登陆注册
2859500000006

第6章 恶意程序及其防治

32.什么是恶意程序?

恶意程序又称恶意代码,是以入侵、破坏信息系统或窃取、销毁用户数据为目的的一类代码或程序的统称,包括传统病毒(ComputerVirus)、特洛伊木马(TrojanHorse)和蠕虫(Worm)等。

我们在日常生活中习惯于将这些恶意程序统称为“病毒”。无论是什么种类的恶意程序,都具备或部分具备传染性、破坏性、潜伏性的特征。

随着编制技术的不断发展,恶意程序也在不断“升级”。一是具有传统病毒特点的木马、携带着木马的蠕虫、由蠕虫制造的传统病毒等复合型恶意程序不断出现,更加难防、难查、难杀;二是受影响终端从各类计算机扩展到智能手机、PSP游戏机等,影响范围呈现多元化的趋势。

33.恶意程序能够造成哪些危害?

恶意程序会对网络的通畅、系统的稳定、数据的安全等造成严重威胁,主要有:

(1)破坏用户数据

删除、改写、加密用户数据,造成数据损坏或无法读取。

(2)耗尽系统资源

不停读写硬盘、占用CPU资源等,显着降低系统性能,造成系统不稳定。

(3)无法正常运行系统

关闭系统服务,破坏引导扇区,造成开机蓝屏,系统进入后不断要求重新启动。

(4)耗尽网络资源

不断复制自身,占用网络带宽使网络性能下降,访问困难。

(5)窃取用户资料

记录用户动作,复制特定文件,窃取账号口令。

(6)实施远程控制

建立系统后门,远程控制主机,通过被控制主机进一步制造恶意程序或对其他计算机实施攻击。

34.恶意程序是如何入侵的?

恶意程序入侵主要有三种方式:

(1)通过固件方式预置

通过芯片等可控硬件产品安装在系统中,形成“特洛伊木马”。这种硬件产品被使用后,长期威胁使用者,一旦有指令激活其中的恶意程序,将产生严重后果。如海湾战争时,美国军队通过无线网激活了伊拉克打印机芯片内的计算机“病毒”,最终使伊拉克空军作战系统陷入瘫痪。

(2)通过存储介质(如U盘、软盘、光盘等)传播

如恶意程序“U盘寄生虫”,它会在每个分区都创建可执行程序“Autorun”和一个同名的安装信息文本文件,当访问U盘时就有可能感染计算机,如图4.1所示。

(3)通过网络散布

网络带来便捷的同时,也给恶意程序提供了快捷的入侵通道。

如“QQ尾巴”,感染该恶意程序后,与QQ好友聊天时,聊天内容末尾会添加一些不明网址,一旦点击了这些网址就有可能被感染,成为另一个传播者。

35.计算机病毒有哪些种类?

根据《中华人民共和国计算机信息系统安全保护条例》,传统病毒被定义为“编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用,并且能够自我复制的一组计算机指令或者程序代码”。可以看出,计算机病毒的特点是附着在宿主程序上,具有自我复制能力和破坏性。计算机病毒很多,有以下几种分类方式。

按感染区域可分为:

①文件型病毒。主要感染可执行程序(exe)、动态链接程序(dllj輠)和文档文件(doc)。

②引导型病毒。主要感染启动扇区(boot)和硬盘的系统引导扇区(MBR)。

③混合型病毒。兼有上述两种类型的特点。

按传染方法可分为:

①驻留型病毒。自身驻留在系统内存中并在系统运行时始终保持激活状态。

②非驻留型病毒。不驻留或驻留内存部分不传染的病毒。

按破坏能力可分为:

①良性病毒。以玩笑或技术学习为编写目的,不会对系统造成严重影响的病毒。

②恶性病毒。以恶意破坏或实现非法意图为编写目的,会对系统造成恶性影响的病毒。

36.木马主要有哪些种类?各有什么危害?

