通信系统-通信人在线

歡迎來(lái)到通信人在線(xiàn)![用戶(hù)登錄](méi) [免費(fèi)注冊(cè)]

惡意代碼及演化和傳播趨勢(shì)

瀏覽:3750  來(lái)源:通信人在線(xiàn)  日期:2009-03-24
 

惡意代碼泛指所有不懷好意的程序代碼,包括計(jì)算機(jī)病毒、“蠕蟲(chóng)”病毒、特洛伊木馬和黑客后門(mén)。

1、惡意代碼的演化

計(jì)算機(jī)惡意代碼有一個(gè)演化過(guò)程,這一過(guò)程與全球計(jì)算機(jī)操作系統(tǒng)的發(fā)展有密切關(guān)系。Microsoft的操作系統(tǒng)一直是惡意代碼發(fā)展的主要平臺(tái),這里以時(shí)間為主線(xiàn)對(duì)在該平臺(tái)上惡意代碼的演化進(jìn)行分析。在過(guò)去的10多年中Microsoft主要推出了4大操作系統(tǒng):MS-DOS16位的Windows 3.132位的Windows 9x/NT/200064位的Windows XP

1987~1993:這時(shí),個(gè)人計(jì)算機(jī)盛行及網(wǎng)絡(luò)處于萌芽階段,磁盤(pán)是主要的交換媒介。計(jì)算機(jī)則是采用8086/8088CPUXT80286AT機(jī)為主。處于這個(gè)信息爆炸年代,加上版權(quán)保護(hù)觀念尚未普及,一套計(jì)算機(jī)軟件往往一傳十、十傳百,這也是造成開(kāi)機(jī)型及DOS文件格式病毒快速蔓延的主要原因。

1993~1995:繼MS-DOS之后,16位的操作系統(tǒng)Windows 3.1占領(lǐng)了市場(chǎng),由于Windows 3.1操作系統(tǒng)需要在MS-DOS環(huán)境下激活,所以除了原有開(kāi)機(jī)型及DOS文件型病毒仍具威脅外,專(zhuān)門(mén)針對(duì)Windows 3.1操作系統(tǒng)設(shè)計(jì)的NE格式的計(jì)算機(jī)病毒也在這個(gè)時(shí)期問(wèn)世。

1996~2001:隨著Microsoft 32位操作系統(tǒng)的推出,宏病毒、PE格式的32位病毒、VBScript等惡意代碼紛紛出籠,而且這些惡意代碼大都具有編寫(xiě)容易、影響普遍的特點(diǎn)。計(jì)算機(jī)病毒的作者還大量使用了“變體引擎”、壓縮和加密等技術(shù),以使程序很難被破解和偵察。

2002至今:隨著Microsoft 64位操作系統(tǒng)的推出,操作系統(tǒng)的網(wǎng)絡(luò)功能大大增強(qiáng),Web服務(wù)器和網(wǎng)絡(luò)瀏覽器普及很快,公共網(wǎng)關(guān)接口(CGIcommon gateway interface)腳本使用機(jī)會(huì)大大增多,而CGI腳本經(jīng)常是安全漏洞的來(lái)源。因?yàn)?/SPAN>CGI腳本的功能是很強(qiáng)的,能夠做以下事情:在主機(jī)上進(jìn)行讀和寫(xiě)、使用用戶(hù)設(shè)置的權(quán)限執(zhí)行等。

從以上分析,我們可以看出惡意代碼的進(jìn)化過(guò)程和操作系統(tǒng)有著密切關(guān)系。隨著操作平臺(tái)的發(fā)展,惡意代碼的功能及影響層面與日俱增。

2、惡意代碼的傳播趨勢(shì)

在計(jì)算機(jī)惡意代碼造成的危害中,“傳播媒介”一直起著推波助瀾的作用。PE_CIH的危害再大,也只能通過(guò)單部計(jì)算機(jī)進(jìn)行傳播,影響較小。而借助于電子郵件傳播的W97M_MALISSA.ATROJ_SIRCAM.A惡意代碼可以在一周內(nèi)侵害全球數(shù)以萬(wàn)計(jì)的計(jì)算機(jī)。就傳播的速度而言,電子郵件快于局域網(wǎng),而局域網(wǎng)快于磁盤(pán)。目前DOS文件型和開(kāi)機(jī)型病毒幾乎已經(jīng)絕跡,以局域網(wǎng)為傳播媒介的惡意代碼也逐漸減少,取而代之的是借助于網(wǎng)絡(luò)進(jìn)行傳播的電子郵件類(lèi)型的惡意代碼。除了郵件以外,點(diǎn)對(duì)點(diǎn)的傳播方式也值得引起人們的重視。由于網(wǎng)絡(luò)的普及,許多人的計(jì)算機(jī)已經(jīng)處于隨時(shí)聯(lián)機(jī)的狀態(tài),未來(lái)惡意代碼的傳播可能不必通過(guò)第三者(如文件服務(wù)器、郵件服務(wù)器)而直接傳播至各主機(jī)。

