- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
386-第五章 网路蠕虫攻击和电脑病毒
「各式掃描工具探討.pdf」。 「電腦病毒認識與防治」,吳韶卿。 「網路安全與管理」,作者:伍麗樵,陳世仁。 「網路攻擊模式分析(I),網路攻擊模式分析(II)」陳培德。 「檔案型、開機型、混合型電腦病毒原理概論」,呂偉成。 「利用 NetFlow 建置 Code Red Worm 偵測系統 」,黃文穗、林守仁 。 「主動防禦:網路安全完全指南 」,作者:Brenton, Chrise/Hunt, Cameron。 「」。 「.tw」。 「http://www.itis.tw/」資安之眼。 「.tw/」資安論壇。 「」趨勢科技。 「」賽門鐵克。 「」。 「.tw/mirrorz/Hackland/9.htm」。 「.tw/new_virus/virus_02.asp」。 「/Lists_of_freeware_antivirus」。 「.tw/hot/no1tm.htm」視窗文件巨集病毒。 「.tw/index.php」行政院國家資通安全會報。 「.hk/has/comp/compviru/class.htm」電腦病毒的類別。 「/antivirus/hisecure什麼是蠕蟲(WORM)?。 「.tw/nl/90/1718/03.txt」Code Red紅色警戒病毒分析 。 「/on-virus/index.htm 」免費線上掃毒軟體總整理。 「.tw/nl/86/1316/05.txt」電腦病毒與防治專題,張晉榮。 「6/blog/more.asp?name=hd=27905」電腦病毒的類型。 「.tw/~commedu/tool.htm」將不同型態攻擊方式的工具進行分類介紹。 「.tw/phpBB2/viewtopic.php?t=8656highlight=%AFf%ACr+%A9w%B8q」網路威脅簡介 。 「/taiwan/technet/columns/profwin/19-Rootkits.mspx」Sony DRM Rootkit的威脅與發現。 「/archives/2005/11/13/microsoft_update_will_remove_sony_drm_rootkit.html」Microsoft Update Will Remove Sony DRM Rootkit。 以逢甲大學為基礎之網路流量統計暨異常行為偵測。 第五章 網路蠕蟲攻擊與電腦病毒 * 參考資料 網路蠕蟲攻擊與電腦病毒 國立雲林科技大學電腦與通訊工程系 國立雲林科技大學 電腦與通訊工程系 教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 國立雲林科技大學電腦與通訊工程系 網路蠕蟲攻擊與電腦病毒 第五章 網路蠕蟲攻擊與電腦病毒 大綱 5.1 惡意程式 5.2 電腦病毒的分類 5.3 熱門的攻擊行為與散播方式 5.4 防毒軟體的策略 5.5 網路蠕蟲的防制手段 第五章 網路蠕蟲攻擊與電腦病毒 * 5.1 惡意程式 惡意程式(malware)是經由電腦語言所寫出來帶有不正當目的之程式碼,攻擊者經由此類程式可得到被攻擊主機的存取權限、資源、機密資料等。 惡意程式的分類: 蠕蟲(Worm) 後門程式(Backdoor) 間諜程式(Spyware) Rootkit 電腦病毒(Virus) * 第五章 網路蠕蟲攻擊與電腦病毒 5.1 惡意程式 蠕蟲(Worm) 可說是電腦病毒的一種,但與病毒不同的是蠕蟲不會感染寄生在其它檔案。 通常藉由電子郵件或網路連線(例如網路芳鄰)的方式將自己複製、散播並試圖感染網路上的其他主機。 如果被感染的主機為提供服務的伺服器,則會因為一直在重複做複製、散播的動作而使得無法提供正常的服務,且通常提供服務的主機能力與可用頻寬皆較一般主機來得好,使得感染其它主機的速度相當快速。 近年較知名的蠕蟲有Bagle、MyDoom、以及Netsky,三者的行為模式相當類似,都是靠電郵方式傳播,當使用者下載並執行附件後,病毒會複製到Windows的系統資料夾,並會開啟指定的TCP port作為後門。除此之外,Netsky還會關掉安全防護軟體的常駐程式,同時也關閉Windows Task Manager application。 * 第五章 網路蠕蟲攻擊與電腦病毒 5.1 惡意程式 蠕蟲(Cont.) MyDoom的行為模式 利用電子郵件散播,通常以 .bat、.cmd、.exe、.pif、.scr 或是 .zip 的副檔名格式夾帶在信件中。 當主機受到感染後,就會在系統中開啟 TCP 埠 3127 到 3198。使得駭客可能連線到此感染的主機並以該主機作為Proxy來取得網路上的其它資源。除此之外利用後門還能夠下載並執行任意檔案。 會針對
您可能关注的文档
- 263-第十一单元 鸡兔同笼和假设法.doc
- 255-邓小平理论和“三个代表” 重要思想概论.ppt
- 21CN和财经中国战略合作计划.ppt
- 277-专题一 生活和消费.doc
- 25_基因诊断和基因治疗.ppt
- 285-2012年世界卫生日老龄化和健康.doc
- 283-化工CAD练习 文字和表格.doc
- 286-企业伦理和企业文化.ppt
- 29-休闲导论-休闲游憩游戏和流畅.ppt
- 291-第五讲 辩护和代理强制措施.doc
- 2025江西吉安市吉安县林业局招聘1人笔试模拟试题及答案解析.docx
- 2025江西鹰潭市招聘事业单位人员和卫生专业技术人员301人笔试模拟试题及答案解析.docx
- 2025昆明市五华区西城中学教师招聘(10人)笔试模拟试题及答案解析.docx
- 2025湖南湘西州龙山县城市管理和综合执法局及下属单位选调3人笔试模拟试题及答案解析.docx
- 2025贵州省司法厅所属事业单位招聘2人笔试模拟试题及答案解析.docx
- 2025贵州省住房和城乡建设厅所属事业单位招聘4人笔试模拟试题及答案解析.docx
- 2025湖北潜江市事业单位统一招聘92人笔试模拟试题及答案解析.docx
- 2025江西吉安市井冈山市市场监督管理局面向社会招聘1人笔试备考试题及答案解析.docx
- 2025湖南省住房和城乡建设厅所属事业单位选调9人笔试备考试题及答案解析.docx
- 2025昆明市盘龙区联盟街道社区服务中心见习生招录(数名)笔试模拟试题及答案解析.docx
最近下载
- GB 50300-2013建筑工程施工质量验收统一标准.pdf VIP
- 传统文化非物质文化遗产舞龙龙舞传承介绍科普PPT教学课件.pptx
- 挖掘机挂靠协议.docx
- 2024年苏州卫生职业技术学院单招职业技能测试题库及答案解析.docx VIP
- 良肢位摆放考核标准(100分).xlsx VIP
- 2024年苏教版六年级数学下册全册导学案导学单.docx
- 仓储管理员初级测试题库含答案.pdf VIP
- 曝气系统技术协议-巴州医院.pdf
- DB11T 2333-2024危险化学品生产装置和储存设施长期停用安全管理要求.pdf VIP
- 第27课 中国特色社会主义的开创与发展 课件(共36张PPT).ppt VIP
文档评论(0)