丁偉
引言:隨著計算機在社會生活各個領域的廣泛運用,計算機病毒攻擊與防范技術也在不斷拓展。病毒已成為困擾計算機系統(tǒng)安全和網絡發(fā)展的重要問題。掌握了計算機病毒的基本知識,一旦遇到計算機病毒就不會束手無策,以確保用戶不受計算機病毒的困擾。
計算機病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有一切程序所能得到的權利.在全球范圍內大規(guī)模爆發(fā)的多種病毒,全部都是通過互聯(lián)網傳播的。隨著互聯(lián)網日益成為全球性工具,病毒也正在成為全球性殺手。而通過網絡特別是電子郵件傳播的病毒與傳統(tǒng)病毒相比,表現(xiàn)出了更快的傳播速度以及更強有力的殺傷力。
一、計算機病毒的類型
計算機病毒的類型繁多,在近幾年內,主要有以下幾種病毒:
1.“美麗殺手”(Melissa)病毒
這種病毒是專門針對微軟電子郵件服務器MS Exchange和電子郵件收發(fā)軟件Out1ookExpress的Word宏病毒,是一種拒絕服務的攻擊型病毒,能夠影響計算機運行微軟Word97、Word2000和Outlook。這種病毒是—種Word文檔附件,由E-mail攜帶傳播擴散,能夠自我復制,一旦用戶打開這個附件,就會使用Outlook按收件人的Outlook地址簿向前50名收件人自動復制發(fā)送,從而過載E-mail服務器或使之損壞。
2.尼姆亞變種W(Worm.Nimayaw)
該病毒通過感染文件傳播,可造成用戶文件損壞,無法運行。由于被該病毒感染的文件,圖標會變?yōu)橐恢慌e著三炷香的熊貓,因此該病毒又被稱作“熊貓燒香”。它是一個能在WIN9X/NT/2000/XP/2003系統(tǒng)上運行的蠕蟲病毒。該病毒可通過局域網進行傳播,進而感染局域網內所有計算機系統(tǒng),最終導致整個局域網癱瘓。
3.情人節(jié)(vbs.Valentin)病毒
該病毒是一個會寫情書的病毒。它會將自身用腳本加密引擎加密后插入到HTML文件中。病毒運行時會產生—個名Main.htm的病毒文件,并拷貝到系統(tǒng)目錄中,并搜索Outlook的地址薄中的所有郵件地址,向這些地址發(fā)送病毒郵件。病毒會在每月的14號發(fā)作,發(fā)作時會以一封西班牙情書的內容覆蓋掉硬盤中的所有文件,并將覆蓋過的文件擴展名全部改為txt,使用戶的系統(tǒng)完全崩潰。
4.桑河情人(VBS.San)病毒
該病毒是—個會刪除了你的文件還要祝你情人節(jié)快樂的病毒。病毒運行時會產生—個Loveday14-a.hta的文件,該文件是編譯過的病毒格式,可以被系統(tǒng)自動執(zhí)行。病毒會將這個情人節(jié)的文件放入系統(tǒng)的啟動目錄,每次開機后病毒會自動運行。
二、計算機病毒的特點
1.計算機病毒的可執(zhí)行性。計算機病毒與其它合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其它可執(zhí)行程序上,因此它享有—切程序所能得到的權力。
2.計算機病毒的感染性。計算機病毒的感染性也稱為寄生性,是指計算機病毒程序嵌入到宿主程序中,依賴于宿主程序的執(zhí)行而生成的特性。計算機病毒的感染性是計算機病毒的根本屬性,是判斷一個程序是否為病毒程序的主要依據。
3.計算機病毒的潛伏性。一個編制精巧的計算機病毒程序,進入系統(tǒng)之后一般不會馬上發(fā)作,可在幾周或者幾個月內,甚至幾年內隱藏在合法文件中,而對其它系統(tǒng)進行傳染,而不被發(fā)現(xiàn)。
4.計算機病毒的可觸發(fā)性。病毒因某個事件或數值的出現(xiàn),能誘使病毒實施感染或進行攻擊的特性。
