- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
什么是恶意软件以及其特征
什么是恶意软?
本指南将术语恶意软件用作一个集合名词,来指代故意在计算机系统上执行
恶意任务的病毒、蠕虫和特洛伊木马。
那么,计算机病毒或蠕虫的确切含义是什么?它们和特洛伊木马之间有哪些
不同之处?防病毒应用程序是仅对蠕虫和特洛伊木马有效,还是仅对病毒有效?
所有这些问题都起源于令人迷惑且通常被曲解的恶意代码世界。现有恶意代
码的数目和种类繁多,因此很难为每个恶意代码类别提供一个准确的定义。
对于笼统的防病毒讨论,可使用以下简单的恶意软件类别定义:
•特洛伊木马。该程序看上去有用或无害,但却包含了旨在利用或损坏运
行该程序的系统的隐藏代码。特洛伊木马程序通常通过没有正确说明此程序的用
途和功能的电子邮件传递给用户。它也称为特洛伊代码。特洛伊木马通过在其运
行时传递恶意负载或任务达到此目的。
•蠕虫。蠕虫使用自行传播的恶意代码,它可以通过网络连接自动将其自
身从一台计算机分发到另一台计算机上。蠕虫会执行有害操作,例如,消耗网络
或本地系统资源,这样可能会导致拒绝服务攻击。某些蠕虫无须用户干预即可执
行和传播,而其他蠕虫则需用户直接执行蠕虫代码才能传播。除了复制,蠕虫也
可能传递负载。
•病毒。病毒代码的明确意图就是自行复制。病毒尝试将其自身附加到宿
主程序,以便在计算机之间进行传播。它可能会损害硬件、软件或数据。宿主程
序执行时,病毒代码也随之运行,并会感染新的宿主,有时还会传递额外负载。
对于本指南的用途而言,负载是一个集合术语,表示恶意软件攻击在已感
染计算机上执行的操作。各种恶意软件类别的上述定义使得可以通过一个简单的
流程图来说明这些类别之间的不同之处。下图说明了可用来确定程序或脚本是否
属于这些类别的元素:
图2.1恶意代码决策树
通过此图,可以区分对于本指南用途而言的每种常见恶意代码类别。但是,
了解单个攻击所引入的代码可能适合一个或多个类别是非常重要的。这些类型的
攻击(称作混合威胁,包含使用多种攻击方法的多个恶意软件类型)会以极快的
速度传播。攻击方法是恶意软件可用于发起攻击的例程。由于这些原因,混合威
胁特别难以应对。
以下部分对每种恶意软件类别进行了更为详细的解释,以帮助说明每种类
别的一些主要元素。
特洛伊木马
特洛伊木马不被认为是计算机病毒或蠕虫,因为它不自行传播。但是,病
毒或蠕虫可用于将特洛伊木马作为攻击负载的一部分复制到目标系统上,此过程
称为发送。特洛伊木马的通常意图是中断用户的工作或系统的正常运行。例如,
特洛伊木马可能在系统中提供后门,使黑客可以窃取数据或更改配置设置。
在提及特洛伊木马或特洛伊类型活动时,还有两个经常使用的术语,其识
别方法和解释如下:
•远程访问特洛伊。某些特洛伊木马程序使黑客或数据窃取者可以远程地
控制系统。此类程序称为远程访问特洛伊(RAT)或后门。RAT的示例包括Back
Orifice、Cafeene和SubSeven。
有关此类特洛伊木马的详细说明,请参阅MicrosoftTechNet网站上的文
章Danger:RemoteAccessTrojans,网址为
/technet/security/topics/virus/virusrat.mspx(英文)。
•Rootkit。Rootkit是软件程序集,黑客可用来获取计算机的未经授权的远
程访问权限,并发动其他攻击。这些程序可能使用许多不同的技术,包括监视击
键、更改系统日志文件或现有的系统应用程序、在系统中创建后门,以及对网络
上的其他计算机发起攻击。Rootkit通常被组织到一组工具中,这些工具被细化
为专门针对特定的操作系统。第一批Rootkit是在20世纪90年代被识别出
来的,当时Sun和Linux操作系统是它们的主要攻击对象。目前,Rootkit可
用于许多操作系统,其中包括Microsoft?Windows?平台。
注意:请注意,RAT和某些包含Rootkit的工具具有合法的远程控制和
监视使用。但是,这些工具引入的安全性和必威体育官网网址性问题给使用它们的环境带来了
整体风险。
您可能关注的文档
- 人教第九册《积累运用四》教学设计教学教案.pdf
- 人教第九册《一件运动衫》教学设计教学教案.pdf
- 人教第九册《积累运用七》教学设计教学教案.pdf
- 人教第十册《积累·运用五》教学设计教学教案.pdf
- 人教第十册《词两首》教学设计教学教案.pdf
- 人教第十册《白杨》教学设计教学教案.pdf
- 人教第九册《可爱的草塘》教学设计教学教案.pdf
- 人教第十册《青海湖梦幻般的湖》教学设计教学教案.pdf
- 人民大学劳动经济名词解释.pdf
- 人教部编版语文四年级下册第二单元《飞向蓝天的恐龙》试题检测含答案.pdf
- 2025年山西大同市城区高三二模数学试卷及答案.docx
- 会计电算化会计从业资格考试综合测试卷(附答案及解析).docx
- 2025年山西大同市城区高三一模数学试卷及答案.docx
- 2025年计算机二级MSOffice高级应用考试真题卷(PPT动画效果与交互设计).docx
- 会计电算化习题练习及答案.docx
- 2025年雅思听力专项训练试卷:虚拟现实在教育中的应用听力解析试题.docx
- 2025届福建省漳州一中九年级上学期10月数学练习题及答案.pdf
- 2025年山西大同市南郊区高三下学期数学基础题、中档题型强化训练.docx
- 2025年辅导员招聘考试题库:班级管理策略与班级职业规划教育试题.docx
- 2025年山西吕梁市离石区高三下学期4月联考数学试卷.docx
最近下载
- 2024年郑州医药健康职业学院单招职业技能测试题库(b卷).docx VIP
- 初中数学小课题研究的方案.doc VIP
- 韶山年产200吨超细铜粉、200吨电子级银粉建设项目环评报告书.doc
- 特发性低促性腺激素性性腺功能减退症IHH临床、分子机制及诊断治疗.ppt
- 2023 CSCO结直肠癌指南更新(全文).pdf
- 河北汉润化工科技有限公司年产500吨2,3,4三氯苯甲酰胺项目.doc
- 食品生产经营企业落实食品安全主体责任监督管理规定解读与培训.pptx
- 庙山模板、木方等采购 投标方案(技术标 ).doc VIP
- 文书工作与档案管理教学课件作者第三版赵映诚12第十二章专门档案的管理与利用(3333KB).ppt
- 文书工作与档案管理教学课件作者第三版赵映诚9第九章档案的整理与保管(3002KB).ppt
文档评论(0)