木马又称特洛伊木马(TrojanHorse),是一类在用户不知情的情况下,恶意窃取、破坏、改写用户数据,或控制其他计算机执行远程攻击的程序。木马隐蔽性极强,多数不以破坏系统为目标。

按照木马在被感染主机上的行为,主要有以下几种类型:

(1)远程控制型

这类木马危害最大、散布最广、最难检测。它实际上是一种恶意远程控制程序,包括服务端程序和控制端程序两部分。木马的服务端程序寄生在多媒体等文件中,在用户不知情的情况下隐蔽安装。木马在宿主计算机上主要执行开启后门的操作,方便控制端对服务端进行实时的远程控制。这类木马现在有“蠕虫”化趋势,所不同的只是蠕虫是无目的复制和散播,而木马是根据控制端的意图进行散播。

(2)动作记录型

这类木马主要记录用户的操作,比如鼠标的移动、键盘的击键、屏幕显示的变化等,借以推定用户输入的账户口令,主要针对银行账户、游戏账户等。

(3)下载机型

这类木马会隐蔽下载安装其他恶意程序并为其他恶意程序的运行创造条件。比如禁用注册表、命令行、进程管理器等系统检测工具,主动关闭杀毒软件进程,改写系统时间使杀毒软件过期等。

(4)点击型

这类木马会对某个特定网站发送数据,主要用来制造点击量和发起分布式服务攻击(DDos)。它们会替换或改写某些浏览器文件,使浏览器对预期目标发送特定指令。

37.木马是怎样植入和隐藏的?

古希腊神话中“特洛伊木马计”是对木马植入方式的最好诠释。就像藏在木马腹中的士兵一样,木马服务端程序通过特殊的“捆绑程序”,隐藏在图像、视频、音频、电子书、压缩文件等各种程序中。一旦用户点击这些文件,就会在不知不觉中安装服务端程序,成为潜在的被控制主机。此外,网站“挂马”也是常用的植入方式,木马种植者会在网站上发布含有木马的网址链接,诱骗用户点击,甚至直接攻击网站,篡改数据,使访问者被种植木马。

为了持续地存活,木马采用多种方式隐藏自己,主要有:

(1)代码伪装

木马通常会通过“加壳(shell)”对自己改头换面,逃避杀毒软件的查杀。加壳指利用特殊算法对可执行程序资源进行压缩,原本是保护可执行程序、防止他人反编译的一种文件保护手段,在这里却成了木马的“帮凶”。加了壳的木马,特征代码被改变,隐蔽性更高。

(2)系统进程隐藏

按下“ctrl+alt+delete”可以调出“任务管理器”查看系统进程。木马会想方设法在这个列表中隐藏自己,主要是通过三种手段:

①巧妙取名,木马进程会采用与系统进程相似的名称如svohost等,鱼目混珠。

②将系统进程注册为系统服务,这样系统进程管理器中就不会列出该进程名。

③通过编程技术拦截系统控制函数,控制系统服务和进程的调用,使用这种方法的木马可以说已经成为系统内核的一部分,很难被发觉。

(3)通讯隐藏

木马采取了多种巧妙的通讯方式,逃避防火墙的拦截:

①反弹式连接,早期的木马都是由攻击方的客户端连接服务端主机,很容易被防火墙拦截,引起用户的注意,现在很多木马采取由木马宿主机器主动连接的方式,防火墙对于己方的机器一般是信任的,不会拦截这种连接,这种木马被称为“反弹式木马”。

②注入合法程序,传统木马为了防止通讯冲突一般会打开一些较大的端口号,容易被察觉,现在木马会将自己注入合法网络程序如QQ、IE中,通过它们的合法端口进行通讯。

(4)攻击杀毒软件和检测程序①改写系统日期,使杀毒软件过期,关停杀毒软件。

②动态监测窗口和进程,发现杀毒、检测相关的关键字就进行拦截。

③改写注册表和组策略,禁止用户对注册表、命令行、控制面板进行访问。

38.什么是蠕虫?

