偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

時下流行的9種惡意軟件,你都了解嗎?

安全
當(dāng)今時代,網(wǎng)絡(luò)世界處處充滿了危機(jī),對于網(wǎng)絡(luò)用戶來說,能夠?qū)Ω鞣N類型的惡意軟件進(jìn)行了解,也許有助于在網(wǎng)上沖浪的過程中保全自身。

當(dāng)今時代,網(wǎng)絡(luò)世界處處充滿了危機(jī),對于網(wǎng)絡(luò)用戶來說,能夠?qū)Ω鞣N類型的惡意軟件進(jìn)行了解,也許有助于在網(wǎng)上沖浪的過程中保全自身。

1. 病毒

[[264919]]

計(jì)算機(jī)病毒,可以說是最廣為人知的一個概念,所有計(jì)算機(jī)的問題都能夠歸咎于“病毒”。但有一點(diǎn)需要了解,多數(shù)惡意軟件程序并不是病毒。計(jì)算機(jī)病毒會以修改合法主機(jī)文件的方式來執(zhí)行病毒本身。

現(xiàn)在的網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒并不常見,在所有惡意軟件中僅不到10%。這算是件好事,畢竟病毒是可以“感染”其他文件的惡意軟件,這一特點(diǎn)使其極難清理。由于其執(zhí)行來自合法應(yīng)用程序,所以即使是防護(hù)軟件也難以做到完全杜絕計(jì)算機(jī)病毒。因此在大多數(shù)情況下,針對染毒文件,只會對其進(jìn)行隔離或刪除受感染文件的操作。

2. 蠕蟲

[[264920]]

蠕蟲出現(xiàn)的比電腦病毒還要早,甚至可以追溯到大型計(jì)算機(jī)的年代。當(dāng)然,真正使其流行開來的還是因?yàn)樯鲜兰o(jì)90年代電子郵件的出現(xiàn)。彼時,任何一封電子郵件都有可能是蠕蟲的攜帶者,每個計(jì)算機(jī)相關(guān)工作人員都對其頭疼不已,一旦打開郵件,那么基本上整個公司的網(wǎng)絡(luò)都難以幸免。

蠕蟲的獨(dú)特之處在于其能夠自我復(fù)制。以臭名昭著的Iloveyou蠕蟲為例:當(dāng)其被攻克時,基本上已經(jīng)感染了世界上的每一個電子郵件用戶,該蠕蟲造成了電話系統(tǒng)超載(因?yàn)榘l(fā)送了帶有欺詐性的文本)、電視網(wǎng)絡(luò)關(guān)閉、甚至延遲了當(dāng)天的報(bào)紙推送時間。除此之外,還有SQL Slammer以及MS Blaster等蠕蟲,其造成的破壞性,確保了蠕蟲在計(jì)算機(jī)安全歷史中的穩(wěn)固地位。

蠕蟲能夠造成如此大的破壞力的原因,在于它具備不需要用戶操作就能夠進(jìn)行自我復(fù)制并傳播。相比之下,病毒的傳播至少還需要用戶去啟動相應(yīng)的文件。例如SQL Slammer蠕蟲就是用了Microsoft SQL中的一個漏洞,在其連接到網(wǎng)絡(luò)之后,大約十分鐘之后,網(wǎng)絡(luò)上所有存在該漏洞的SQL服務(wù)器都會出現(xiàn)緩沖區(qū)溢出的問題,這個傳播速度至今仍是一項(xiàng)紀(jì)錄。

3. 木馬

 

[[264921]]

曾經(jīng)風(fēng)靡一時的計(jì)算機(jī)蠕蟲,如今已基本被木馬等惡意程序所取代,成為了多數(shù)黑客的工具。木馬程序往往是包含著惡意指令并偽裝成合法應(yīng)用程序的程序,存在時間同樣久于病毒,但論對計(jì)算機(jī)的掌控能力,任何惡意軟件都比不了木馬。

木馬的觸發(fā)機(jī)制與病毒類似,也需要用戶執(zhí)行相應(yīng)的程序才能激活其功能。通常,木馬會潛藏于電子郵件或網(wǎng)頁中。當(dāng)然,也有一種路子比較野的,會偽裝成防病毒程序,告知用戶系統(tǒng)已被感染需要執(zhí)行殺毒程序,欺騙性。

