蠕蟲病毒詳細介紹
蠕蟲病毒是一種常見的計算機病毒。它的傳染機理是利用網路進行復制和傳播,傳染途徑是通過網路和***。下面由小編給你做出詳細的蠕蟲病毒介紹!希望對你有幫助!
蠕蟲病毒介紹:
蠕蟲病毒是自包含的程式***或是一套程式***,它能傳播它自身功能的拷貝或它的某些部分到其他的計算機系統中***通常是經過網路連線***。請注意,與一般病毒不同,蠕蟲不需要將其自身附著到宿主程式,有兩種型別的蠕蟲:主機蠕蟲與網路蠕蟲。主計算機蠕蟲完全包含在它們執行的計算機中,並且使用網路的連線僅將自身拷貝到其他的計算機中,主計算機蠕蟲在將其自身的拷貝加入到另外的主機後,就會終止它自身***因此在任意給定的時刻,只有一個蠕蟲的拷貝執行***,這種蠕蟲有時也叫"野兔",蠕蟲病毒一般是通過1434埠漏洞傳播。
比如近幾年危害很大的“尼姆亞”病毒就是蠕蟲病毒的一種,去年春天流行“熊貓燒香”以及其變種也是蠕蟲病毒。這一病毒利用了微軟視窗作業系統的漏洞,計算機感染這一病毒後,會不斷自動撥號上網,並利用檔案中的地址資訊或者網路共享進行傳播,最終破壞使用者的大部分重要資料。
蠕蟲病毒的一般防治方法是:使用具有實時監控功能的防毒軟體,並且注意不要輕易開啟不熟悉的郵件附件。
蠕蟲是怎麼發作的? 如何採取有效措施防範蠕蟲?
蠕蟲病毒一、利用作業系統和應用程式的漏洞主動進行攻擊
此類病毒主要是“紅色程式碼”和“尼姆亞”,以及至今依然肆虐的”求職信”等。由於IE瀏覽器的漏洞***IFRAME EXECCOMMAND***,使得感染了“尼姆亞”病毒的郵件在不去手工開啟附件的情況下病毒就能啟用,而此前即便是很多防病毒專家也一直認為,帶有病毒附件的郵件,只要不去開啟附件,病毒不會有危害。“紅色程式碼”是利用了微軟IIS伺服器軟體的漏洞***idq.dll遠端快取區溢位***來傳播,SQL蠕蟲王病毒則是利用了微軟的資料庫系統的一個漏洞進行大肆攻擊。
蠕蟲病毒二、傳播方式多樣
如“尼姆亞”病毒和”求職信”病毒,可利用的傳播途徑包括檔案、***、Web伺服器、網路共享等等。
蠕蟲病毒三、病毒製作技術新
與傳統的病毒不同的是,許多新病毒是利用當前最新的程式語言與程式設計技術實現的,易於修改以產生新的變種,從而逃避反病毒軟體的搜尋。另外,新病毒利用Java、ActiveX、VB Script等技術,可以潛伏在HTML頁面裡,在上網瀏覽時觸發。
蠕蟲病毒四、與黑客技術相結合,潛在的威脅和損失更大
以紅色程式碼為例,感染後的機器的web目錄的\scripts下將生成一個root.exe,可以遠端執行任何命令,從而使黑客能夠再次進入。