3、惡意代碼類(lèi)型

在因特網(wǎng)上的計(jì)算機(jī),除了容易遭受黑客攻擊外,還存在如表1所示的4種惡意代碼的入侵威脅,它們的主要特性分別敘述如下。

14種惡意代碼的特征

1)計(jì)算機(jī)病毒:它是一個(gè)自復(fù)制的計(jì)算機(jī)程序,能夠把自身添加到可執(zhí)行文件或磁盤(pán)上的系統(tǒng)區(qū)域中。當(dāng)使用者執(zhí)行已感染病毒的文件或者啟動(dòng)帶有病毒的磁盤(pán)時(shí),病毒就會(huì)傳播出去。計(jì)算機(jī)病毒是否會(huì)在某一特定日期發(fā)作破壞系統(tǒng),這要看該病毒是如何編寫(xiě)的。

2)“蠕蟲(chóng)”:它并不是另一個(gè)程序的一部分,它自身由一對(duì)獨(dú)立的程序組成,分別稱(chēng)作主程序和矢量程序。一旦它們?cè)谝蛱鼐W(wǎng)上的一個(gè)或更多個(gè)主機(jī)上被激活,主程序就自動(dòng)收集主機(jī)、網(wǎng)絡(luò)和用戶(hù)信息,并使用這些信息和利用主機(jī)的系統(tǒng)軟件存在的缺陷,首先通過(guò)局域網(wǎng)、互聯(lián)網(wǎng)或者電子郵件派遣矢量程序進(jìn)入其他機(jī)器,在矢量程序探明情況并成功完成入侵以后,再通過(guò)網(wǎng)絡(luò)傳播主程序,然后復(fù)制的新“蠕蟲(chóng)”(包括主程序和矢量程序)將采用同樣的方法嘗試感染其他機(jī)器。

3)特洛伊木馬:偽裝型木馬是隱藏在執(zhí)行合法功能的大型程序中一段惡意程序。網(wǎng)絡(luò)傳播型木馬由兩個(gè)程序組成,分別稱(chēng)作服務(wù)器端程序和客戶(hù)端程序。其中服務(wù)器端程序是安裝在入侵的計(jì)算機(jī)上,而客戶(hù)端程序是安裝在攻擊者的計(jì)算機(jī)上。

4)黑客后門(mén):是攻擊者創(chuàng)建能迅速重新獲取訪(fǎng)問(wèn)權(quán)的機(jī)制。它通常采用遠(yuǎn)程shell 訪(fǎng)問(wèn),即攻擊者在目標(biāo)系統(tǒng)緩沖區(qū)建立執(zhí)行代碼,并能遠(yuǎn)程控制它并執(zhí)行。

