风流才子当当吧 关注:5贴子:450
  • 1回复贴,共1

病毒攻击目标及对象

取消只看楼主收藏回复


在电脑历史上,从第一个病毒出现起,Windows操作系统就一直成为病毒攻击的目标。病毒的编写技术也一直在更新,以前病毒并没有现在的病毒攻击性和发作性强,病毒和垃圾邮件编写者还进行了合作,对网络安全以及用户电脑造成了更大的威胁。纵观病毒的发展,不难发现病毒的攻击目标的主要类型,而我们要做的,就是在这些攻击目标里,做好电脑的防御工作。

在说病毒的攻击目标之前,我们先说一下病毒。我们平常看到的病毒名称都是很长的,如何分辨类型呢?杀毒软件公司为了统一管理,会按照病毒的特征,对病毒进行分类的命名,一般使用的格式为:病毒前缀•病毒名•病毒后缀。这样,我们根据病毒的名称也可以基本判断病毒的类型以及攻击的目标。

2004年的病毒攻击类型,基本上有以下几种,Windows群发性的病毒,包括邮件病毒等,后门特洛伊木马,欺骗性的病毒,用来偷盗用户的相关信息,如银行账号等。除此之外,我们还需要了解病毒的特征。

传染性:通过各种介质和渠道,对已感染的电脑不停进行破坏,同时对和电脑相连的其他电脑也进行感染,尤其在网络上感染速度更快。

可执行性:病毒也是一段代码组成的程序,同样可以单独执行,当病毒发作,也就是病毒运行的时候,就会对电脑的相关程序或者目标进行攻击。

可触发性:病毒也是程序,可以自动触发或者是手动触发。定期执行或者在某一时间执行,并且会感染正常的程序,在运行程序的时候同时执行。

潜伏性:电脑病毒有时候并不是很明显的,病毒会寻找一些比较深层的目录或者文件夹,并且会隐藏在合法的文件夹内,用户可能并不会很快察觉,具有非常好的隐蔽性,不容易被用户发觉。

针对性:病毒所攻击的目标都是有针对性的,都是针对某一漏洞或者某一程序进行感染。正因为这样,病毒文件大小才会很小。

下面,我们将对病毒所攻击的目标进行分析,主要针对Windows操作系统,能够让大家在使用中注意这些问题。

(1) 系统文件和可执行文件

这类病毒属于系统病毒,由于对系统文件进行破坏,所以这类病毒的前缀多命名为Win32、PE、Win95、W32、W95等。此类病毒主要感染Windows的exe文件、dll文件,以及其他类型的运行程序。因为系统文件以及可执行文件使用频繁,对病毒传播造成很好的效果,杀毒软件依然是对此类病毒防范的最好工具。
2) 电子邮件

电子邮件传播的蠕虫病毒,是大家听的最多的病毒了,病毒前缀多为Worm,蠕虫顾名思义就是能够不停运行感染。所以,这类病毒具有非常可怕的攻击效果,主要是因为攻击范围比较广泛,是通过电子邮件传播的,同时,也感染其他文件,系统文件和可执行文件也会感染,向外发送大量的垃圾邮件,使网络阻塞。只要在平时对杀毒软件及时更新病毒库,蠕虫病毒不会很容易感染。

(3) 访问网络的程序

访问网络的病毒看起来很笼统。但是,这些程序所感染的病毒也很广泛,其中有木马病毒和黑客病毒,木马病毒其前缀是Trojan,黑客病毒前缀名一般为Hack 。这类病毒和蠕虫病毒一样,传播的时候先把本机感染,然后再传播到网络,感染别的电脑。我们常使用的OICQ软件和网络游戏就可能成为这两个病毒的传播者。OICQ软件可以在通讯聊天的时候传播不健康网站或者恶意网站。而网络游戏,则可能造成游戏账号的丢失。木马病毒和黑客病毒,最好的防范工具是木马监视工具,比如木马克星等软件

(4) 脚本程序

脚本程序多使用在网页中,在访问的时候,可以更好的让更多的人访问同一个网页。其中,Java小程序以及Active X这两个是使用最广泛的,通过网页进行传播,这类脚本病毒的前缀是Script。在访问网页的时候,使用脚本语言非常的频繁。因此,很容易传播此类病毒,也就造成了此类病毒的泛滥。

(5) 宏病毒

宏病毒也属于脚本病毒,但是因为它所感染的目标主要针对Office软件,所以另外分出类来,宏病毒的前缀是:Macro、Word、Word97、Excel、Excel97等。这类病毒主要感染Office系列的文档,包括Word、Excel等。为了保护数据的安全,建议尽量把宏安全性提高到最高。另外,杀毒软件里都有宏病毒的检测,建议打开监控。



