QQ在线支持
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 局域网安全和局域网管理:计算机病毒的发展趋势,木马病毒九种类型
  • 摘要:局域网安全和局域网管理:计算机病毒的发展趋势,木马病毒九种类型,计算机病毒,病毒发展趋势,病毒防治,病毒危害

     

    局域网安全和局域网管理:计算机病毒的发展趋势,木马病毒九种类型

    一、计算机病毒的发展趋势

    (1)网络化
    与传统的计算机病毒不同的是,许多新的病毒(恶意程序)是利用当前最新的基于因特网的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃避反病毒软件的搜索。例如“爱虫”病毒是用VBScript语言编写的,只要通过Windows操作系统下自带的编辑软件修改病毒代码中的一部分,就能轻而易举地制造病毒变种,以躲避反病毒软件的追击。

    另外新病毒利用Java、ActiveX、VBScript等技术,可以潜伏在HTML页面里,在上网浏览时触发。“Kakworm”病毒利用ActiveX控件中存在的缺陷传播,装有IE浏览器或Office 2000的电脑都可能被感染。这个病毒的出现使原来不打开带毒邮件附件而直接删除的防邮件病毒方法完全失效。更为令人担心的是,一旦这种病毒被赋予其他计算机病毒的恶毒的特性,造成的危害很有可能超过任何现有的计算机病毒。由于电脑病毒的网络化,造成现在病毒的传播速度超过了最大胆的想像,24小时之内,病毒可以传播到世界上任何一个角落!

    (2)人性化
    充分利用了心理学的知识,注重针对人类的心理如好奇、贪婪等。2007年上半年,互联网上爆发了一种名为“MSN性感相册”的蠕虫病毒,通过MSN传播。该病毒会自动搜索电脑中MSN的联系人名单,并随机发送名为“photos.zip”的压缩包。好奇者接收打开后,计算机即被感染。

    (3)隐蔽化
    相比较而言,新一代病毒更善于隐藏、伪装自己。主题会在传播中改变,或者具有极具诱惑性的主题、附件名;许多病毒会伪装成常用程序,或者将病毒代码写入文件内部长度不发生变化,使用户防不胜防。主页病毒的附件homepage.html.vbs并非一个HTML文档,而是一个恶意的VB脚本程序,一旦执行后,就会向用户地址簿中的所有电子邮件地址发送带毒的电子邮件副本。再比如维罗纳病毒,将病毒写入邮件正文,而且主题、附件名极具诱惑性、主题众多,更替频繁,使用户麻痹大意而感染。而matrix等病毒会自动隐藏、变形,甚至阻止受害用户访问反病毒网站和向病毒记录的反病毒地址发送电子邮件,无法下载经过更新、升级后相应杀毒软件或发布病毒警告消息。 还有的病毒在本地没有代码,代码存在于远程机器上,这样杀毒软件更难以发现病毒踪迹。
    (4)多样化
    新病毒层出不穷,老病毒也充满活力并呈现多样化趋势。普遍发作的电脑病毒分析显示,虽然新病毒不断产生,但较早病毒发作仍很普遍。报道最多的病毒是1996年就首次发现并到处传播的宏病毒Laroux。新病毒可以通过可执行程序、脚本文件、HTML网页、QQ、微信甚至网络游戏等多种形式发展。更为棘手的是新病毒手段更加阴狠,破坏性更强。2004年4月30日震荡波(Sasser)病毒被首次发现,短短一个星期时间之内就感染了全球1800万台电脑,成为当年当之无愧的“毒王”给全球经济造成了几百亿美元损失。

    (5)平民化
    由于脚本语言的广泛使用,专用病毒生成工具的流行,电脑病毒已经变成了“小学生的游戏”。以前的病毒制作者都是专家,编写病毒在于表现自己高超的技术。但是“库尔尼科娃”病毒的设计者不同,他只是修改了下载的VBS蠕虫孵化器,“库尔尼科娃”病毒就诞生了。据报道,VBS蠕虫孵化器被人们从因特网上下载了1.5万次以上。正是由于这类工具太容易得到,使得现在新病毒出现的频率超出以往任何时候。

    二、木马病毒类型

    特洛伊木马,通常是只一个包含在合法程序中的非常程序;木马又分这些:

    1)破坏型。唯一的功能就是破坏并删除文件,可以自动删除电脑上的DLL,EXE文件

    2)密码发送型。可以找到指定密码,并把他们发到指定邮箱

    3)远程访问型。最常见的特洛伊木马,

    4)键盘记录木马。

    5)DoS攻击木马。

    6)代理木马

    7)FTP木马

    8)程序杀手木马

    9)反弹端口型木马。反弹端口型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口,木马定时检测客户端的存在,发现客户端上线立即弹出端口向客户端发起连接。


    作者: AnyView(网络警)网络监控软件   时间: 2009-2-19 14:31:50   点击:     

    相关资讯:
■ AnyView(网络警)网络监控软件--功能检索
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