小伙伴,对于电脑病毒蠕虫危害和“蠕虫”病毒对电脑有哪些危害,很多人可能不是很了解。因此,今天我将和大家分享一些关于电脑病毒蠕虫危害和“蠕虫”病毒对电脑有哪些危害的知识,希望能够帮助大家更好地理解这个话题。
本文目录一览
电脑病毒蠕虫危害?
那么电脑病毒蠕虫的危害有哪些呢!我就来告诉你!
蠕虫危害:
中新网1月23日电 计算机病毒应急处理中心通过对计算机病毒情况的传播情况的监测汇总2004年,蠕虫在2004年仍占有重要的位置。蠕虫由于其主动传播的特性,往往传播时间较长、形成危害较大,并且现在的蠕虫病毒多融入了黑客、木马等功能,还会还会阻止安全软体的执行,使得病毒的功能性更加强大。
通过***传播的蠕虫,虽然在原理和传播方法上没有什么新意,但仍然危害不小,此类病毒发作和传播所形成的危害往往是可见的,通常会造成系统执行速度的减慢、网路执行受到影响等。由于很多病毒运用了社会工程学,发信人的地址也许是熟识的,邮件的内容带有欺骗性、诱惑性,意识不强的使用者往往会轻信而执行邮件的带毒附件并形成感染。部分蠕虫的病毒邮件还能利用IE漏洞,可使使用者在没有开启附件的情况下感染病毒。
本年度此类病毒的典型代表就是"网路天空"***Netsky***"贝革热***Bbeagle***"、Mydoom。这几个病毒从年初出现,不断有变种相继推出,并且病毒之间相互竞争系统资源,形成了较大的影响和危害。另外,"爱之门"***Lovgate***病毒也仍然在网路中大量存在。
通过漏洞传播的蠕虫,往往会在爆发初期形成较为严重的危害,大量的攻击和网路探测,会严重影响网路的执行速度甚至造成网路瘫痪。同时,被感染的计算机会出现反复重启、系统速度减慢、部分功能无法使用等现象。去年5月出现的"震荡波"***Sasser***就是典型的例子。"高波"***Agobot***病毒是通过RPC D缓冲溢位漏洞进行传播,也就是"冲击波"所利用的漏洞,该蠕虫在出现后的一年多时间里不断有新变种的出现,导致其在全球网路中感染率一直居高不下。
针对蠕虫,建议使用者采取以下措施:
1、通过***传播的病毒特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请使用者了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便执行。
2、区域网要安装正版的企业版防毒软体,并进行合理配置,如果区域网内感染病毒,应合理部署,在防毒过程中要全网同时进行,确保彻底清除。
3、系统管理员要为其它使用者合理设定许可权,在可能的情况下,将使用者的许可权设定为最低,这样,在某一个使用者的出现病毒感染的时候,对整个网路的影响也会相对降低。
4、取消区域网内一切不必要的共享,共享的部分要设定复杂的密码,最大程度的降低被病毒程式和黑客木马程式破译的可能性,同时减少病毒传播的途径,提高系统的安全性。
安装正版的防毒软体和防火墙,区域网要安装企业版的产品,根据自身要求进行合理配置,经常升级并启动"实时监控"系统,充分发挥安全产品的功效。在防毒过程中要全网同时进行,确保彻底清除。
专家提醒:
1、建议使用者立即针对自己计算机安装的作业系统,找到相应的安全漏洞补丁,下载并安装。遏制利用这些漏洞进行传播的病毒,减少病毒给计算机使用者带来的危害。
2、由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还是请使用者了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便执行。
3、提醒广大计算机使用者升级防毒软体,启动"实时监控"和"个人防火墙",做好预防工作。下面对该病毒进行介绍。希望引起使用者注意,不要随便登入不明网站,同时对OICQ中好友传送过来的讯息要谨慎处理。
“蠕虫”病毒对电脑有哪些危害?
