无孔不入的蠕虫病毒

来源 :百科知识 | 被引量 : 0次 | 上传用户:yongren803
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近一种叫做威金的病毒在互联网上迅速传播。该病毒占用大量网速,使所有感染该病毒的计算机网络变得极慢。该病毒将会捆绑所有的.exe文件,只要用户一运行应用程序,在Winnt文件夹下的logol.eKe图标就会相应变成应用程序图标。有时还会时不时地弹出一些程序运行错误提示窗口,有时启动程序后就被强行退出。此外,威金病毒会自动关闭包括卡巴斯基、金山毒霸、瑞星等杀毒软件的监控程序。最可恶是的威金病毒会使rundll32.exe自动向打印机发送打印指令,浪费纸张。最近,江民反病毒中心监测到威金病毒(Worm/Viking)已经有88个变种在互联网上频繁活动,感染了15万余台计算机,已有多家企业用户报告感染了该病毒并导致整个局域网受到不同程度的破坏。
  威金病毒是蠕虫病毒的一种,目前互联网上蠕虫病毒的种类很多,这些病毒主要是通过网络传播的恶性病毒,传播速度快,破坏性也非常强。今天我们就一起来认识一下蠕虫病毒。
  
  何谓蠕虫
  
  1988年,22岁的康奈尔大学研究生罗伯特·莫里斯(RobertMorris)通过网络发送了一种专为攻击Unix系统缺陷、名为“蠕虫”(Worm)的病毒,造成6000个系统瘫痪。
  此后,人们就把这类通过分布式网络来扩散传播特定的信息或错误,进而造成网络服务遭到拒绝并发生死锁的病毒统称为蠕虫病毒。“蠕虫”由两部分组成:一个主程序和一个引导程序。主程序一旦在机器上建立就会去收集与当前机器联网的其他机器的信息(它能通过读取公共配置文件并运行显示当前网上联机状态信息的系统实用程序而做到这一点)。随后,它尝试利用其中的一些缺陷在这些远程机器上建立其引导程序。虽然把蠕虫定义为病毒,但是它和一般的病毒又有很大区别。从传播特性来讲,蠕虫主要是一种通过网络传播的恶性病毒,它具有病毒的一些共性,如传播性、隐蔽性、破坏性等等,同时也具有自己的一些特征,如不利用文件寄生,对网络造成拒绝服务,以及和黑客技术相结合等等。
  现在,蠕虫病毒家族已经壮大到成千上万种,它们大都出自黑客之手。
  
  蠕虫的一般特征
  
  从破坏性上来讲,蠕虫病毒产生的破坏力极强,并不是普通病毒所能比拟的。蠕虫可以在短时间内蔓延整个网络,造成网络瘫痪。例如:2003年1月25日,一种名为“2003蠕虫王”的病毒迅速传播并袭击了全球,致使互联网网路严重堵塞,作为互联网主要基础的DNS域名服务器的瘫痪造成网民浏览网页及收发电子邮件的速度大幅减缓。同时,银行自动提款机的运作中断,机票等网络预订系统的运作中断,信用卡等收付款系统出现故障!专家估计,此病毒造成的直接经济损失至少在26亿美元以上!
  从传播方式来看,蠕虫病毒大致分为两类:一类是利用系统漏洞,主动进行攻击,可以造成计算机或互联网瘫痪。此类病毒爆发有一定的突然性;另一类是利用电子邮件、恶意网页形式传播。此类病毒的传播方式比较复杂和多样,少数利用了微软应用程序的漏洞,更多的是利用网络钓鱼形式对用户进行欺骗,这样的病毒造成的损失是非常大的,同时也是很难根除的。
  从病毒制作技术讲,蠕虫病毒并没有采用一般的病毒的寄生方式,它是通过复制自身在互联网环境下进行传播。蠕虫病毒的传染目标是互联网内的所有计算机,它可以通过局域网下的共享文件夹、电子邮件、恶意网页、大量存在着漏洞的服务器等途径进行传播。网络的发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫病毒的主动攻击性和突然爆发性常常使得人们手足无措!
  
