登陆注册
2859500000006

第6章 恶意程序及其防治

32.什么是恶意程序?

恶意程序又称恶意代码,是以入侵、破坏信息系统或窃取、销毁用户数据为目的的一类代码或程序的统称,包括传统病毒(ComputerVirus)、特洛伊木马(TrojanHorse)和蠕虫(Worm)等。

我们在日常生活中习惯于将这些恶意程序统称为“病毒”。无论是什么种类的恶意程序,都具备或部分具备传染性、破坏性、潜伏性的特征。

随着编制技术的不断发展,恶意程序也在不断“升级”。一是具有传统病毒特点的木马、携带着木马的蠕虫、由蠕虫制造的传统病毒等复合型恶意程序不断出现,更加难防、难查、难杀;二是受影响终端从各类计算机扩展到智能手机、PSP游戏机等,影响范围呈现多元化的趋势。

33.恶意程序能够造成哪些危害?

恶意程序会对网络的通畅、系统的稳定、数据的安全等造成严重威胁,主要有:

(1)破坏用户数据

删除、改写、加密用户数据,造成数据损坏或无法读取。

(2)耗尽系统资源

不停读写硬盘、占用CPU资源等,显着降低系统性能,造成系统不稳定。

(3)无法正常运行系统

关闭系统服务,破坏引导扇区,造成开机蓝屏,系统进入后不断要求重新启动。

(4)耗尽网络资源

不断复制自身,占用网络带宽使网络性能下降,访问困难。

(5)窃取用户资料

记录用户动作,复制特定文件,窃取账号口令。

(6)实施远程控制

建立系统后门,远程控制主机,通过被控制主机进一步制造恶意程序或对其他计算机实施攻击。

34.恶意程序是如何入侵的?

恶意程序入侵主要有三种方式:

(1)通过固件方式预置

通过芯片等可控硬件产品安装在系统中,形成“特洛伊木马”。这种硬件产品被使用后,长期威胁使用者,一旦有指令激活其中的恶意程序,将产生严重后果。如海湾战争时,美国军队通过无线网激活了伊拉克打印机芯片内的计算机“病毒”,最终使伊拉克空军作战系统陷入瘫痪。

(2)通过存储介质(如U盘、软盘、光盘等)传播

如恶意程序“U盘寄生虫”,它会在每个分区都创建可执行程序“Autorun”和一个同名的安装信息文本文件,当访问U盘时就有可能感染计算机,如图4.1所示。

(3)通过网络散布

网络带来便捷的同时,也给恶意程序提供了快捷的入侵通道。

如“QQ尾巴”,感染该恶意程序后,与QQ好友聊天时,聊天内容末尾会添加一些不明网址,一旦点击了这些网址就有可能被感染,成为另一个传播者。

35.计算机病毒有哪些种类?

根据《中华人民共和国计算机信息系统安全保护条例》,传统病毒被定义为“编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用,并且能够自我复制的一组计算机指令或者程序代码”。可以看出,计算机病毒的特点是附着在宿主程序上,具有自我复制能力和破坏性。计算机病毒很多,有以下几种分类方式。

按感染区域可分为:

①文件型病毒。主要感染可执行程序(exe)、动态链接程序(dllj輠)和文档文件(doc)。

②引导型病毒。主要感染启动扇区(boot)和硬盘的系统引导扇区(MBR)。

③混合型病毒。兼有上述两种类型的特点。

按传染方法可分为:

①驻留型病毒。自身驻留在系统内存中并在系统运行时始终保持激活状态。

②非驻留型病毒。不驻留或驻留内存部分不传染的病毒。

按破坏能力可分为:

①良性病毒。以玩笑或技术学习为编写目的,不会对系统造成严重影响的病毒。

②恶性病毒。以恶意破坏或实现非法意图为编写目的,会对系统造成恶性影响的病毒。

36.木马主要有哪些种类?各有什么危害?

