典型计算机病毒简介.

上传人:花**** 文档编号:144003038 上传时间:2020-09-04 格式:PPT 页数:12 大小:515KB
返回 下载 相关 举报
典型计算机病毒简介._第1页
第1页 / 共12页
亲,该文档总共12页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《典型计算机病毒简介.》由会员分享,可在线阅读,更多相关《典型计算机病毒简介.(12页珍藏版)》请在金锄头文库上搜索。

1、常见的计算机威胁,黑客、木马和病毒,病毒“工业化”入侵凸显病毒经济(略),病毒/木马背后所带来的巨大的经济利益催生了病毒“工业化”入侵的进程。,黑客,“黑客”一词是由英语Hacker英译出来的,是指专门研究、发现计算机和网络漏洞的计算机爱好者。他们伴随着计算机和网络的发展而产生成长。黑客对计算机有着狂热的兴趣和执着的追求,他们不断地研究计算机和网络知识,发现计算机和网络中存在的漏洞,喜欢挑战高难度的网络系统并从中找到漏洞,然后向管理员提出解决和修补漏洞的方法。 但是到了今天,黑客一词已经被用于那些专门利用计算机进行破坏或入侵他人的代言词,对这些人正确的叫法应该是cracker,有人也翻译成“骇

2、客”,也正是由于这些人的出现玷污了“黑客”一词,使人们把黑客和骇客混为一体,黑客被人们认为是在网络上进行破坏的人。 黑客最常用的入侵手法就是透过木马程序,这些木马程序在计算机中既可以偷窃数据,又可以毁坏系统,甚至黑客可以远程控制目标计算机,木马,木马又叫特洛伊木马( Trojan house )它是一种非常危险的程序,它们大多都是基于远程控制的黑客工具。据说这个名称来源于希腊神话木马屠城记。古希腊有大军围攻特洛伊城,久久无法攻下。于是有人献计制造一只高二丈的大木马,假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。城中得知解围的消息后,遂将“木马”作为奇异的战利品

3、拖入城内,全城饮酒狂欢。到午夜时分,全城军民尽入梦乡,匿于木马中的将士开秘门游绳而下,开启城门及四处纵火,城外伏兵涌入,部队里应外合,焚屠特洛伊城。后世称这只大木马为“特洛伊木马”。如今黑客程序借用其名,有“一经潜入,后患无穷”之意。 完整的木马程序一般由两个部份组成:一个是服务器程序,一个是控制器程序。“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的帐号、密码就无安全可言了。,僵尸电脑和肉鸡电脑,僵尸电脑是指被黑客程序控制的电脑,接入互联网的计算机被病毒感染后,

4、受控于黑客,可以随时按照黑客的指令展开拒绝服务攻击或发送垃圾信息,而用户却毫不知情,就仿佛是没有自主意识的僵尸一般。 僵尸网络是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击 肉鸡电脑,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。 肉鸡是中了木马,或者留了后门,可以被远程操控的机器。 二者的区别:两者都是被人控制的,但是僵尸电脑已经被人操控并和其他僵尸电脑一起组成了一个僵尸网络。譬如,一个人同时非法控制并且可以同时调度10000台电脑,那么这些电脑都可以称之为僵尸电脑(其实是每个电脑中被安装了僵尸

5、客户端程序),而肉鸡则泛指所有那些已经被人控制的电脑,而不管其是否被统一调度。当然在肉鸡上安装僵尸程序之后,其也就是一个僵尸客户端了,即所说的僵尸电脑。,近几年来的新增病毒/木马数量对比示意图,各类病毒/木马比例图,典型病毒简介,熊猫烧香 06、07年著名病毒,起源,“熊猫烧香”,又称“武汉男生”,随后又化身为“金猪报喜”,这是一种感染型蠕虫病毒,能感染系统中exe 、.com、pif.src、html、asp等文件,还能中止大量的反病毒软件进程,并且会删除扩展名为gho的文件,被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。用户电脑中毒后可能会出现蓝屏、频繁重启以及系

