iT邦幫忙

DAY 23
6

資訊安全 30 招系列 第 23

資訊安全30招-病毒介紹

  • 分享至 

  • xImage
  •  

病毒基本的介紹
下面針對Windows操作系統,附帶一些常見的病毒前綴來進行解釋:

1.蠕蟲病毒
這種病毒的公有特性是通過網絡或者系統漏洞進行傳播,很大部分的蠕蟲病毒都有向外發送帶毒郵件,
阻塞網絡的特性。比如衝擊波(阻塞網絡),小郵差(發帶毒郵件)等。
2.木馬病毒、黑客病毒
駭客客病毒前綴名一般為Hack.木馬病毒的公有特性是通過網絡或者系統漏洞進入用戶的系統並隱藏,然後向外界洩露用戶的信息。而黑客病毒則有一個可視的界面,能對用戶的電腦進行遠程控制。木馬、黑客病毒往往是成對出現的,即木馬病毒負責侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來進行控制。現在這兩種類型都越來越趨向于整合了。
一般的木馬如QQ消息尾巴木馬Trojan.QQ3344,還有大家可能遇見比較多的針對網絡遊戲的木馬病毒如Trojan.LMir.PSW.60。這裡補充一點,病毒名中有PSW或者什麼PWD之類的一般都表示這個病毒有盜取密碼的功能(這些字母一般都為“密碼”的英文“password”的縮寫)一些黑客程序如:網絡梟雄(Hack.Nether.Client)等。
3.腳本病毒
腳本病毒的公有特性是使用腳本語言編寫,通過網頁進行的傳播的病毒,如紅色代碼(.Redlof)。腳本病毒還會有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
4.後門病毒
該類病毒的公有特性是通過網絡傳播,給系統開後門,給用戶電腦帶來安全隱患。如54很多朋友遇到過的IRC後門Backdoor.IRCBot。
5.病毒種植程序病毒
這類病毒的公有特性是運行時會從體內釋放出一個或幾個新的病毒到系統目錄下,由釋放出來的新病毒產生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
6.破壞性程序病毒
破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當用戶點擊這類病毒時,病毒便會直接對用戶計算機產生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。
7.玩笑病毒
玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標來誘惑用戶點擊,當用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒並沒有對用戶電腦進行任何破壞。如:女鬼(Joke.Girlghost)病毒。


上一篇
資訊安全30招- VLAN 的介紹與運用
下一篇
病毒
系列文
資訊安全 30 招32
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
chanhow1102
iT邦新手 5 級 ‧ 2008-09-24 00:41:01

挨挨挨挨!!

0
海綿寶寶
iT邦大神 1 級 ‧ 2008-09-24 08:39:16

有一篇類似文章,不知道轉幾手了

「前綴」?看不懂是什麼意思?prefix的意思嗎?

0
fillano
iT邦超人 1 級 ‧ 2008-09-24 10:20:50

是prefix的意思。

他這篇看起來只是用病毒名稱的prefix來討論病毒類型而已,沒別的。(能統稱為病毒嗎?)

0

謝謝分享咯!

我要留言

立即登入留言