蠕虫(Worm)是独立运行的恶意程序,利用系统资源侵入网络,在网络中主动传播和自我复制,蠕虫较传统病毒破坏性更大。

传统病毒是一个代码片断,自我复制局限于某个文件系统,不能主动传播;而蠕虫是一个独立的程序,可以直接复制自己并自行传播,扩散速度惊人。蠕虫不但会影响终端计算机,还会消耗网络资源,令网络瘫痪。蠕虫扩散的渠道主要有Email、即时聊天、IRC聊天、文件共享等。

39.如何判定计算机中存在恶意程序?

如果计算机系统出现下述症状,应检查是否存在恶意程序:

(1)系统性能明显下降

系统性能明显下降包括系统开启、关闭速度减慢,打开网页速度变慢等。

(2)系统硬件不正常运转

系统硬件不正常运转包括鼠标自行移动,摄像头自动开启,硬盘无故读取,CPU占用100%等。

(3)文件状态不正常

文件状态不正常包括文件消失,文件属性自动变更,图标不正常显示等。

(4)大量发送数据包

查看网络通信状态,发送数据包量远大于接收数据包量。

(5)网管监视出现异常

一些网管系统在分析终端流量时,会发现ARP报文数过高,LP报文过高而用户没有操作等异常情况。

40.如何预防恶意程序?

个人用户平时在使用计算机时,要注意以下几个方面:

①安装防病毒软件并及时更新病毒库。

②对重要数据应进行备份。

③发现计算机异常时,及时采取查杀措施。

④下载软件和电子邮件的附件,应在查毒后再点击开启。

⑤尽量避免移动存储设备,如移动硬盘、U盘、光盘等的自动运行。

⑥个人移动存储设备在其他计算机上使用后应查杀病毒。

网络管理员在工作中应当注意:

①尽量使用硬盘引导服务器,防止引导扇区型病毒的感染和破坏。

②安装系统时应注意在分区上隔离系统卷、共享卷、用户卷,避免系统被破坏后重新安装可能带来的数据损失。

③对终端用户进行完善的身份认证和安全检查,减少存在安全隐患的终端接入网络。

④系统卷不应对非管理员用户开放写入权限,避免非管理员用户的操作引入病毒。

⑤只允许管理员在共享卷中安装软件。

⑥发现网段内存在带毒计算机时应及时隔离,防止进一步扩散。

同类推荐
  • 群众利益无小事

    群众利益无小事

    群众利益无小事,民生问题大于天。在社会生产生活的各个领域,不仅要把握方向做好大事,对于每一件小事,我们也必须认真对待、高度落实。本书通过生动的案例阐释了公务员工作的基本态度、基本原则等,并提供了一些详细的调查、沟通等工作技巧,帮助公务员提升提高工作效率和为人民服务的能力。
  • 饭局门:十张餐桌上的政治大博弈

    饭局门:十张餐桌上的政治大博弈

    每一个饭局,其实都是人与人之间的较量。有恶性的,也有良性的。恶性的较量大概就是政治博弈,良性的就是大家有事无事坐在一起,谈谈人生观与宇宙观。春秋时期,齐国的晏子用“桃子”做武器,杀死了三个力敌万人的武夫,这是中国最出色的刺杀事件;专诸刺王僚的故事想必人尽皆知,显而易见,在饭桌上革别人的命远比在战场上兵戎相见来得直接,来得有效;赵匡胤用一顿饭就把武将手中的兵权轻松解下……毛主席说,革命不是请客吃饭。但从历史上著名的几场饭局来看,有时想要革命,还真得请客吃饭不可。因为往往要费九牛二虎之力都摆不平的事,一顿饭就搞定了。
  • 中国人民的老朋友

    中国人民的老朋友

    看西哈努克亲王、斯诺、基辛格、李约瑟、萨马兰奇……等来自123个国家的至少601位老朋友“你方唱罢我登场”。他们有的一直是朋友。有的本来是朋友,却突然形同陌路;有的本来是对手,后来却成了朋友。翻开本书,通过“老朋友”这个颇具中国特色的政治称谓,了解中国外交政策的变化和大国政治的曲折历程。
  • 中国新工人:迷失与崛起