蠕虫病毒蠕虫病毒和一般的计算机病毒有着很大的区别,对于它,现在还没有一个成套的理论体系,但是一般认为:蠕虫病毒是一种通过网络传播的恶 毒,它除具有病毒的一些共性外,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及与黑客技术相结合等等。蠕虫病毒主要的破坏方式是大量的 自身,然后在网络中传播,严重的占用有限的网络资源,最终引起整个网络的瘫痪,使用户不能通过网络进行正常的工作。每一次蠕虫病毒的爆发都会给全球经济造成巨大损失,因此它的危害性是十分巨大的;有一些蠕虫病毒还具有更改用户文件、将用户文件自动当附件转发的功能,更是严重的危害到用户的系统安全。
传播方式:
蠕虫病毒常见的传播方式有2种:
1.利用系统漏洞传播——蠕虫病毒利用计算机系统的设计缺陷,通过网络主动的将自己扩散出去。
2.利用电子邮件传播——蠕虫病毒将自己隐藏在电子邮件中,随电子邮件扩散到整个网络中,这也是是个人计算机被感染的主要途径。
感染对象:
蠕虫病毒一般不寄生在别的程序中,而多作为一个独立的程序存在,它感染的对象是全网络中所有的计算机,并且这种感染是主动进行的,所以总是让人防不胜防。在现今全球网络高度发达的情况下,一种蠕虫病毒在几个小时之内蔓延全球并不是什么困难的事情。
病毒典型代表——震荡波
震荡波(Worm.Sasser)病毒仅感染Windows 2000,Windows XP操作系统。病毒发作时,在本地开辟后门,监听TCP 5554端口,做为FTP服务器等待远程控制命令,黑客可以通过这个端口偷窃用户机器的文件和其他信息。同时,病毒开辟128个扫描线程,以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。
凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。所以从这个意义上说,蠕虫也是一种病毒!网络蠕虫病毒,作为对互联网危害严重的 一种计算机程序,其破坏力和传染性不容忽视。与传统的病毒不同,蠕虫病毒以计算机为载体,以网络为攻击对象!本文中将蠕虫病毒分为针对企业网络和个人用户2类,并从企业用户和个人用户两个方面探讨蠕虫病毒的特征和一些防范措施!
蠕虫病毒与一般病毒的异同
蠕虫也是一种病毒,因此具有病毒的共同特征。一般的病毒是需要的寄生的,它可以通过自己指令的执行,将自己的指令代码写到其他程序的体内,而被感染的文件就被称为”宿主”,例如,windows下可执行文件的格式为pe格式(Portable Executable),当需要感染pe文件时,在宿主程序中,建立一个新节,将病毒代码写到新节中,修改的程序入口点等,这样,宿主程序执行的时候,就可以先执行病毒程序,病毒程序运行完之后,在把控制权交给宿主原来的程序指令。可见,病毒主要是感染文件,当然也还有像DIRII这种链接型病毒,还有引导区病毒。引导区病毒他是感染磁盘的引导区,如果是软盘被感染,这张软盘用在其他机器上后,同样也会感染其他机器,所以传播方式也是用软盘等方式。
蠕虫一般不采取利用pe格式插入文件的方法,而是 自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机.局域网条件下的共享文件夹,电子邮件email,网络中的恶意网页,大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。网络的发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策!
据有关专家介绍,蠕虫病毒是计算机病毒的一种。它的传染机理是利用网络进行 和传播,传染途径是通过网络和电子邮件。
比如近几年危害很大的“尼姆达”病毒就是蠕虫病毒的一种。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。
蠕虫病毒的一般防治方法是:使用具有实时监控功能的杀毒软件,并且注意不要轻易打开不熟悉的邮件附件。
如果您对本文的内容感到满意,请在文章结尾处点击“顶一下”以表示您的认可。如果您对本文不满意,也请点击“踩一下”,以便我们改进该篇文章。