1楼2006-07-13 00:58回复

    (6) 后门病毒

    后门病毒,其实并不是利用攻击来达到目的的。主要是潜入系统,在适当的时候开启某个端口或者服务,然后再利用其他工具进行攻击,后门病毒的前缀是Backdoor。在平时的使用过程中,我们应该始终把防火墙打开,对端口进行编辑,以便在访问的时候,更清楚的知道自己电脑内有哪些端口进行了访问。

    (7) 病毒种植传播

    种植的意思是靠一个程序,来生成更多的程序,这类病毒就是靠这样来达到传播的目的。在程序被打开的情况下,在内存中自动复制程序,并且拷贝到其他文件目录下,感染更多的程序以及文件,后门病毒的前缀是Backdoor。这类病毒也属于内存病毒,不仅传播病毒,而且占用很多的电脑资源。因此时常对内存以及进程文件进行检查也是个很好的习惯。

    8) 破坏性病毒

    破坏性病毒所针对的攻击目标,主要是电脑的系统、硬盘或者其他硬件设备,而且会破坏系统文件,造成系统无法正常使用。如果是硬盘的话,还会删除文件、格式化硬盘。其他硬件设备,可能还会超频,导致电脑硬件过热而损坏电脑,破坏性程序病毒的前缀是Harm。这类病毒会造成很严重的后果。

    (9) 玩笑性病毒

    玩笑性病毒,只是一段开玩笑的代码,它会出其不意的在您的电脑里运行,并且和您开个玩笑,还可能会装做破坏一些软件或者程序来和用户开玩笑。对电脑没有实质性破坏,只会开玩笑和影响正常的工作学习,玩笑病毒的前缀是Joke。

    (10) 程序捆绑病毒

    和程序捆绑的病毒并不需要多大难度,只需要使用一个文件捆绑器,就可以把病毒文件和正常程序捆绑在一起,然后在运行程序的时候就会不知不觉的运行,程序捆绑病毒的前缀是Binder。程序所捆绑的病毒的文件大小都是很小的,这样程序文件不会很大,所以不会被发觉的。而且经常是对常用软件进行捆绑的,比如OICQ软件、IE软件等。

    到这里,病毒攻击的目标也基本上为大家概括说明了,因为病毒的类型在一直发生着变化,所以没有列举病毒的名称。但是病毒的原理是基本相同的,面对病毒,我们该怎么做好防御呢?

    首先,我们要使用杀毒软件,杀毒软件对于电脑的防护有很大的作用。如果您的杀毒软件检查出了病毒,那么就可以直接查杀,如果无法查杀的话,那么就是您的杀毒软件病毒库版本低,可以到杀毒软件的官方网站升级。如果还无法查出病毒,那么就是一些新的病毒了,同样需要升级杀毒软件的病毒库。我们在平时使用电脑的时候,也要样成习惯打开病毒监控,这样对电脑的安全更有保障。因为杀毒软件厂家无法完全判断新的病毒是怎样的,所以,在新病毒出现的时候,杀毒软件是无能为力的,因此我们要经常更新杀毒软件的病毒库,对电脑形成更好的保护,同时也需要对已知的漏洞打补丁。

    其次,我们要积极使用防火墙,很多人都以为防火墙没用,但是防火墙却可以抵挡来自网络的绝大多数攻击,过滤绝大多数攻击数据。同时也要对电脑防火墙进行一些配置,这样才能完全发挥防火墙的功能。常用的个人防火墙有天网、瑞星

    做完上述的两个防护以后,就剩下我们平时在使用过程中要注意的了。要注意别人访问自己电脑资源时候的安全,比如共享文件夹。另外就是程序和文件的安全,使用程序和文件的时候,要注意程序和文件的来源,是否安全。我们在平时下载软件的时候,尽量到大一点的比较安全的网站去下载。然后是电子邮件,电子邮件在我们的生活中越来越频繁,所以,对于电子邮件里的附件,要特别注意使用,看是否有文件名不明确的文件。

    另外,为了防止病毒破坏重要文件,建议对系统和重要文件进行备份,可以在系统和文件损坏的时候进行恢复,减少损失。

    总之,在我们平时使用电脑的时候,要加强安全意识,最重要的是要注意杀毒软件监控和防火墙的监控,及时更新杀毒软件的病毒库,及时打上系统或者软件补丁,不会很容易感染病毒的。


    


    2楼2006-07-13 00:58
    回复