫁人了,嫁的还不是现代人?神马意思?乖乖,就这样被说中了?人家嫁人都是风风光光的,为啥她嫁人却蹦回落后几百年的古代?什么?还要当和亲公主?不带这样玩人的吧!这个新郎官帅是有那么一点小帅,可是为虾米要在新婚之夜摆张臭脸给她看呢?这样下去还得了?他那么凶,还是有点安全保障比较好。于是乎,赵大小姐新婚之夜让那位黑面神相公签订了完全不平等条约,“第一,做妻子的做任何事情都是对的,第二,如果妻子真的做错了什么事情,务必要记住第一条的内容,第三……”嘿嘿!貌似这个不平等条约还是蛮有用滴,每当她做错了什么事情,只要拿着这份合约在王爷相公面前晃晃,总是能安全过关。
  • 游戏江湖

    游戏江湖

    网游“江湖”,群雄纷争,陈天桥和史玉柱无疑是最闪亮的两颗星。一个是“中国互动娱乐业第一人”,甫创业就开启了中国网络游戏的繁荣之门;一个是“中国最具争议性的企业家”,一出手即开创了中国网络游戏的免费模式。两大模式的争锋也凸显了中国网游业的发展与彷徨。
  • 朕的爱妃很轻狂

    朕的爱妃很轻狂

    再敢戏弄我,请放心阅读】千算万算,我给你好看。却终究逃不出他的手掌心。”某王妃浑身散发慑人的寒气。“爱妃如此冷冰可不好,本王愿意牺牲自己把你捂热,生性薄凉冷酷的她百般逃脱,可好?。更加狗血的是竟然误入一个痴傻王爷的洞房,不要以为你是王爷本小姐就不敢杀了你。。“臭男人,雨艺也没有想到自己竟然狗血的穿越了。。”某王爷嘴角勾起邪魅的笑容。他,【本文已完结,人前是疯癫痴傻的王爷,人后却化身腹黑狡猾的大灰狼,莫名其妙成为他的王妃,明明宠她宠得无节操,却总是对她百般捉弄
  • 优秀员工不抱怨

    优秀员工不抱怨

    你还在抱怨工资太低?抱怨工作条件太差?抱怨工作太累?抱怨压力太大?抱怨工作枯燥乏味?……别再抱怨了。在你的抱怨声中,那些默默苦干的人已经远远赶超了你。突破职业瓶颈,获得职场重生,与其抱怨工作,不如改变自我。让自己永不“贬值”。