  蠕虫病毒的入侵过程
  
  了解了蠕虫病毒的一般特征,下面我们再一起看看蠕虫病毒的入侵和传播方式。
  常见的蠕虫病毒入侵方式分为手动入侵和自动入侵两种。入侵过程一般分为“扫描一攻击一复制”模式,也就是,程序通过扫描主机获得一个攻击对蒙一通过攻击模块获得一个主机的shell(用户与操作系统之间的接口)一复制模块,通过原主机和新主机的交互将蠕虫程序复制到新主机并启动。
  
  (1)手动入侵
  在蠕虫病毒中,程序会提供一个扫描功能模块,负责探测存在漏洞的主机。这样蠕虫用各种方法收集目标主机的信息,找到可利用的漏洞或弱点。扫描过程包括探测主机的操作系统类型、版本,主机名,用户名,开放的端口,开放的服务,开放的服务器软件版本,利用恶意网站代码写入系统缓冲区等。这样程序通过扫描功能模块搜索到大量的主机信息,接着程序对扫描到的信息进行分析,筛选有用信息,这些有用信息一般包括系统、端口漏洞等。随后程序寻找漏洞攻击的方法,最终获得该系统的权限进行攻击。
  
  (2)自动入侵
  由于程序大小的限制,自动入侵程序不可能有太强的智能性,所以自动入侵一般都采用某种特定的模式。它采用的依然是“扫描一攻击一复制”模式,这种入侵模式也就是现在蠕虫病毒常用的传播模式。首先程序通过扫描模块随机选取某一段IP地址,然后对这一地址段上的主机扫描,一旦确认漏洞存在后就可以进行相应的攻击步骤,不同的漏洞有不同的攻击方法。攻击成功后,一般是获得一个远程主机的shell,对Windows 2000系统来说就是emd.exe,得到这个shell后就拥有了对整个系统的控制权。复制过程也有多种方法,可以利用系统本身的程序实现,也可以用蠕虫自带的程序实现。
  今天我们一起认识了蠕虫病毒,也了解了蠕虫病毒的特性和传播过程。因此我们在平时要提高警惕,随时预防蠕虫的入侵。此外我们还要多搜集、掌握各种蠕虫病毒的相关资料和查杀方法,及时预防、抵御蠕虫病毒给我们造成的危害。
  