    中国新工人:迷失与崛起

    本书从新工人群体微观的故事引导我们走向社会结构层次的总体把握。中国经济的崛起造就了一个新的群体,这就是新工人群体,我们通常称之为打工群体。两亿多的打工者从农村来到城市,本书通过一百多个访谈故事来反映他/她们在城市待不下、却也回不去农村的迷失状态。本书强调,迷失是崛起的前奏,中国新工人的主体意识正在觉醒。中国新工人的未来决定着中国的未来。
  • 毛泽东社会主义社会建设理论研究

    毛泽东社会主义社会建设理论研究

    毛泽东提出了许多开创性的社会建设理论,如正确处理人民内部矛盾的理论,为指导社会发展提供了理论依据和方法论。毛泽东还高度关注社会管理和社会稳定问题,形成了系统的有关社会管理和社会稳定的思想。他指出人民群众是社会主义社会建设的利益主体,并把改善民生当作是社会建设的着力点和落脚点,推出了一系列改善民生的政策和措施。毛泽东的这些社会建设思想是党和人民共同探索的理论成果,对新时期社会主义建设的实践具有世界观、方法论的指导意义。
热门推荐
  • 穿越红楼之花开并蒂

    穿越红楼之花开并蒂

    一场玉石俱焚,二十岁的天才美少女夏迎、夏黛结束了她们多舛的命运,却重生在历史上大大清朝,红楼的世界,分别变成了二木头贾迎春,病西施林黛玉。前世,亲情,除了两人,她们从来没有感受过,友情,她们依旧只有彼此,爱情,二十岁的她们还没有来得及触碰。贾迎春,二十一世纪的夏迎,孤傲,坚强,高雅,犹如凌寒留香,铁骨冰心的梅花,由于前世的孪生妹妹夏黛自小身体瘦弱,因此对医术颇有研究,来到异世,遇上成为林黛玉的夏黛是她最开心,最幸福的事,遇上玄随清和爱新觉罗·胤禛,一向果断的她也开始陷入迷茫。林黛玉,二十一世纪的夏黛,优雅,纯洁,美丽,仿佛清姿雅致,度冠群芳的芙蓉,因为前世的孪生姐姐医术精湛,身体孱弱的夏黛却对毒药情有独钟,芙蓉,亦为断肠草,这是一脸无辜的夏黛最喜欢的解释,身处异世,遇见成为贾迎春的夏迎是她开心,最幸福的事,遇上爱新觉·胤禛和玄随清让她一向明亮黑白分明的大眼睛开始出现迷惑。玄随清,身份神秘,来无影无无踪的高手,笑容如清风般醉人,人如阳光般温暖,只是,向来心明如镜的他,为什么明明觉得林姑娘令自己疼惜,却又会觉得二姑娘让自己牵挂,他很肯定自己是一个专情的人,玄随清也弄不清了。爱新觉罗·胤禛,康熙大帝的第四子,面像千年木头般冷漠,人似万年寒冰般冷冽,可是,向来目标明确的他,为什么会觉得二姑娘与自己志同道合如知己让自己欣赏,又会再看见林姑娘之时心动不已,就算身处皇宫,他也可以肯定,自己不是多情之人,胤禛也开始迷糊了。亲们,新开的文文,请大家多多的支持,多多的收藏,多多的留言,补充一下,四人都是主角,没有一号二号之分,呵呵,喜欢的亲们敬请支持,感谢!
  • 七夫人