蠕蟲和普通病毒不同的一個特徵是蠕蟲病毒往往能夠利用漏洞,這裡的漏洞或者說是缺陷,可以分為兩種,即軟體上的缺陷和人為的缺陷。軟體上的缺陷,如遠端溢位、微軟IE和Outlook的自動執行漏洞等等,需要軟體廠商和使用者共同配合,不斷地升級軟體。而人為的缺陷,主要指的是計算機使用者的疏忽。這就是所謂的社會工程學***social engineering***,當收到一封郵件帶著病毒的求職信郵件時候,大多數人都會抱著好奇去點選的。對於企業使用者來說,威脅主要集中在伺服器和大型應用軟體的安全上,而對個人使用者而言,主要是防範第二種缺陷。
蠕蟲病毒五、對個人使用者產生直接威脅的蠕蟲病毒
在以上分析的蠕蟲病毒中,只對安裝了特定的微軟元件的系統進行攻擊,而對廣大個人使用者而言,是不會安裝IIS***微軟的因特網伺服器程式,可以允許在網上提供web服務***或者是龐大的資料庫系統的。因此,上述病毒並不會直接攻擊個個人使用者的電腦***當然能夠間接的通過網路產生影響***。但接下來分析的蠕蟲病毒,則是對個人使用者威脅最大,同時也是最難以根除,造成的損失也更大的一類蠕蟲病毒。
對於個人使用者而言,威脅大的蠕蟲病毒採取的傳播方式,一般為******Email***以及惡意網頁等等。
對於利用***傳播的蠕蟲病毒來說,通常利用的是各種各樣的欺騙手段誘惑使用者點選的方式進行傳播。惡意網頁確切地講是一段黑客破壞程式碼程式,它內嵌在網頁中,當用戶在不知情的情況下開啟含有病毒的網頁時,病毒就會發作。這種病毒程式碼鑲嵌技術的原理並不複雜,所以會被很多懷不良企圖者利用,在很多黑客網站竟然出現了關於用網頁進行破壞的技術的論壇,並提供破壞程式程式碼下載,從而造成了惡意網頁的大面積氾濫,也使越來越多的使用者遭受損失。
對於惡意網頁,常常採取vb script和java script程式設計的形式,由於程式設計方式十分的簡單,所以在網上非常的流行。
Vb script和java script是由微軟作業系統的wsh***Windows Scripting HostWindows指令碼主機***解析並執行的,由於其程式設計非常簡單,所以此類指令碼病毒在網上瘋狂傳播,瘋狂一時的愛蟲病毒就是一種vbs指令碼病毒,然後偽裝成郵件附件誘惑使用者點選執行。更為可怕的是,這樣的病毒是以原始碼的形式出現的,只要懂得一點關於指令碼程式設計的人就可以修改其程式碼,形成各種各樣的變種。
個人使用者對蠕蟲病毒的防範措施
通過上述的分析和介紹,我們可以知道,病毒並不是非常可怕的,網路蠕蟲病毒對個人使用者的攻擊主要還是通過社會工程學,而不是利用系統漏洞!所以防範此類病毒需要注意以下幾點:
1.選購合適的防毒軟體。網路蠕蟲病毒的發展已經使傳統的防毒軟體的“檔案級實時監控系統”落伍,防毒軟體必須向記憶體實時監控和郵件實時監控發展!另外,面對防不勝防的網頁病毒,也使得使用者對防毒軟體的要求越來越高!
2.經常升級病毒庫,防毒軟體對病毒的查殺是以病毒的特徵碼為依據的,而病毒每天都層出不窮,尤其是在網路時代,蠕蟲病毒的傳播速度快、變種多,所以必須隨時更新病毒庫,以便能夠查殺最新的病毒。
3.提高防防毒意識。不要輕易去點選陌生的站點,有可能裡面就含有惡意程式碼!