木马又称特洛伊木马(TrojanHorse),是一类在用户不知情的情况下,恶意窃取、破坏、改写用户数据,或控制其他计算机执行远程攻击的程序。木马隐蔽性极强,多数不以破坏系统为目标。

按照木马在被感染主机上的行为,主要有以下几种类型:

(1)远程控制型

这类木马危害最大、散布最广、最难检测。它实际上是一种恶意远程控制程序,包括服务端程序和控制端程序两部分。木马的服务端程序寄生在多媒体等文件中,在用户不知情的情况下隐蔽安装。木马在宿主计算机上主要执行开启后门的操作,方便控制端对服务端进行实时的远程控制。这类木马现在有“蠕虫”化趋势,所不同的只是蠕虫是无目的复制和散播,而木马是根据控制端的意图进行散播。

(2)动作记录型

这类木马主要记录用户的操作,比如鼠标的移动、键盘的击键、屏幕显示的变化等,借以推定用户输入的账户口令,主要针对银行账户、游戏账户等。

(3)下载机型

这类木马会隐蔽下载安装其他恶意程序并为其他恶意程序的运行创造条件。比如禁用注册表、命令行、进程管理器等系统检测工具,主动关闭杀毒软件进程,改写系统时间使杀毒软件过期等。

(4)点击型

这类木马会对某个特定网站发送数据,主要用来制造点击量和发起分布式服务攻击(DDos)。它们会替换或改写某些浏览器文件,使浏览器对预期目标发送特定指令。

37.木马是怎样植入和隐藏的?

古希腊神话中“特洛伊木马计”是对木马植入方式的最好诠释。就像藏在木马腹中的士兵一样,木马服务端程序通过特殊的“捆绑程序”,隐藏在图像、视频、音频、电子书、压缩文件等各种程序中。一旦用户点击这些文件,就会在不知不觉中安装服务端程序,成为潜在的被控制主机。此外,网站“挂马”也是常用的植入方式,木马种植者会在网站上发布含有木马的网址链接,诱骗用户点击,甚至直接攻击网站,篡改数据,使访问者被种植木马。

为了持续地存活,木马采用多种方式隐藏自己,主要有:

(1)代码伪装

木马通常会通过“加壳(shell)”对自己改头换面,逃避杀毒软件的查杀。加壳指利用特殊算法对可执行程序资源进行压缩,原本是保护可执行程序、防止他人反编译的一种文件保护手段,在这里却成了木马的“帮凶”。加了壳的木马,特征代码被改变,隐蔽性更高。

(2)系统进程隐藏

按下“ctrl+alt+delete”可以调出“任务管理器”查看系统进程。木马会想方设法在这个列表中隐藏自己,主要是通过三种手段:

①巧妙取名,木马进程会采用与系统进程相似的名称如svohost等,鱼目混珠。

②将系统进程注册为系统服务,这样系统进程管理器中就不会列出该进程名。

③通过编程技术拦截系统控制函数,控制系统服务和进程的调用,使用这种方法的木马可以说已经成为系统内核的一部分,很难被发觉。

(3)通讯隐藏

木马采取了多种巧妙的通讯方式,逃避防火墙的拦截:

①反弹式连接,早期的木马都是由攻击方的客户端连接服务端主机,很容易被防火墙拦截,引起用户的注意,现在很多木马采取由木马宿主机器主动连接的方式,防火墙对于己方的机器一般是信任的,不会拦截这种连接,这种木马被称为“反弹式木马”。

②注入合法程序,传统木马为了防止通讯冲突一般会打开一些较大的端口号,容易被察觉,现在木马会将自己注入合法网络程序如QQ、IE中,通过它们的合法端口进行通讯。

(4)攻击杀毒软件和检测程序①改写系统日期,使杀毒软件过期,关停杀毒软件。

②动态监测窗口和进程,发现杀毒、检测相关的关键字就进行拦截。

③改写注册表和组策略,禁止用户对注册表、命令行、控制面板进行访问。

38.什么是蠕虫?

蠕虫(Worm)是独立运行的恶意程序,利用系统资源侵入网络,在网络中主动传播和自我复制,蠕虫较传统病毒破坏性更大。

传统病毒是一个代码片断,自我复制局限于某个文件系统,不能主动传播;而蠕虫是一个独立的程序,可以直接复制自己并自行传播,扩散速度惊人。蠕虫不但会影响终端计算机,还会消耗网络资源,令网络瘫痪。蠕虫扩散的渠道主要有Email、即时聊天、IRC聊天、文件共享等。

39.如何判定计算机中存在恶意程序?