百度云服務(wù)器
© 2004-2025 通信人在線(xiàn) 版權(quán)所有 備案號(hào):粵ICP備06113876號(hào) 網(wǎng)站技術(shù):做網(wǎng)站
主站蜘蛛池模板: 水宜生-水宜生水杯价格-水宜生保温杯-【水宜生水杯官网】 | 医药冷库设计建造-食品保鲜冷库安装-物流冷库工程造价-开冉制冷 医盟网-全国首家医疗信息化行业门户网站 | 武汉凯美隆窗帘厂家_定做商用窗帘_家用遮阳帘_涵盖电动窗帘_天棚帘_遮阳棚_凯美隆-专注遮阳产品 武汉净化机-武汉全热新风换气机-武汉静音送风机-武汉东信新风节能设备有限公司 | 专注客流统计,客流分析,人流统计系统,客流计数器-广州市天威电子科技有限公司 | 全不锈钢拉钉|铁开口拉钉|全铝封闭拉钉厂家-凯仕特官网 | 河北高新技术企业认定,沧州商标注册,沧州9001质量管理体系认证,沧州高新技术企业认定,沧州体系认证,沧州商标续展,沧州版权登记,河北国瑞企业管理咨询有限公司 | 移动CRM软件_SaaS CRM_crm管理软件系统_crm客户关系管理系统_销售管理软件-上海企能软件科技有限公司 | 自动超声波清洗机_五金超声波清洗机厂家_超声波模具价格_东莞劲荣自动化 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! | 陕西硅酸钙板厂家_西安水泥压力板-陕西凯盛达建材科技有限公司 | 消泡剂厂家-水处理消泡剂-有机硅消泡剂-广东广州多美多消泡剂厂家 | 自动隔油提升设备,消防稳压一体设备,苏州不锈钢消防水箱,污水提升设备厂家,无负压变频供水设备厂家-苏州脉泉供水设备有限公司 | 冷却塔厂家_冷却塔降噪维修_闭式冷却塔维修改造厂家-广东特菱空调 | 南洋电缆_南洋电线电缆_广州南洋电缆集团有限公司 | 智能试剂柜-疾控|高校实验室|医院药品智能试剂管理柜-北京晶品赛思 | 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 - 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 | 水硬度在线分析仪-氟离子|悬浮固体浓度分析仪-ldo分析仪-上海植茂 | 石膏砂浆生产线_特种砂浆生产线_轻质抹灰石膏设备-青岛环港重工科技有限公司 | 玉米加工机械_玉米加工设备_玉米深加工机械_玉米糁加工设备--滑县鑫丰粮油机械有限公司 | 青岛大倾角输送带厂家_橡胶挡边输送带_波纹状挡边输送带_大倾角输送带型号-青岛朗森橡胶有限公司 | 云南打砂机_昆明制砂机_云南砂石生产线_昆明洗砂机_昆明除尘设备_云南昆明滇重矿山机械设备有限公司 | 生物柴油设备,乙醇精馏塔,醋酸精馏塔生产厂家-无锡弘鼎华化工设备有限公司 | 济南牛皮癣专科研究院_「济南市银屑病医院」_济南治牛皮癣医保医院_济南正规的银屑病医院 | 碳化硅脱硫喷嘴,碳化硅烧嘴套,碳化硅耐磨衬套-潍坊致达特种陶瓷有限公司 | 银联POS机_银联微信支付宝刷卡POS机_外币POS机_移动POS机办理安装——谷骐科技 | 望崖阁书法培训班-杭州书法高考培训班2023届招生简章-优清画院 | 萘系减水剂|缓凝|早强|聚羧酸|混凝土|石膏板|管桩减水剂厂家-潍坊英宏建材有限公司 | 旋风铣_数控旋风铣整机_旋风铣头|定制生产厂家【腾创机械厂官网】 | 智能化解决方案 智能家居 家庭影院 灯光音箱 会议室报告厅 剧场剧院 指挥中心 大数据中心_沈阳天哲科技有限公司 | 西宁佳越信息科技发展有限公司- 西门子伺服电机维修_西门子变频器维修_西门子伺服驱动器维修_数控系统维修_PL维修-上海仰光电子 | 上海家博会_2025上海家博会时间表_5月31-6月2日_上海家博会门票_免费领取入口 | 雨量计,翻斗雨量计,声波雨量计i,时差法流量计,时差法明渠流量计 - 徐州伟思水务科技有限公司 | 郑州长城冶金设备有限公司| 重庆宏工_隧道取芯钻机_公路护栏钻机-车载式钻机_打钻一体机_护栏抢修车_隧道钻机-工程机械 | 宁夏密集型母线槽厂家-封闭式母线槽-电力工程安装-天地经纬电力 宁波允泰仪器有限公司-硬度计、拉力试验机、盐雾试验箱、影像测量仪、气动量仪 | 净水器厂家_杭州净水器厂家_杭州拥政科技有限公司 | 菏泽代理公司|菏泽代办公司|菏泽公司注册|公司变更注销 | 输送机|滚筒输送机|皮带输送机|滚筒|无动力滚筒|万向球生产厂家-上海霞韵输送机械设备有限公司 | 水处理设备_纯净水设备_软化水设备_反渗透水处理设备「陕西甘肃青海宁夏新疆」认准海川环保 | 精品中文字幕在线观看,粉嫩av一区二区三区,最近中文字幕在线看免费视频,亚洲高清在线观看,日本一区二区视频手机免费看,国产黄色小视频,亚洲高清免费视频,国产精品一区二区欧美视频,亚洲人免费视频,亚洲视频在线观看免费,国产免费高清综合视频,中文字幕永久在线 | 液体灌装机-酱料灌装机-全自动灌装机-旋盖机-铝箔封口机-贴标机厂家-迈特威自动化设备(天津)有限公司" |