網(wǎng)絡(luò)病毒是如何傳播的
要知道網(wǎng)絡(luò)病毒傳播方式,首先我們來(lái)看看什么是網(wǎng)絡(luò)病毒?
網(wǎng)絡(luò)病毒是指通過(guò)網(wǎng)絡(luò)途徑傳播的計(jì)算機(jī)病毒,屬第二代計(jì)算機(jī)病毒,是惡意代碼中的一大類,包括利用ActiveX技術(shù)和Java技術(shù)制造的網(wǎng)頁(yè)病毒等。
從不同的角度看,網(wǎng)絡(luò)病毒有不同的分類方式:
1. 從網(wǎng)絡(luò)病毒功能區(qū)分:木馬病毒、蠕蟲病毒。
2.從網(wǎng)絡(luò)病毒傳播途徑區(qū)分:漏洞型病毒、郵件型病毒。
因此網(wǎng)絡(luò)病毒傳播我們主要從漏洞型和郵件型入手,常見(jiàn)的傳播方式有以下幾種:
(1)郵件附件
病毒經(jīng)常會(huì)附在郵件的附件里,然后起一個(gè)吸引人的名字,誘惑人們?nèi)ゴ蜷_(kāi)附件,一旦人們執(zhí)行之后,機(jī)器就會(huì)染上附件中所附的病毒。
(2)Email
有些蠕蟲病毒會(huì)利用在Microsoft Security Bulletin在MS01-020中討論過(guò)的安全漏洞將自身藏在郵件中,并向其他用戶發(fā)送一個(gè)病毒副本來(lái)進(jìn)行傳播。正如在公告中所描述的那樣,該漏洞存在于Internet Explorer之中,但是可以通過(guò)e-mail來(lái)利用。只需簡(jiǎn)單地打開(kāi)郵件就會(huì)使機(jī)器感染上病毒——并不需要您打開(kāi)郵件附件。
(3)Web服務(wù)器
有些網(wǎng)絡(luò)病毒攻擊IIS 4.0和5.0 Web服務(wù)器。就拿“尼姆達(dá)病毒”來(lái)舉例說(shuō)明吧,它主要通過(guò)兩種手段來(lái)進(jìn)行攻擊:第一,它檢查計(jì)算機(jī)是否已經(jīng)被紅色代碼II病毒所破壞,因?yàn)榧t色代碼II病毒會(huì)創(chuàng)建一個(gè)“后門”,任何惡意用戶都可以利用這個(gè)“后門”獲得對(duì)系統(tǒng)的控制權(quán)。如果Nimda病毒發(fā)現(xiàn)了這樣的機(jī)器,它會(huì)簡(jiǎn)單地使用紅色代碼II病毒留下的后門來(lái)感染機(jī)器。第二,病毒會(huì)試圖利用“Web Server Folder Traversal”漏洞來(lái)感染機(jī)器。如果它成功地找到了這個(gè)漏洞,病毒會(huì)使用它來(lái)感染系統(tǒng)。
(4)文件共享
病毒傳播的最后一種手段是通過(guò)文件共享來(lái)進(jìn)行傳播。Windows系統(tǒng)可以被配置成允許其他用戶讀寫系統(tǒng)中的文件。允許所有人訪問(wèn)您的文件會(huì)導(dǎo)致很糟糕的安全性,而且默認(rèn)情況下,Windows系統(tǒng)僅僅允許授權(quán)用戶訪問(wèn)系統(tǒng)中的文件。然而,如果病毒發(fā)現(xiàn)系統(tǒng)被配置為其他用戶可以在系統(tǒng)中創(chuàng)建文件,它會(huì)在其中添加文件來(lái)傳播病毒。
溫馨提示:網(wǎng)絡(luò)病毒傳播范圍大,速度快工作中煩請(qǐng)注意,要有網(wǎng)絡(luò)安全的意識(shí);感謝誠(chéng)邀,希望能解決你的疑慮。
計(jì)算機(jī)病毒是最常見(jiàn),也是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中最主要的安全威脅。那么,網(wǎng)絡(luò)病毒有幾種傳播方式那?
網(wǎng)絡(luò)病毒的幾種傳播方式:
(1)郵件附件
病毒經(jīng)常會(huì)附在郵件的附件里,然后起一個(gè)吸引人的名字,誘惑人們?nèi)ゴ蜷_(kāi)附件,一旦人們執(zhí)行之后,機(jī)器就會(huì)染上附件中所附的病毒。
(2)Email
有些蠕蟲病毒會(huì)利用在Microsoft Security Bulletin在MS01-020中討論過(guò)的安全漏洞將自身藏在郵件中,并向其他用戶發(fā)送一個(gè)病毒副本來(lái)進(jìn)行傳播。正如在公告中所描述的那樣,該漏洞存在于Internet Explorer之中,但是可以通過(guò)e-mail來(lái)利用。只需簡(jiǎn)單地打開(kāi)郵件就會(huì)使機(jī)器感染上病毒——并不需要您打開(kāi)郵件附件。
(3)Web服務(wù)器
有些網(wǎng)絡(luò)病毒攻擊IIS 4.0和5.0 Web服務(wù)器。就拿“尼姆達(dá)病毒”來(lái)舉例說(shuō)明吧,它主要通過(guò)兩種手段來(lái)進(jìn)行攻擊:第一,它檢查計(jì)算機(jī)是否已經(jīng)被紅色代碼II病毒所破壞,因?yàn)榧t色代碼II病毒會(huì)創(chuàng)建一個(gè)“后門”,任何惡意用戶都可以利用這個(gè)“后門”獲得對(duì)系統(tǒng)的控制權(quán)。如果Nimda病毒發(fā)現(xiàn)了這樣的機(jī)器,它會(huì)簡(jiǎn)單地使用紅色代碼II病毒留下的后門來(lái)感染機(jī)器。第二,病毒會(huì)試圖利用“Web Server Folder Traversal”漏洞來(lái)感染機(jī)器。如果它成功地找到了這個(gè)漏洞,病毒會(huì)使用它來(lái)感染系統(tǒng)。
(4)文件共享
病毒傳播的最后一種手段是通過(guò)文件共享來(lái)進(jìn)行傳播。Windows系統(tǒng)可以被配置成允許其他用戶讀寫系統(tǒng)中的文件。允許所有人訪問(wèn)您的文件會(huì)導(dǎo)致很糟糕的安全性,而且默認(rèn)情況下,Windows系統(tǒng)僅僅允許授權(quán)用戶訪問(wèn)系統(tǒng)中的文件。然而,如果病毒發(fā)現(xiàn)系統(tǒng)被配置為其他用戶可以在系統(tǒng)中創(chuàng)建文件,它會(huì)在其中添加文件來(lái)傳播病毒。
掃描二維碼推送至手機(jī)訪問(wèn)。
版權(quán)聲明:本文由信途科技轉(zhuǎn)載于網(wǎng)絡(luò),如有侵權(quán)聯(lián)系站長(zhǎng)刪除。
轉(zhuǎn)載請(qǐng)注明出處http://macbookprostickers.com/xintu/138002.html