蠕蟲病毒的特點主要體現在以下幾個方面:
利用系統漏洞主動攻擊:因不需要宿主程序的限制,蠕蟲病毒可以利用操作系統的各種漏洞進行主動攻擊。危害比較大的病毒如:“紅色代碼”、“尼姆達”、“求職信”以及國內著名的“熊貓燒香”等,都是利用相關操作系統漏洞進行主動攻擊。
傳播速度更快更廣:蠕蟲病毒相比傳統病毒具有更大的傳染性,因為它不僅僅感染本地計算機,而且會以本地計算機為基礎,感染網絡中所有的服務器和客戶端。蠕蟲病毒可以通過網絡中共享文件夾、電子郵件、惡意網頁以及存在著大量漏洞的服務器等途徑進行肆意傳播,幾乎所有的傳播手段都會被蠕蟲病毒利用。因此,蠕蟲病毒的傳播速度相比傳統意義的病毒快上幾百倍,可以在幾個小時內感染全球網絡,造成難以估計的損失。
蠕蟲病毒的獨立性:一般傳統病毒需要將自身寄生在其他程序體內,會在程序運行時先執行的病毒程序代碼,從而造成感染與破壞。而蠕蟲病毒不需要寄生在其他程序中,它是一段獨立的程序或代碼,因此也就避免了受宿主程序的牽制,可以不依賴宿主程序而獨立運行,從而主動地實施攻擊。
傳播方式多樣:例如,“尼姆達”病毒和“求職信”病毒可利用的傳播途徑包括文件、電子郵件、Web服務器及網絡共享等。
病毒制作技術與眾不同:許多新病毒是利用當前最新的編程語言與編程技術實現的,易于修改,從而可以產生新的變種,因此可以逃避反病毒軟件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技術,可以潛伏在HTML頁面里,在用戶上網瀏覽時被觸發。
與黑客技術相結合:與黑客技術相結合后潛在的威脅和損失更大。以“紅色代碼”為例,感染后的機器在web目錄的\scripts下將生成一個root.exe,可以遠程執行任何命令,從而使黑客能夠再次進入。
更好的偽裝和隱藏方式:為了使蠕蟲病毒在更大范圍內傳播,病毒的編制者非常注重病毒的隱藏方式。在通常情況下,我們在接收、查看電子郵件時,都采取雙擊打開郵件主題的方式瀏覽郵件內容,如果郵件中帶有病毒,用戶的計算機就會立刻被病毒感染。因此,通常的經驗是:不運行郵件的附件就不會感染蠕蟲病毒。但是,目前比較流行的蠕蟲病毒將病毒文件通過 base64編碼隱藏到郵件的正文中,并且通過mine的漏洞造成用戶在點擊郵件時,病毒就會自動解碼到硬盤上并運行。
回答所涉及的環境:聯想天逸510S、Windows 10。
蠕蟲病毒的特點主要體現在以下幾個方面:
利用系統漏洞主動攻擊:因不需要宿主程序的限制,蠕蟲病毒可以利用操作系統的各種漏洞進行主動攻擊。危害比較大的病毒如:“紅色代碼”、“尼姆達”、“求職信”以及國內著名的“熊貓燒香”等,都是利用相關操作系統漏洞進行主動攻擊。
傳播速度更快更廣:蠕蟲病毒相比傳統病毒具有更大的傳染性,因為它不僅僅感染本地計算機,而且會以本地計算機為基礎,感染網絡中所有的服務器和客戶端。蠕蟲病毒可以通過網絡中共享文件夾、電子郵件、惡意網頁以及存在著大量漏洞的服務器等途徑進行肆意傳播,幾乎所有的傳播手段都會被蠕蟲病毒利用。因此,蠕蟲病毒的傳播速度相比傳統意義的病毒快上幾百倍,可以在幾個小時內感染全球網絡,造成難以估計的損失。
蠕蟲病毒的獨立性:一般傳統病毒需要將自身寄生在其他程序體內,會在程序運行時先執行的病毒程序代碼,從而造成感染與破壞。而蠕蟲病毒不需要寄生在其他程序中,它是一段獨立的程序或代碼,因此也就避免了受宿主程序的牽制,可以不依賴宿主程序而獨立運行,從而主動地實施攻擊。
傳播方式多樣:例如,“尼姆達”病毒和“求職信”病毒可利用的傳播途徑包括文件、電子郵件、Web服務器及網絡共享等。
病毒制作技術與眾不同:許多新病毒是利用當前最新的編程語言與編程技術實現的,易于修改,從而可以產生新的變種,因此可以逃避反病毒軟件的搜索。另外,新病毒利用Java、ActiveX、VB Script等技術,可以潛伏在HTML頁面里,在用戶上網瀏覽時被觸發。
與黑客技術相結合:與黑客技術相結合后潛在的威脅和損失更大。以“紅色代碼”為例,感染后的機器在web目錄的\scripts下將生成一個root.exe,可以遠程執行任何命令,從而使黑客能夠再次進入。
更好的偽裝和隱藏方式:為了使蠕蟲病毒在更大范圍內傳播,病毒的編制者非常注重病毒的隱藏方式。在通常情況下,我們在接收、查看電子郵件時,都采取雙擊打開郵件主題的方式瀏覽郵件內容,如果郵件中帶有病毒,用戶的計算機就會立刻被病毒感染。因此,通常的經驗是:不運行郵件的附件就不會感染蠕蟲病毒。但是,目前比較流行的蠕蟲病毒將病毒文件通過 base64編碼隱藏到郵件的正文中,并且通過mine的漏洞造成用戶在點擊郵件時,病毒就會自動解碼到硬盤上并運行。
回答所涉及的環境:聯想天逸510S、Windows 10。