如果计算机系统出现下述症状,应检查是否存在恶意程序:

(1)系统性能明显下降

系统性能明显下降包括系统开启、关闭速度减慢,打开网页速度变慢等。

(2)系统硬件不正常运转

系统硬件不正常运转包括鼠标自行移动,摄像头自动开启,硬盘无故读取,CPU占用100%等。

(3)文件状态不正常

文件状态不正常包括文件消失,文件属性自动变更,图标不正常显示等。

(4)大量发送数据包

查看网络通信状态,发送数据包量远大于接收数据包量。

(5)网管监视出现异常

一些网管系统在分析终端流量时,会发现ARP报文数过高,LP报文过高而用户没有操作等异常情况。

40.如何预防恶意程序?

个人用户平时在使用计算机时,要注意以下几个方面:

①安装防病毒软件并及时更新病毒库。

②对重要数据应进行备份。

③发现计算机异常时,及时采取查杀措施。

④下载软件和电子邮件的附件,应在查毒后再点击开启。

⑤尽量避免移动存储设备,如移动硬盘、U盘、光盘等的自动运行。

⑥个人移动存储设备在其他计算机上使用后应查杀病毒。

网络管理员在工作中应当注意:

①尽量使用硬盘引导服务器,防止引导扇区型病毒的感染和破坏。

②安装系统时应注意在分区上隔离系统卷、共享卷、用户卷,避免系统被破坏后重新安装可能带来的数据损失。

③对终端用户进行完善的身份认证和安全检查,减少存在安全隐患的终端接入网络。

④系统卷不应对非管理员用户开放写入权限,避免非管理员用户的操作引入病毒。

⑤只允许管理员在共享卷中安装软件。

⑥发现网段内存在带毒计算机时应及时隔离,防止进一步扩散。

同类推荐
  • 公共危机管理与突发事件应对

    公共危机管理与突发事件应对

    《公共危机管理与突发事件应对》从构建和完善中国特色应急管理体系的大背景出发,以突发事件应急管理系统建设为主旨,紧扣应急管理实践中的主要问题与核心任务,通过系统讲述公共危机管理与突发事件应对方面的“一案三制”和“四大类突发事件应对”,结合现实典型案例,进行中外对比,就如何加强应急管理能力建设,不断提高应急管理的科学化水平,进行了较为系统的探索和研究。
  • 国家建设背景下的城市化战略:中美两国的经验

    国家建设背景下的城市化战略:中美两国的经验

    城市化是推动我国消费结构升级、产业结构优化、经济持续增长的主要动力,城市化的发展关系到我国经济持续稳定健康发展。当前,中国城市化道路正在发生变轨,即从以往的“以物为中心的城市化”开始走向“以人为中心的城市化”。作者综合对比了国家建设背景下的中美两国城市化进程,理出了中国城市化战略基本的历史逻辑或路径,得出了中美两国城市化殊途同归的结论。
  • 美国“阴谋”

    美国“阴谋”

    新华社驻美记者刘洪四年心血,告诉老百姓一系列事件的幕后。提供不一样的答案,讲述你不知道的始末。过去几年,在人民币汇率、知识产权保护、贸易顺差、中国的责任和义务等许多问题上,中国面临了一轮又一轮的质疑。在美国,翻开报纸,有对中国的批评;打开电视,有对中国的攻击;日常闲聊……
  • 揭秘有史以来动荡世界的“超级阴谋”

    揭秘有史以来动荡世界的“超级阴谋”

    《揭秘有史以来动荡世界的“超级阴谋”》向那些具有常识的读者揭示了国内外盛行的阴谋论的历史、沿革;通过有理有据的分析思辨,指出了各种阴谋论长盛不衰的原因;并指出阴谋论的两个最显著的特征:不可证伪性和妖魔化。由此希望读者能更加理性地思考,不被妖魔化的思维所裹挟。
  • 新民说