當執行IE時,點選“工具→Internet選項→安全→ Internet區域的安全級別”,把安全級別由“中”改為“高” 。因為這一類網頁主要是含有惡意程式碼的ActiveX或Applet、 JavaScript的網頁檔案 ,所以在IE設定中將ActiveX外掛和控制元件、Java指令碼等全部禁止,就可以大大減少被網頁惡意程式碼感染的機率。具體方案是:在IE視窗中點選“工具”→“Internet選項”,在彈出的對話方塊中選擇“安全”標籤,再點選“自定義級別”按鈕,就會彈出“安全設定”對話方塊,把其中所有ActiveX外掛和控制元件以及與Java相關全部選項選擇“禁用”。但是,這樣做在以後的網頁瀏覽過程中有可能會使一些正常應用ActiveX的網站無法瀏覽。
4.不隨意檢視陌生郵件,尤其是帶有附件的郵件。由於有的病毒郵件能夠利用ie和outlook的漏洞自動執行,所以計算機使用者需要升級ie和outlook程式,及常用的其他應用程式。
最新蠕蟲病毒“蒙面客”被發現,可洩漏使用者隱私
蠕蟲病毒與一般病毒的異同
蠕蟲也是一種病毒,因此具有病毒的共同特徵。一般的病毒是需要的寄生的,它可以通過自己指令的執行,將自己的指令程式碼寫到其他程式的體內,而被感染的檔案就被稱為”宿主”,例如,windows下可執行檔案的格式為pe格式***Portable Executable***,當需要感染pe檔案時,在宿主程式中,建立一個新節,將病毒程式碼寫到新節中,修改的程式***點等,這樣,宿主程式執行的時候,就可以先執行病毒程式,病毒程式執行完之後,在把控制權交給宿主原來的程式指令。可見,病毒主要是感染檔案,當然也還有像DIRII這種連結型病毒,還有引導區病毒。引導區病毒他是感染磁碟的引導區,如果是軟盤被感染,這張軟盤用在其他機器上後,同樣也會感染其他機器,所以傳播方式也是用軟盤等方式。
蠕蟲一般不採取利用pe格式插入檔案的方法,而是複製自身在網際網路環境下進行傳播,病毒的傳染能力主要是針對計算機內的檔案系統而言,而蠕蟲病毒的傳染目標是網際網路內的所有計算機.區域網條件下的共享資料夾,***email,網路中的惡意網頁,大量存在著漏洞的伺服器等都成為蠕蟲傳播的良好途徑。網路的發展也使得蠕蟲病毒可以在幾個小時內蔓延全球!而且蠕蟲的主動攻擊性和突然爆發性將使得人們手足無策!
凡能夠引起計算機故障,破壞計算機資料的程式統稱為計算機病毒。所以從這個意義上說,蠕蟲也是一種病毒!網路蠕蟲病毒,作為對網際網路危害嚴重的 一種計算機程式,其破壞力和傳染性不容忽視。與傳統的病毒不同,蠕蟲病毒以計算機為載體,以網路為攻擊物件!本文中將蠕蟲病毒分為針對企業網路和個人使用者2類,並從企業使用者和個人使用者兩個方面探討蠕蟲病毒的特徵和一些防範措施!
防止系統漏洞類蠕蟲病毒的侵害,最好的辦法是打好相應的系統補丁,可以應用瑞星防毒軟體的“漏洞掃描”工具,這款工具可以引導使用者打好補丁並進行相應的安全設定,徹底杜絕病毒的感染。
通過***傳播,是近年來病毒作者青睞的方式之一,像“惡鷹”、“網路天空”等都是危害巨大的郵件蠕蟲病毒。這樣的病毒往往會頻繁大量的出現變種,使用者中毒後往往會造成資料丟失、個人資訊失竊、系統執行變慢等。
防範郵件蠕蟲的最好辦法 ,就是提高自己的安全意識,不要輕易開啟帶有附件的***。另外,啟用瑞星防毒軟體的“郵件傳送監控”和“郵件接收監控”功能,也可以提高自己對病毒郵件的防護能力。
從2004年起,MSN 、QQ等聊天軟體開始成為蠕蟲病毒傳播的途徑之一。“性感烤雞”病毒就通過MSN軟體傳播,在很短時間內席捲全球,一度造成中國大陸地區部分網路執行異常。
對於普通使用者來講,防範聊天蠕蟲的主要措施之一,就是提高安全防範意識,對於通過聊天軟體傳送的任何檔案,都要經過好友確認後再執行;不要隨意點選聊天軟體傳送的網路連結。
隨著網路和病毒編寫技術的發展,綜合利用多種途徑的蠕蟲也越來越多,比如有的蠕蟲病毒就是通過***傳播,同時利用系統漏洞侵入使用者系統。還有的病毒會同時通過郵件、聊天軟體等多種渠道傳播。