木馬程序極難防范,原因有兩點(diǎn)。其一,木馬的編寫難度低;其二,木馬一般通過欺騙用戶進(jìn)行傳播,殺毒軟件、防火墻以及任何傳統(tǒng)的防御機(jī)制均無法對其進(jìn)行有效防范。盡管安全人員在不斷的打擊木馬程序,但其快速的更新迭代,導(dǎo)致防御手段遠(yuǎn)遠(yuǎn)落后。

4. 雜交程序和僵尸網(wǎng)絡(luò)

[[264922]]

如今,市面上流竄的大多數(shù)惡意軟件基本都是多種惡意程序的組合,可能會包括木馬、蠕蟲,偶爾也帶著病毒。一般這種程序會以木馬的形式示人,但是在執(zhí)行之后,便會展現(xiàn)出蠕蟲的特點(diǎn)——在網(wǎng)絡(luò)上瘋狂的傳播。

現(xiàn)在很多的惡意軟件程序都被認(rèn)為是rootkit。從本質(zhì)上講,惡意軟件就是試圖修改底層操作系統(tǒng),以便最終獲取系統(tǒng)控制權(quán)并隱藏自己的程序。

Bots的本質(zhì)也算是木馬/蠕蟲的組合體,其目標(biāo)是將被非法控制的目標(biāo)變成更大的惡意網(wǎng)絡(luò)的一部分。一般來說,僵尸網(wǎng)絡(luò)的規(guī)模能夠達(dá)到幾千臺計(jì)算機(jī),并且一個僵尸網(wǎng)絡(luò)的主機(jī),可能能夠控制數(shù)十萬個系統(tǒng)。這類網(wǎng)絡(luò)通常會用于對外出租,目標(biāo)多數(shù)為網(wǎng)絡(luò)犯罪分子。

5. 勒索軟件

[[264923]]

近年來,加密劫持成為了網(wǎng)絡(luò)犯罪最常見的一種方式,勒索軟件也成為了惡意軟件中占據(jù)比例較大一部分,并且這個比例仍然在持續(xù)增長。

多數(shù)勒索軟件都是由木馬演變而來。同樣,其傳播也必須寄托于某些社交工具,并被用戶啟動。一旦在系統(tǒng)內(nèi)執(zhí)行,勒索軟件會在極短的時間內(nèi)查找并加密用戶計(jì)算機(jī)中的重要文件。當(dāng)然,有些程序還會在執(zhí)行加密之前觀望一陣子,通過對機(jī)主的觀察來判斷他能接受的贖金是多少(可以說是非常智能了)。

幸運(yùn)的是,勒索軟件也同樣可以被安全防護(hù)手段阻止。但一旦被執(zhí)行,如果系統(tǒng)或關(guān)鍵文件沒有經(jīng)過備份,那么就很難有好結(jié)果了。根據(jù)調(diào)研,在受到勒索軟件的用戶中,大約有四分之一的受害者支付了贖金,而在這些人當(dāng)中,也仍然有30%的人沒有被解鎖文件(所以說,黑客的嘴,騙人的鬼)。

無論如何,解鎖加密文件,這都是概率問題,還是建議廣大用戶養(yǎng)成備份的好習(xí)慣。

6. 無文件惡意軟件

download-3.png

無文件惡意軟件實(shí)際上并不能算作一種“惡意軟件”,但也具備其單獨(dú)的存在和利用方式。傳統(tǒng)的惡意軟件往往通過文件傳播感染系統(tǒng)內(nèi)的文件,無文件惡意軟件則可以不經(jīng)過文件系統(tǒng)就完成操作,而是在內(nèi)存中進(jìn)行傳播,利用注冊表項(xiàng)、API或者計(jì)劃任務(wù)等。目前,這種惡意軟件形式在所有的惡意軟件中已占據(jù)了超過50%的比例。

很多無文件威脅都起始于對現(xiàn)有合法程序的利用,或是使用操作系統(tǒng)內(nèi)置的工具(例如PowerShell),從而使得其更難檢測和制止。

7. 廣告軟件

[[264924]]

相比其他惡意軟件,廣告軟件簡直是其中的一股清流。其目的僅僅是對受感染用戶推送潛在的惡意廣告或垃圾廣告。常見的廣告軟件程序會將用戶的瀏覽器搜索重定向至一些包含其他產(chǎn)品促銷信息的網(wǎng)頁等,可以說是危害性非常小了。