6、统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。2月3日,“熊猫烧香”病毒的制作、传播者李俊、雷磊等8名嫌犯相继落网,这是我国侦破的国内首例制作计算机病毒的大案。,介绍,熊猫烧香病毒的变种,危害,一只熊猫,三炷香,憨态可掬,却是歹毒至极。2006年底,这个名叫“熊猫烧香”的电脑病毒,在近乎一夜之间使数以百万台计算机遭到感染和破坏,一举拿下了“2006十大计算机病毒之首”的“桂冠”。,破案,2月14日,关押在看守所里的李俊低头无语。,14日,李俊在看守所民警的监督下试验“熊猫烧香”病毒专杀程序。,悔

7、悟,熊猫烧香案在仙桃市法院公开审理,李俊、王磊、张顺、雷磊四人出庭受审,李俊、王磊、张顺、雷磊4人破坏计算机信息系统罪名成立,依法判处李俊4年有期徒刑、王磊2年半有期徒刑、张顺2年有期徒刑、雷磊1年有期徒刑。,U盘病毒,U盘病毒顾名思义就是通过U盘传播的病毒。自从发现U盘的autorun.inf漏洞之后,U盘病毒的数量与日俱增。 U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。 我们可以阻止autorun.inf文件的创建,方法就是,在根目录下建立一个文

8、件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,病毒就无能为力,创建不了autorun.inf文件了。以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。,机器狗病毒,机器狗,是一种病毒下载器,会主动连接互联网中的指定服务器,给用户的电脑下载其他一些木马、病毒等恶意有害程序。一旦中招,用户的电脑便随时可能感染任何木马、病毒,这些木马病毒会疯

9、狂地盗用用户的隐私资料(如帐号密码、私密文件等),使得个人信息被篡改或丢失。也会破坏操作系统,使用户的机器无法正常运行,它还可以通过内部网络传播、下载U盘病毒和Arp攻击病毒,能引发整个网络的电脑全部自动重启。对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可以穿越硬盘还原卡 。,病毒的预防、检测与清除,反病毒软件 瑞星 360安全卫士 卡巴斯基 金山清理专家 另加:防火墙,360安全卫士,警惕(略),2007上半年十大病毒排名如下: 1、帕虫(Worm.Pabug;金山:AV终结者;江民:U盘寄生虫) 2、威金蠕虫(Worm.Viking) 3、熊猫烧香(Worm.Nimaya

10、;又称尼姆亚) 4、网络游戏木马(Trojan.PSW.OnlineGames) 5、QQ通行证(Trojan.PSW.QQPass) 6、ARP病毒(多个病毒均具有ARP攻击行为,通称为ARP病毒) 7、征途木马(Trojan.PSW.ZhengTu) 8、MSN相片(Worm.Mail.Photocheat.A) 9、梅勒斯(Trojan.DL.Mnless) 10、灰鸽子(Backdoor.Gpigeon),黑客加里麦金农,麦金农现年42岁。他被控于2001年至2002年3月间,非法侵入美国国防部、美军、美国国家航空和航天局等多个部门的97台计算机,共给美方造成大约140万美元损失。 麦

11、金农对入侵美国政府电脑的行为供认不讳,但他坚称这一行为是为寻找美国政府网络中有关“不明飞行物”(UFO)的情报,否认自己给美国造成任何损失。,“60年监禁太残酷”,实施“美国有史以来最大规模的一起军用电脑入侵事件”,西安一名在校男大学生利用所学计算机专业知识,在2008年5月份汶川发生地震期间,进入省地震局网站信息发布页面,编造并发布虚假恐怖信息。记者获悉,这名大学生因涉嫌编造、传播编造的恐怖信息罪,被雁塔区检察院批捕。 据了解,犯罪嫌疑人贾某今年23岁,家住山东,案发前是西安某高校计算机专业大四学生。 2008年5月29日20时30分许,贾某抱着恶作剧的心态,利用所学的计算机知识,进入省地震局网站信息发布页面,编造并发布了标题为今晚23:30陕西等地会有强烈地震发生!的虚假恐怖信息。这条虚假恐怖信息发布后,10分钟内有700余人次点击,引起上百名群众恐慌,群众纷纷拨打陕西省地震局电话询问。之后贾某因为害怕,自己删除了这条信息。案发后,西安警方将犯罪嫌疑人贾某抓获。雁塔区检察院认为,贾某的行为严重扰乱了社会秩序,已构成中华人民共和国刑法第291条规定的编造、传播编造的恐怖信息罪。,黑客造谣(略),

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号