在电脑历史上,从第一个病毒出现起,Windows操作系统就一直成为病毒攻击的目标。病毒的编写技术也一直在更新,以前病毒并没有现在的病毒攻击性和发作性强,病毒和垃圾邮件编写者还进行了合作,对网络安全以及用户电脑造成了更大的威胁。纵观病毒的发展,不难发现病毒的攻击目标的主要类型,而我们要做的,就是在这些攻击目标里,做好电脑的防御工作。
在说病毒的攻击目标之前,我们先说一下病毒。我们平常看到的病毒名称都是很长的,如何分辨类型呢?杀毒软件公司为了统一管理,会按照病毒的特征,对病毒进行分类的命名,一般使用的格式为:病毒前缀•病毒名•病毒后缀。这样,我们根据病毒的名称也可以基本判断病毒的类型以及攻击的目标。
2004年的病毒攻击类型,基本上有以下几种,Windows群发性的病毒,包括邮件病毒等,后门特洛伊木马,欺骗性的病毒,用来偷盗用户的相关信息,如银行账号等。除此之外,我们还需要了解病毒的特征。
传染性:通过各种介质和渠道,对已感染的电脑不停进行破坏,同时对和电脑相连的其他电脑也进行感染,尤其在网络上感染速度更快。
可执行性:病毒也是一段代码组成的程序,同样可以单独执行,当病毒发作,也就是病毒运行的时候,就会对电脑的相关程序或者目标进行攻击。
可触发性:病毒也是程序,可以自动触发或者是手动触发。定期执行或者在某一时间执行,并且会感染正常的程序,在运行程序的时候同时执行。
潜伏性:电脑病毒有时候并不是很明显的,病毒会寻找一些比较深层的目录或者文件夹,并且会隐藏在合法的文件夹内,用户可能并不会很快察觉,具有非常好的隐蔽性,不容易被用户发觉。
针对性:病毒所攻击的目标都是有针对性的,都是针对某一漏洞或者某一程序进行感染。正因为这样,病毒文件大小才会很小。
下面,我们将对病毒所攻击的目标进行分析,主要针对Windows操作系统,能够让大家在使用中注意这些问题。
(1) 系统文件和可执行文件
这类病毒属于系统病毒,由于对系统文件进行破坏,所以这类病毒的前缀多命名为Win32、PE、Win95、W32、W95等。此类病毒主要感染Windows的exe文件、dll文件,以及其他类型的运行程序。因为系统文件以及可执行文件使用频繁,对病毒传播造成很好的效果,杀毒软件依然是对此类病毒防范的最好工具。
2) 电子邮件
电子邮件传播的蠕虫病毒,是大家听的最多的病毒了,病毒前缀多为Worm,蠕虫顾名思义就是能够不停运行感染。所以,这类病毒具有非常可怕的攻击效果,主要是因为攻击范围比较广泛,是通过电子邮件传播的,同时,也感染其他文件,系统文件和可执行文件也会感染,向外发送大量的垃圾邮件,使网络阻塞。只要在平时对杀毒软件及时更新病毒库,蠕虫病毒不会很容易感染。
(3) 访问网络的程序
访问网络的病毒看起来很笼统。但是,这些程序所感染的病毒也很广泛,其中有木马病毒和黑客病毒,木马病毒其前缀是Trojan,黑客病毒前缀名一般为Hack 。这类病毒和蠕虫病毒一样,传播的时候先把本机感染,然后再传播到网络,感染别的电脑。我们常使用的OICQ软件和网络游戏就可能成为这两个病毒的传播者。OICQ软件可以在通讯聊天的时候传播不健康网站或者恶意网站。而网络游戏,则可能造成游戏账号的丢失。木马病毒和黑客病毒,最好的防范工具是木马监视工具,比如木马克星等软件
(4) 脚本程序
脚本程序多使用在网页中,在访问的时候,可以更好的让更多的人访问同一个网页。其中,Java小程序以及Active X这两个是使用最广泛的,通过网页进行传播,这类脚本病毒的前缀是Script。在访问网页的时候,使用脚本语言非常的频繁。因此,很容易传播此类病毒,也就造成了此类病毒的泛滥。
(5) 宏病毒
宏病毒也属于脚本病毒,但是因为它所感染的目标主要针对Office软件,所以另外分出类来,宏病毒的前缀是:Macro、Word、Word97、Excel、Excel97等。这类病毒主要感染Office系列的文档,包括Word、Excel等。为了保护数据的安全,建议尽量把宏安全性提高到最高。另外,杀毒软件里都有宏病毒的检测,建议打开监控。