iT邦幫忙

第 11 屆 iT 邦幫忙鐵人賽

DAY 29
1
Security

三十日之熄燈幽談-資安百物語系列 第 29

[Day 29]資安百物語-第二十二談:病毒編年史(下)

延續前一篇病毒編年史(上),我們今天了解病毒的特徵與種類

https://ithelp.ithome.com.tw/upload/images/20191015/20120299k2JHYTa2da.jpg

生命週期

開發期:
惡意軟體被駭客開發出來的時期
傳染期:
駭客針對目標散撥病毒,使其在網路上散佈、複製。
潛伏期:
當病毒成功植入目標後,會事先潛伏,等待倆好的時機來臨。
發作期:
若發病條件達成後,病毒開始進行任務,通常有潛伏期的病毒
會設有計時器來倒數發病時間。
發現期:
病毒被偵測軟體或人為發現
消化期:
病毒的惡意行為被制止
消亡期:
病毒的惡意行為已在控制之下。

分類

https://ithelp.ithome.com.tw/upload/images/20191015/201202994GBYqnb8TL.png

  • 木馬 (Trojan Horse):
    通常具有遠端監控功能,並會傳資料給駭客,
    通常會針對 WebCAM、或密碼輸入頁面。
    一旦被植入木馬,該電腦會淪為殭屍
    而大量殭屍組成的網路為殭屍網路
    會用來進行DDoS Attack

範例:
Mirai 病毒這種針對物連網設備的病毒
勒索病毒

  • 蠕蟲(Worm):
    會搭配現有漏洞利用,透過自我複製能力,在全世界大規模爆發。
    主要分成兩類

    • 占用網路頻寬、連線能力的蠕蟲
    • 執行大量垃圾程式碼的蠕蟲
  • 惡作劇病毒:
    沒有特定目的,以惡作劇造成用戶不變為主
    例如執行後,自動格式化硬碟的病毒。

  • 巨集病毒:
    通常會去感染微軟開發的辦公軟體

  • 間諜軟體:
    未經許可而個資的軟體,通常會採用Keylogger或掃描用戶檔案的行為
    目前在廣告軟體中較為常見。


[參考來源]:
https://zh.wikipedia.org/wiki/%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94

[圖檔來源]:網路


上一篇
[Day 28]資安百物語-第二十一談: 病毒編年史 (上)
下一篇
[Day 30] 資安百物語-完賽:圓夢?猿夢?
系列文
三十日之熄燈幽談-資安百物語30

尚未有邦友留言

立即登入留言