- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
什么是计算机病毒? “传播” 永远是第一位的~ 如同它的生物同类,计算机病毒也是一段可复制的电脑程序 传播的副产品- 消耗系统资源 (CodeRed.A), 破坏原始数据 (I-Worm.Klez), 泄密 (I-Worm.Sircam) 和 侵蚀flash-BIOS(闪存), 瘫痪系统. 病毒 – 启蒙期 第一只计算机病毒 – “boot” (引导区)破坏者 Boot/Brain.是一只通过磁盘引导记录感染硬盘MBR记录的病毒 当国际互联网和网络数据存储成为主流,软盘逐渐淡出交互介质时, Boot viruses (引导区病毒)就走向没落。 今天, boot viruses 不再时流行性病毒, 然而还是有一些 boot viruses 存在(eg. Boot/NYB.A, Boot/Ripper.A, Boot/WYX.A) PC Viruses的演化 在boot viruses之后, 病毒传播迎来了一个 以文件为主要介质的时代 (MSDOS 时代, 主要 通过.COM 和 .EXE 格式的文件进行传播) 显然, boot区域 文件感染 是可以同时存在的 (eg. Tequila.2468.A, OneHalf.3544) 在日臻成熟的病毒技术发展中, 引导区改写和文件寄生方式的感染这两种攻击技术也逐渐分离开并分别发展。 攻击程序的进化 Macro viruses – 第一只宏病毒被发现在 1995 (the WM/Concept.A 被编写于 1994) 打破了 “文档不会被病毒感染”这样一个神话 迅速成为计算机病毒的传播途径; 宏病毒的攻击重点一下集中在 Microsoft Office 应用软件上 1999年3月26日 –病毒史上应该记住的一天,一种全新的病毒攻击理念被一个 病毒作者诠释出来,此后的攻击大多借鉴与此 攻击在持续... W97M/Melissa.A@mm 让这个世界在一天内承受的病毒攻击超过之前的任何一天 该项攻击技术被迅速应用到 VBS攻击领域, 从此以后 邮件攻击迅速取代传统Office macro viruses 成为恶意程序制作个攻击的主要手段 更多 VBS viruses 以 电子邮件为载体惊醒传播 – eg. VBS/LoveLetter.A@mm, VBS/VBSWG.J@mm, VBS/Stages.A@mm Win32不再安全 在用户一片要求加固WIN32架构的呼声中我们迎来了 新世纪(2001) 针对Win32的越来越多的攻击使得2000年的世界显得有些不知所措, 电子邮件和WIN32文档不再安宁, - Win32/Ska.A@m, Win32/MyPics.A@mm 、Win32/ExploreZip.A@m 网络蠕虫-Network worms 1988年“Morris” 攻击Sun 和 VAX 主机揭开了这只计算机病毒的重要分支的面纱 事隔13年,沉寂多年的魔鬼再次显露其狰狞的面孔,通过互联网(不是电子邮件)发起冲击- VBS/Netlog.A worm 局域网蠕虫也成为一只不可忽视的攻击 (eg. Win32/ExploreZip.A@m) Internet Worms – 一个理念的革命 大约在 2001年 7月13日, Win32/CodeRed.A 下网 CodeRed.A 作为第一只以‘a-la-Morris方式进行传播的 现代 Internet worm 它的理念被更多病毒作者所借鉴 (随后不久,以CodeRed.A的理念为蓝本的另几只蠕虫被制作出来,其攻击的方式都是以CodeRed.A为原型来改作,技术原理上相差不远) 以CodeRed.A为原型的蠕虫如: Win32/Nimda@mm or Win32/SqlSpida。 Win32/Slammer.A 成为迄今已知的传播速度最快的 PC worm, 从发起攻击到命中90%的目标前后不超过 15 分钟 。 “Malware” 一个时髦术语诞生了。viruses 和 trojans 过去被称为 “gray” 程序的现在都通称 “malware”(恶意程序) 恶意程序涵盖了几乎所有不受欢迎的程序。 Spam(垃圾信息), hoaxes(玩笑程序), dialers(拨号器), DoS 攻击攻击, exploits and hacking tools(黑客工具) or mail/news flooders 等现在都通称 malware 反病毒软件 也被称为 “AntiMalware” 蠕虫传播 人为因素 (社会工程学) 弱点漏洞 强力传播(前门攻击) Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyr
您可能关注的文档
- 《表面波SWCT操作说明.ppt
- 《装配图的识图.ppt
- 《表面等离子体共振.ppt
- 《装饰自己的名字1.ppt
- 《西北、青藏地区6.ppt
- 《西南大学解读免费师范生就业政策.ppt
- 《装饰自己的名字.ppt
- 《西塘英文ppt.ppt
- 《西安电子科技大学软件学院大三专业方向简介.ppt
- 《西亚和北非.ppt
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)