    新民说

    《梁启超:新民说》以1936年上海中华书局出的《新民说》为原本,结合编者搜集甄选研究《新民说》问世百年来的影响的学术论文集、社会舆论关于梁启超于中国启蒙思想史上的贡献,依据全书20节文字,在体例上精心设计了发表背景、社会反响、原文赏析、今日看点四个栏目,以求在保留梁任公“笔端常带感情”、催人奋进、令人热血沸腾的文字韵味的同时,帮助大家更好的理解和消化这些跨过百年,仍然具有强劲生命力、具有现实指导意义的宝贵文化遗产。《新民说》揭示了这样一个道理:中国社会要实现近代化,首先应当实现中国人的近代化。
热门推荐
  • 不合常规的飞翔

    不合常规的飞翔

    温亚军,现为北京武警总部某文学杂志主编。著有长篇小说伪生活等六部,小说集硬雪、驮水的日子等七部。获第三届鲁迅文学奖,第十一届庄重文文学奖,《小说选刊》《中国作家》和《上海文学》等刊物奖,入选中国小说学会排行榜。中国作家协会会员。
  • 魅王霸爱小妖妃

    魅王霸爱小妖妃

    童年,应该是“童言无忌”,但是对于她,却是寂寞与疏离,徘徊在生死之间的。远离欢笑,远离童真,被腐朽困顿,生活如履薄冰。现实的残忍中,除了爱自己,还能爱谁?于是她成了一株冷眼看世间的罂粟花,孤傲而自负。她爱钱,因为谁都不可靠,只有钱才最可靠,没有安全感的她要大量的金钱满足自己缺失的安全感!他喜欢美男,从小为了任务而生,看美男,泡帅哥就成了她执行任务时唯一的苦中作乐的游戏罢了!……
  • 无敌大小姐

    无敌大小姐

    当现代阴狠毒辣,手段极多的火家大小姐火无情,穿越到一个好色如命,花痴草包大小姐身上,会发生怎样的化学反应?火无情一醒过来就发现,自己竟然在众目睽睽之下上演脱衣秀。周围还有一群围观者。这一发现,让她极为不爽。刚刚穿好衣服,便看到一个声称是自家老头的老不死气势汹汹的跑来问罪。刚上来,就要打她。这还得了?她火无情从生自死,都是王者。敢动她的人,都在和阎王喝茶。于是,她一怒之下,打了老爹。众人皆道:火家小姐阴狠毒辣,竟然连老爹都不放在眼里。就这样,她的罪名又多了一条。蛇蝎美人。穿越后,火无情的麻烦不断。第一天,打了爹。第二天,毁了姐姐的容。第三天,骂了二娘。第四天,当众轻薄了天下第一公子。第五天,火家贴出招亲启事:但凡愿意娶火家大小姐者,皆可去火府报名。来者不限。不怕死,不想活的,欢迎前来。警示:但凡来此,生死皆与火家无关。若有残病者火家一律不负法律责任。本以为无人敢到,岂料是桃花朵朵。美男个个很妖娆一号美人:火无炎。火家大少爷。为人不清楚,手段不清楚。容貌不清楚。唯一清楚的是,他有钱。有多多的钱。火无情语录:钱是好东西。娶了。(此美男,由美瞳掩饰不了你眼神的空洞领养。)火老爷一气之下,昏了过去。家门不幸,家门不幸啊。二号美人:竹清月。江湖人称天上神仙,地上无月。大国师一枚。美得惊天动地。火无情语录:美人好,尤其是自带嫁妆又会预测未来的美人,娶了。(此美男,由东de琳琳领养)三号美人:轩辕子玉。当朝七皇子,游历四国。一张可爱无敌的脸。单纯至极。火无情语录:可爱的孩子好,可爱又乖巧的孩子更好。可爱乖巧又不用给钱的孩子,娶了。(此美男,由刘千绮领养)皇帝听闻,两眼一抹黑。他的儿啊。怎么就这么不争气呢。四号美人:天下第一美男。性格不详,籍贯不详。火无情语录:谜一样的美人,她喜欢。每天都有新鲜感。娶了。(此美男,由告别的爱情li领养。)五号美人:天下第一名伶。火无情语录:解风情的美男,如果没钱花把他卖了都不用调教。娶了。(此美男由伊眸领养。)六号美男:解忧楼楼主。相貌不详,身世不详。爱好杀人。火无情语录:凶恶的美人,她喜欢。娶了。(此美男由陈铭铭领养)七号美男:琴圣。貌如谪仙,琴音杀人。冷清眸子中,百转千回,说尽风流。(此美男由伊眸领养)夜杀:天下第一杀手。(此美男由静寂之夜领养)
  • 生活素描

