- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
什么是计算机病毒? “传播” 永远是第一位的~ 如同它的生物同类,计算机病毒也是一段可复制的电脑程序 传播的副产品- 消耗系统资源 (CodeRed.A), 破坏原始数据 (I-Worm.Klez), 泄密 (I-Worm.Sircam) 和 侵蚀flash-BIOS(闪存), 瘫痪系统. 病毒 – 启蒙期 第一只计算机病毒 – “boot” (引导区)破坏者 Boot/Brain.是一只通过磁盘引导记录感染硬盘MBR记录的病毒 当国际互联网和网络数据存储成为主流,软盘逐渐淡出交互介质时, Boot viruses (引导区病毒)就走向没落。 今天, boot viruses 不再时流行性病毒, 然而还是有一些 boot viruses 存在(eg. Boot/NYB.A, Boot/Ripper.A, Boot/WYX.A) PC Viruses的演化 在boot viruses之后, 病毒传播迎来了一个 以文件为主要介质的时代 (MSDOS 时代, 主要 通过.COM 和 .EXE 格式的文件进行传播) 显然, boot区域 文件感染 是可以同时存在的 (eg. Tequila.2468.A, OneHalf.3544) 在日臻成熟的病毒技术发展中, 引导区改写和文件寄生方式的感染这两种攻击技术也逐渐分离开并分别发展。 攻击程序的进化 Macro viruses – 第一只宏病毒被发现在 1995 (the WM/Concept.A 被编写于 1994) 打破了 “文档不会被病毒感染”这样一个神话 迅速成为计算机病毒的传播途径; 宏病毒的攻击重点一下集中在 Microsoft Office 应用软件上 1999年3月26日 –病毒史上应该记住的一天,一种全新的病毒攻击理念被一个 病毒作者诠释出来,此后的攻击大多借鉴与此 攻击在持续... W97M/Melissa.A@mm 让这个世界在一天内承受的病毒攻击超过之前的任何一天 该项攻击技术被迅速应用到 VBS攻击领域, 从此以后 邮件攻击迅速取代传统Office macro viruses 成为恶意程序制作个攻击的主要手段 更多 VBS viruses 以 电子邮件为载体惊醒传播 – eg. VBS/LoveLetter.A@mm, VBS/VBSWG.J@mm, VBS/Stages.A@mm Win32不再安全 在用户一片要求加固WIN32架构的呼声中我们迎来了 新世纪(2001) 针对Win32的越来越多的攻击使得2000年的世界显得有些不知所措, 电子邮件和WIN32文档不再安宁, - Win32/Ska.A@m, Win32/MyPics.A@mm 、Win32/ExploreZip.A@m 网络蠕虫-Network worms 1988年“Morris” 攻击Sun 和 VAX 主机揭开了这只计算机病毒的重要分支的面纱 事隔13年,沉寂多年的魔鬼再次显露其狰狞的面孔,通过互联网(不是电子邮件)发起冲击- VBS/Netlog.A worm 局域网蠕虫也成为一只不可忽视的攻击 (eg. Win32/ExploreZip.A@m) Internet Worms – 一个理念的革命 大约在 2001年 7月13日, Win32/CodeRed.A 下网 CodeRed.A 作为第一只以‘a-la-Morris方式进行传播的 现代 Internet worm 它的理念被更多病毒作者所借鉴 (随后不久,以CodeRed.A的理念为蓝本的另几只蠕虫被制作出来,其攻击的方式都是以CodeRed.A为原型来改作,技术原理上相差不远) 以CodeRed.A为原型的蠕虫如: Win32/Nimda@mm or Win32/SqlSpida。 Win32/Slammer.A 成为迄今已知的传播速度最快的 PC worm, 从发起攻击到命中90%的目标前后不超过 15 分钟 。 “Malware” 一个时髦术语诞生了。viruses 和 trojans 过去被称为 “gray” 程序的现在都通称 “malware”(恶意程序) 恶意程序涵盖了几乎所有不受欢迎的程序。 Spam(垃圾信息), hoaxes(玩笑程序), dialers(拨号器), DoS 攻击攻击, exploits and hacking tools(黑客工具) or mail/news flooders 等现在都通称 malware 反病毒软件 也被称为 “AntiMalware” 蠕虫传播 人为因素 (社会工程学) 弱点漏洞 强力传播(前门攻击) Trojans ArchBomb (逻辑炸弹) Backdoor(后门程序) Trojan-PSW(密码小偷) Trojan-Clicker(误导木马/广告木
您可能关注的文档
- (精)积极热情的工作态度.ppt
- (精)基本法组织架构篇.ppt
- (精)基本能力高考题.ppt
- (精)基础会计 配套课件 第一章 总论 东北财经大学.ppt
- (精)基础知识-透视教案 - 复制.ppt
- (精)基因工程的应用-高中三年级生物课件.ppt
- (精)基于Web的汽车配件管理系统的设计.ppt
- (精)基于手势识别的幻灯片控制系统的设计.ppt
- (精)激光原理第一章 华中科技大学课件.ppt
- (精)吉利人力资源.ppt
- 绿电2022年系列报告之一:业绩利空释放,改革推动业绩反转和确定成长.docx
- 化学化工行业数字化转型ERP项目企业信息化规划实施方案.pdf
- 【研报】三部门绿电交易政策解读:溢价等额冲抵补贴,绿电交易规模有望提升---国海证券.docx
- 中国债券市场的未来.pdf
- 绿电制绿氢:实现“双碳”目标的有力武器-华创证券.docx
- 【深度分析】浅析绿证、配额制和碳交易市场对电力行业影响-长城证券.docx
- 绿电:景气度+集中度+盈利性均提升,资源获取和运营管理是核心壁垒.docx
- 节电产业与绿电应用年度报告(2022年版)摘要版--节能协会.docx
- 2024年中国人工智能系列白皮书-智能系统工程.pdf
- 如何进行行业研究 ——以幼教产业为例.pdf
最近下载
- 2024年电池新技术硅基负极行业分析报告:新型负极材料迭代方向,前景可期.pdf
- 降低护士临时用药时PDA漏扫率 (2).pptx VIP
- GB50320-2014 粮食平房仓设计规范.pdf
- 2025年1月济南市高三期末数学试卷和参考答案.pdf
- DB42-504-2008 城市居住区供配电设施建设规范.pdf
- 工业产业园标准厂房建设项目可行性研究报告.pdf
- 高一上期中数学考试函数经典难题汇编(含解析)必修一(培优).docx
- 基于微信小程序的校园二手交易平台的设计与实现.docx
- 毕业论文(会计学)-国美并购永乐案例研究.doc
- 专题17任务型阅读考点3完成句子或表格-2022年中考英语真题分项汇编全国通用.docx VIP
文档评论(0)