8. 惡意廣告

[[264925]]

不要與上一條搞混了,這與廣告軟件不同,惡意廣告是指借助合法的廣告頁面或軟件將惡意軟件暗中發(fā)送出去的行為。例如很多犯罪分子會在廣告網(wǎng)頁中嵌入惡意軟件,用戶一旦點(diǎn)擊則會在系統(tǒng)中自動安裝,并且在未經(jīng)用戶允許的情況下自動執(zhí)行,這種行為也被稱作“偷渡式下載”。

一般來說,一些熱門網(wǎng)站往往也都是犯罪分子的目標(biāo),比如各類媒體、金融網(wǎng)站等等,多數(shù)都存在惡意廣告的行為。

對犯罪分子來說,其本身的目的是盈利,因此惡意廣告中,也可能包含多種惡意軟件,包括勒索軟件、加密腳本或者銀行木馬等。

9. 間諜軟件

[[264926]]

很多情況下,一些對計(jì)算機(jī)具有監(jiān)控功能的軟件就行使了間諜軟件的功能,當(dāng)然這可能是合法的。但是在網(wǎng)絡(luò)犯罪中,不法分子可以通過使用間諜軟件記錄目標(biāo)用戶的鍵盤、鼠標(biāo)行為獲取其密碼或其他關(guān)鍵信息。

一般來說,廣告軟件和間諜軟件是最容易發(fā)現(xiàn)以及刪除的,因?yàn)樗鼈兊哪繕?biāo)與常規(guī)的惡意軟件完全不同,只需要找到其可執(zhí)行文件并刪除就能夠解決問題。

相比之下,廣告軟件和間諜軟件帶來的更大問題,是它們會利用計(jì)算機(jī)或用戶系統(tǒng)的特點(diǎn),包括但不限于社工、軟件漏洞等。雖然其不具備勒索類軟件的強(qiáng)大破壞性,但也都是通過相似的方法感染用戶系統(tǒng)。所以,換個角度來說,這兩種軟件對系統(tǒng)/設(shè)備的安全性檢測也有積極的影響。

查找和刪除惡意軟件

現(xiàn)在,很多惡意軟件程序都是由木馬或蠕蟲病毒演化而來,但最終造成的影響卻不全相同,用戶的計(jì)算機(jī)可能會變成廣大僵尸網(wǎng)絡(luò)一員,可能成為一次APT的起始點(diǎn),也可能成為非法進(jìn)入大型企業(yè)網(wǎng)絡(luò)的一個缺口。但最終都會向一個目標(biāo)匯集——謀利。

對于普通計(jì)算機(jī)用戶來說,查找/刪除惡意軟件并不是一件容易的事,很多時候,如果該軟件已經(jīng)對系統(tǒng)做出了更改,擅自刪除非但不能解決問題,還可能帶來更嚴(yán)重的后果。因此,如果沒有接受過惡意軟件方面相關(guān)的培訓(xùn)或了解,那么還請養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,例如定時備份,不亂訪問不該訪問的站點(diǎn)等。網(wǎng)絡(luò)安全也還是要從基礎(chǔ)做起。

 

責(zé)任編輯:趙寧寧 來源: Freebuf
相關(guān)推薦

2009-10-10 17:32:44

服務(wù)器測試工具

2025-01-21 00:00:00

權(quán)限模型RBAC

2020-12-02 10:21:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2024-12-26 08:42:37

2021-03-28 09:26:30

HttpHttp協(xié)議網(wǎng)絡(luò)協(xié)議

2021-01-07 05:40:13

BLE模塊Android

2023-12-07 08:13:58

Java開發(fā)

2018-06-21 07:25:04

2024-01-18 09:07:04

Errors函數(shù)Golang

2016-09-07 12:44:43

2019-11-25 12:38:14

混合云云計(jì)算企業(yè)

2012-02-20 15:11:45

2024-09-19 16:20:41

2019-12-24 19:20:24

惡意軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2019-09-17 09:31:10

2023-12-11 07:40:00

CDN網(wǎng)絡(luò)服務(wù)器

2020-09-11 06:39:29

ThreadLocal線程

2020-07-06 12:09:24

DNS域名系統(tǒng)IP地址

2020-08-06 11:05:30

函數(shù)調(diào)用寄存器語言

2010-11-15 11:15:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號