    生活素描

    我们中小学生必须要加强阅读量,以便提高自己的语文素养和写作能力,以便广开视野和见识,促进身心素质不断地健康成长。但是,现在各种各样的读物卷帙浩繁,而广大中小学生时间又十分有限,因此,找到适合自己阅读的读物,才能够轻松快速地达到阅读的效果。
  • 冷宫宠后

    冷宫宠后

    “苏颜,你最好给朕醒过来,否则你屋里所有的侍女都会为你陪葬。”这是我的夫君,古灵王朝的慕容琛,生性冷漠却是想杀我的薄情郎。。。“你是我的红颜知己”温柔如水的话语出自这个放荡不羁的潇洒男人之口,他是我夫君的生气兄弟碧落,两个女人之间他却选择相信那个蛇蝎女人而对我误会连连。。。“记住,我只说一遍,从这一刻起,你是我的女人”王者与生俱来的霸气显露无疑,他是轩铎王朝的王,有着俊美的容貌却终日带着个面具,他忧郁的眼神能把我带进他的世界,我却读不懂他的心。。。片段一“苏颜,别以为朕不敢对你怎么样!”他冷若冰霜地眼神紧紧地盯着她,想从她的笑容中找出丝毫的破绽,只是却是徒劳。“你是帝王,自然高高在上,更不会顾及我们的想法。”苏颜淡然一笑,风轻云淡。“可你终究是朕的皇后,是朕的女人,这是无法改变的事实。”慕容琛靠近她,伸手将她揽入怀中,这五年来为了对付苏炳,他从来就没有正眼瞧过她,即使她美得绝色,美得倾国倾城。“扑哧--”一声,苏颜忍不住笑了出来,笑得花枝乱颤,只是这笑声中却包含了太多太多的无奈。终于,她笑够了,才缓缓地抬起臻首,望着他金褐色的瞳孔,一字一句地说道:“慕容琛,这五年来你有把我当成过你的皇后吗?有把我当成过你的女人吗?你扪心自问,这五年来你踏进过几次未央宫?”片段二“碧落,我…”苏颜哑口,看着碧落深情受伤的神情,苏颜突然觉得自己好残忍,明知道碧落对自己的心,却要他面对这般残酷的现实,想必自己手所触摸的这个心脏现在一定在滴血,很痛很痛…“碧落,我何德何能要你如此怜爱”苏颜捧着碧落的脸,很是心疼的看着他,虽说看着一身女儿装的碧落很是不习惯,但是苏颜此刻可没了嘲笑他得心情,苏颜伤感着问道。“因为你配得”碧落笑着说道。片段三“那就试试”听到苏颜的话,上宫奕真的怒了,这是第二次这个女人在床上和他说别的男人,自己要是不让她失去点什么,这个女人真是不会学乖的…“上宫奕你干什么?”苏颜真的是怕了,上宫奕正用力的在脱自己的衣服,上身已经被他剥个精光了,苏颜惊慌的挣扎着,看来自己真的是惹怒他了,苏颜慌张的呼喊着…“留点力气一会好好享受不好吗?”苏颜越是挣扎越是刺激着上宫奕征服的欲望,只是几下苏颜便裸露在上宫奕面前…苏颜羞涩愤恨的看着上宫奕,这个混蛋男人好可恶…苏颜在心中骂道这回学乖了没有骂出口…
  • 我们三个都是穿越来的