5.計算機病毒的破壞性。計算機病毒的破壞性取決于計算機病毒制造者的目的和水平,它可以直接破壞計算機數據信息、搶占系統(tǒng)資源、影響計算機運行速度以及對計算機硬件構成破壞等。正是由于計算機病毒可怕的破壞性才使得計算機病毒令人如此恐怖。
6.攻擊的主動性。病毒對系統(tǒng)的攻擊是主動的,計算機系統(tǒng)無論采取多么嚴密的保護措施都不可能徹底地排除病毒的攻擊,而保護措施只能是一種預防手段。
7、計算機病毒的隱蔽性。隱蔽性是計算機病毒的基本特征之一。
三、計算機病毒注入的技術分析
1.無線電方式。發(fā)射到對方電子系統(tǒng)中。此方式是計算機病毒注入的最佳方式,其技術難度大??赡艿耐緩街饕校?/p>
(1)直接向對方電子系統(tǒng)的無線電接收器或設備發(fā)射,使接收器對其進行處理并把病毒傳染到目標機上。
(2)冒充合法無線傳輸數據。根據得到的或使用標準的無線電傳輸協(xié)議和數據格式,發(fā)射病毒嗎,使之能夠混在合法傳輸信號中,進入接收器,進而進入信息網絡。
(3)尋找對方信息系統(tǒng)保護最差的地方進行病毒注放。通過對方未保護的數據鏈路,將病毒傳染到被保護的鏈路或目標中。
2.“固化”式方法。即把病毒事先存放在硬件或軟件中,然后把此硬件或軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng)。
3.后門攻擊方式。后門,是計算機安全系統(tǒng)中的—個小洞,由軟件設計師或維護人發(fā)明,允許知道其存在的人繞過正常安全防護措施進入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標系統(tǒng)。
4.數據控制鏈侵入方式。隨著網絡技術的廣泛應用,使計算機病毒通過計算機系統(tǒng)的數據控制鏈侵入成為可能。使用遠程修改技術,可以很容易地改變數據控制鏈的正常路徑。
四、計算機病毒的防范措施
防止病毒的侵入要比病毒入侵后再去發(fā)現(xiàn)和消除它更重要。為了將病毒拒之門外,就要做好以下預防措施:
(1)樹立病毒防范意識,從思想上重視計算機病毒 要從思想上重視計算機病毒可能會給計算機安全運行帶來的危害。對于計算機病毒,有病毒防護意識的人和沒有病毒防護意識的人對待病毒的態(tài)度完全不同。例如對于反病毒研究人員,機器內存儲的上千種病毒不會隨意進行破壞,所采取的防護措施也并不復雜。
(2)及時對系統(tǒng)和應用程序進行升級 及時更新操作系統(tǒng),安裝相應補丁程序,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶的計算機??梢岳孟到y(tǒng)自帶的自動更新功能或者開啟有些軟件的“系統(tǒng)漏洞檢查”功能(如“360安全衛(wèi)士”),全面掃描操作系統(tǒng)漏洞,要盡量使用正版軟件,并及時將計算機中所安裝的各種應用軟件升級到最新版本,其中包括各種即時通訊工具、下載工具、播放器軟件、搜索工具等,避免病毒利用應用軟件的漏洞進行木馬病毒傳播。
(3)把好入口關 很多病毒都是因為使用了含有病毒的盜版光盤,拷貝了隱藏病毒的U盤資料等而感染的,所以必須把好計算機的“入口”關,在使用這些光盤、U盤以及從網絡上下載的程序之前必須使用殺毒工具進行掃描,查看是否帶有病毒,確認無病毒后,再使用。
綜上所述,計算機病毒對計算機用戶的危害是尤為嚴重的,必須采取行之有效的防護措施,才能確保計算機用戶的安全。因此掌握了計算機病毒的知識,一旦遇到計算機病毒就不會“聞毒色變”,只要我們對計算機病毒有一個理性的認識并掌握一些防毒知識,就完全有可能讓病毒遠離我們。
參考文獻
[1]韓筱卿,王建峰等.《計算機病毒分析與防范大全》電子工業(yè)出版社.2006年3月.
[2]程勝利.《計算機病毒及其防治技術》.清華大學出版社.2005年9月.
[3]彭國軍等編著.《計算機病毒分析與對抗》.武漢大學出版社.2004年4月.
(作者單位:鹽城市鹽龍湖飲用水源管理處)