  附录:
  常见的蠕虫病毒包括:
  莫里斯蠕虫、美丽杀手、爱虫病毒、红色代码、蠕虫王、冲击波、MyDoom
  
  一些蠕虫病毒相关资料:
  莫里斯蠕虫(1988年):6000多台计算机停机,直接经济损失达9600万美元!
  美丽杀手(1999年):政府部门和一些大公司紧急关闭了网络服务器,经济损失超过12亿美元!
  爱虫病毒(2000年5月至今):众多用户电脑被感染,损失超过100亿美元以上。
  红色代码(2001年7月):网络瘫痪,直接经济损失超过26亿美元。
  求职信(2001年12月至今):大量病毒邮件堵塞服务器,损失达数百亿美元。
  蠕虫王(2003年1月):网络大面积瘫痪,银行自动提款机运作中断,直接经济损失超过26亿美元。
  [责任编辑]赵新宇
其他文献
近日,黑龙江省黑河市检察院根据省院交叉巡回检察工作要求,整合力量,多措并举,对黑龙江省北安监狱进行交叉巡回检察,共发现监管安全隐患、刑罚执行等9项45个问题,制发纠正违法通知书、检察建议书5份,向监狱纪委移交案件线索4件,查办职务犯罪案件线索2件,成效明顯。  领导重视,整合专班力量凝聚共识。该院检察长孙晓军高度重视,抽调全市20名检察官成立专班,要求强化政治站位,严守疫情防控要求,坚持问题导向,
价值观是人们判断事物重要性的依据,行为活动的取舍标准,它影响人们做事的行为方式、手段及其对结果的选择。价值观涉及人生活的方方面面,是洞察、主导人们生活方式的重要参数。  有学者曾描述了当代中国不同年龄群体的价值意识。结合其他相关研究可以发现,中国人价值观具有明显的时代性与年龄特征。近似家庭“代沟”的关系和“40后现象”也初见端倪。    时代性:重视媒体的信息    各年龄组价值意识频率较高的是“
低温冲击波    刚刚进入2011年,我国西南地区东部的贵州、湖南等地和江南地区就出现了大范围的雨雪天气,夜里的最低气温普遍下降到0℃以下;贵州、湖南等地还出现了较大范围的冰冻天气,地面结冰严重,公路交通运输受到严重影响,广西境内通往贵州方向的车辆滞留约15千米。这也是今年入冬以来我国南方地区首次出现的较大范围低温雨雪冰冻灾害;受雨雪冰冻天气的影响,在2011年新年开始的第一周里,西南地区东部、江
想必是创世之初,上帝童心大发,和我们开了个玩笑:他趁大洪水时,把大批金属“土豆”撒在洋底;但又不说破,笑眯眯地看着我们何时才能采用。这些“土豆”,就是神秘的海底锰团块。  1873年,英国“挑战者号”科学考察船在加那利群岛海面调查时,偶然从网中拣出几块锃亮的“黑色鹅卵石”。船上的科学家都不知道这是何方神圣,它们被大英博物馆当作奇珍收藏。9年后,英国科学家约·雷默和雷纳经化验,确认它们是硅酸盐、高锰
从人工合成生命到三亲胚胎,从可能发现新的人类祖先到适于居住的系外行星,科学界在2010年取得累累硕果。下面就是十项重大的科学突破。    1 解释恐龙颜色    科学家第一次利用化石证据对恐龙的颜色给出合理解释。根据恐龙羽毛细胞的色素结构痕迹,古生物学家将其与相应的鸟类细胞进行比较,从而“还原”了一种长羽毛恐龙——赫氏近乌龙的颜色。这种恐龙头上的羽毛可能呈亮黄色,喉部有斑点,身体呈灰色,翅膀上还有
辽宁新宾满族自治县,山清水秀,风光如画。这里是清皇室爱新觉罗家族的肇兴之地,留下了兴京城和永陵(兴京陵)等重要历史遗迹。    兴京城的兴建与废弃    据《清太祖武皇帝实录》记载,早在称汗前的丁亥年(明万历十五年,1587年),清太祖努尔哈赤曾在首里口虎栏哈达山下之“夹河中一平山,筑城三层,启建楼台”,这便是后来清代文献中记载的“费阿拉城”。费阿拉是后金的第一个核心军事据点,其地在今新宾县永陵镇
众所周知,举世闻名的诺贝尔奖是以瑞典著名化学家、硝化甘油炸药的发明人阿尔弗雷德·诺贝尔的部分遗产(3100万瑞典克朗)作为基金创立的。诺贝尔奖分设物理、化学、生理或医学、和平、文学和经济6个奖项,以其基金每年的利息或投资收益,授予前一年世界上在这些领域对人类做出重大贡献的人。在众多世界级科学奖励中,诺贝尔奖被公认为最高级别的奖项,它会为获奖科学家带来至高无上的荣誉。  但是令人遗憾的是诺贝尔奖中没
据媒体报道,美国方言协会评出的2010年年度词汇,竟然是一个相当简单的缩写词——“App”。它是“Application”的缩写,意思是“应用程序”。由语言学家们组成的评审团之所以最终将票投给了“App”,是因为它最能代表过去一年来人们生活中最热衷的事——使用各种电子产品。语言学家们认为,2010年各种移动互联网设备的应用遍及社会的方方面面,“应用程序”更是渗透到每个人的生活中。   “App”原
自从人类诞生在天地之间,对上天的敬畏以及对天地运行奥秘的求索就一刻也没有停止过。天文学家和能工巧匠们建造了各种各样的天文台,以至现在的人们也不得不叹服古人对行星、星座以及时令的精妙的把握。在当时,天文观测所具有的意义往往集政治、宗教和科学内容于一身,远非现今的科学涵义。2009年是“国际天文年”,让我们在世界顶尖天文考古学家的指点下,回溯到那遥远的年代,去探寻世界上现存的九大最古老的天文台遗址。 
吸血鬼鱼是发现于缅甸北部克钦邦一条小溪中的一个新物种,但据推测,它已在地球上繁衍了近亿年。由于雄性的吸血鬼鱼生有尖利的獠牙,因而科学家用一个传说中的著名吸血鬼的名字——达尼埃拉·德拉库拉来为它命名。  吸血鬼鱼是一种半透明的小鱼,体长只有1.7厘米,属于鲤科。鲤科是鲤形目下种类最多的一个科,大约有210属、2000余种。鲤科鱼类全部为淡水鱼,不仅种类繁多,其分布也十分广泛。在欧亚大陆及其邻近岛屿以