    我们三个都是穿越来的

    我是因为看了很多的穿越小说,也很想穿越。谁想我想想就能穿越,穿越就穿越吧,居然穿成怀孕九月的待产产妇,开玩笑嘛!人家在二十一世纪还是黄花一枚呢。这也可以接受,可是明明是丞相之女,堂堂四皇子的正牌王妃怎么会居住在这么一个几十平米得破落小院子里,她怎么混的,亏她还一身绝世武功,再是医毒双绝。哎。没关系,既然让我继承了这么多优越条件,一个王爷算得了什么?生下一对龙凤胎,居然都是穿过来的,神啊,你对我太好了吧?且看我们母子三人在古代风生水起笑料百出的古代生活吧。片段一在我走出大门时,突然转身对着轩辕心安说道:“王爷,若是哪天不幸你爱上了我,我定会让你生不如死的。”然后魅惑地一笑,潇洒地走了出去。片段二当我对着铜镜里的美人自恋地哼出不着调地歌时。“别哼了,难听死了。”一个清脆的声音响起。~~~接着一声尖叫紧跟着另一声尖叫。我用上轻功躲进了被子里.~~~"我和你一样是二十一世纪来的。”“你好,娘亲,哥哥,以后要多多指教。”来自两个婴儿的嘴里,我摸摸额头,没高烧啊。片段三“小鱼儿,我可是你孩子的爹,况且我没有写休书,你还是我的王妃。我会对你好的。”安王爷霸道地说道。“你们认识他吗?他说是你们的爹?”我问着脚边的两个孩子。“不认识,”女孩说道。“我们的爹不是埋在土里了吗?怎么他一点也不脏?”男孩问道。那个男人满头黑线。“对不起,我们不认识你。”说完拉着孩子转身就走。片段四“爹爹,这是我娘,你看漂亮吧?”南宫心乐拉着一个白衣帅哥进来问道。我无语中。“爹爹,你看我娘亲厉害吧?“南宫心馨拉着另外一个妖精似地男人走了进来。我想晕。“这才是我们的爹。”“才不是呢,这个才是”两人开始吵起来了。“我才是你们的爹。”安王爷气急地吼道。“滚一边去。”两个小孩同时说道。屋里顿时混乱之中。转头,回屋睡觉去了。推荐完结文《别哭黛玉》完结文《穿越之无泪潇湘》新文,《极品花痴》
  • 她是渣男他妹

    她是渣男他妹

    一觉醒来,她穿越进了一篇言情小说里,她不是女主,而是成了文中渣男他妹。小说中渣男的作用:衬托男主的各种强大;渣男他妹:配角中的配角,炮灰中的炮灰。为了改变自己在小说里家破人亡的炮灰命,乖乖女奋起,首先改造渣男哥哥,坚决要把渣男变好男。想挖主角墙角者,不死即伤!珍爱生命,赶紧远离女主和男主。本文所提作品为作者虚构。
  • 重遇20岁的自己

    重遇20岁的自己

    超人气女性博客“芙蓉树下”精华版,找回自我的心灵抗氧化之旅,重遇20岁的自己,重拾年轻纯真的心态。这是一本心灵励志书,你能从书中找到最真实的自己,最宝贵的精神和应该坚持的信念,反观现在的生活,获得更多的智慧。
  • 强政老公很有爱

    强政老公很有爱

    在徐正轩的字典里,关于安然这个名字的解释,如下:安然是老婆,是疼到连自己都觉得恶心为止,安然是夫人,是奉承到连尊严都可以抛弃,安然是宝贝,是握在怀里连中暑都要捂住,某一天,安然如果累了,有他连坐十几个小时的飞机从国外赶回专程按摩,在安然的字典里,关于徐正轩的解释,如下:徐正轩是暴君,是霸道到连脱袜子都要蛮横抢着干,徐正轩是跟屁虫,是连上个洗手间都要徘徊在外认真守候,徐正轩是小气鬼,是除了他以外连司机都必须是女人,徐正轩是爱哭鬼,是连她扎破手指都要泪流满面自责不已。
  • 养胃食谱

    养胃食谱

    《美食天下(第2辑):养胃食谱》详细讲解了日常生活中最常用的养胃食物及其营养成分、养生功效、烹调应用、搭配宜忌,及以这些食物为主料烹制的家常幕肴。这些菜肴均介绍了详细的制作方法、食用方法及功效,让您既享受到美味,又增加了营养,书中还阐述了胃的生理结构和功能,以及养胃原则和饮食调理方法,帮助您全方位呵护您的胃健康。