    七夫人

    路随心聪颖、性情冷淡却极力渴望想去过她不曾拥有的平凡的家庭生活,最终却落寞结局……于一场意外,路随心魂穿到了一位冷傲却因为情放弃了生命的小妾汪随心身上。在妻妾成群勾心斗角的路王府她该怎样生存?因为她的出现,她的随心淡定也吸引了众多优秀的男人围绕在身边。他,路王宇默然,有冷情王之称,不顾她怀有他的骨肉扔然置她于死地,只因他不爱她,而在她醒后偶然间看到了她不同的一面,不由得迷惑……他,睿智天子,有着精明的头脑,非凡的手段,没有什么事情能逃出他的掌握,原本对她的好奇,一次次出乎他的意料之外……他,风华绝代的第一公子,更是首富杨家的次子,在第一次见她时就动了心,非她不娶……他,才子轩王,夹在母亲和同胞兄长之间的淡默且忧郁的男子……他,银十国太子,十岁就名扬天下的惊世之才,却一身的温和亲切……他,他……她出府后遇见的人……谁能真正打动她淡漠如水的心?而最终谁是那个站在她身边陪她看花开花谢、云卷去舒的人?悠雅居做的视频,让落落看了后惊喜万分,所以也同样希望各位亲们能捧场看看、留言,在此,落落感谢各位亲的支持,谢谢!!?pstyle=1~~~~~~~~~~~~~~~~~~~~~~~~~推荐落落新文《盲妃待嫁》
  • 失眠的海

    失眠的海

    充满真情的一个个小故事,并为此努力奋斗。读来启迪智慧,本书是触动梦想系列之一,开启心灵,激励读者坚定自己的理想、目标,主要选取了100个适合中学生阅读的真情故事
  • 面具鲜妻

    面具鲜妻

    “帮我!”被陷害撞进他的怀抱和他一夜纵情。未婚有孕,嫁入豪门,她变成抢妹妹未婚夫的小三!豪门暗斗,惊天换心,豪门媳妇,她步步维艰!儿子生病,他却守在情人的卧榻;结婚纪念,他领旧爱示威!如此渣男,果断踢之!只是既然踢了,他还缠上来做什么?
  • 超级武侠副本系统

    超级武侠副本系统

    神魔时代,洪荒时代。神魔强大无匹,圣人之位削夺,天庭六部镇压,昊天依旧端坐凌霄宝殿俯视苍生,灭世劫究竟是天道的算计,还是人为的操作?所有的故事,从一个武侠副本开始,一个有许多熟悉身影的世界。.................................................................................................................本书快要完结,新书《超神级穿越》已经发布,书号是3568462,还请各位多多支持!
  • 破译人性弱点的密码

    破译人性弱点的密码

    本书分别从人性中的贪得无厌、自寻烦恼、缺乏目标、消极怯懦、沉溺幻想、优柔寡断、依赖借口、忽视细节、满腹抱怨、内心浮躁、爱慕虚荣、自私自利等几大弱点入手,让人们更好地认识这些弱点,并正视自己,审视内心,发现自身存在的缺陷,进而战胜自身最顽固的弱点!
  • 青春好烦恼

    青春好烦恼

    同时,文中穿插王鹤的家庭背景这条辅线,展示了他们纷乱繁杂的内心世界,使小说更具有社会意义和现实意义。,本书是一部反映当代少男少女情感世界的小说。全景式地展开了一幅生动感人、丰富多彩的校园生活画面
  • 怎样有逻辑地说服他人

    怎样有逻辑地说服他人

    本书将为你带来一场头脑风暴,作者纵观古今中外说客、政治家、销售精英和商业巨头等人的亲身经历,解读他们如何运用手段去引导他人的思维,有效说服对方,从而改变世界的。身在职场,总要会点攻心术,作者运用心理学、社会学、营销学等方面的知识,让我们在谈判桌上,激烈的竞争中不断改变思维,调整自己的位置,水涨船高。书中巧妙的攻心策略,犀利的透析放大效果,无异于一场思维上的饕餮盛宴。
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 百分恋人

    百分恋人

    现在的总裁都这么闲么?!三更半夜要求送她回家,还兴趣盎然的找她“秉烛夜谈”。英俊帅气富二代遇上身残志坚的草根女,她封闭感情将他拒之门外。当她终于走出囚禁自己的心牢,准备为他披上那件美丽的嫁纱时,残忍的上帝又一次跟她开了一个恶劣的玩笑……