蠕蟲病毒有以下基本模塊組成:
搜索模塊:自動運行,尋找下一個滿足感染條件(存在漏洞)的目標計算機。當搜索模塊向某個主機發送探測漏洞的信息并收到成功的反饋信息后,就得到一個可傳播的對象。搜索模塊通常會利用網絡掃描技術探測主機的存活情況、服務開啟情況和軟件版本等。
攻擊模塊:按漏洞攻擊步驟自動攻擊搜索模塊找到的對象,取得該主機的權限(一般為管理員權限),在被感染的計算機上建立傳輸通道(通常獲取一個遠程Shell)。攻擊模塊通常利用系統或服務中存在的安全漏洞,如緩沖區溢出漏洞,遠程注入代碼并執行,并在必要時進行權限提升。
傳輸模塊:負責計算機間的蠕蟲程序復制。可利用遠程Shell直接傳輸,或安裝后門進行文件傳輸。
負載模塊:進入被感染系統后,實施信息搜集、現場清理和攻擊破壞等功能。負載模塊可以實現與木馬相同的功能,但通常不包括遠程控制功能,因為攻擊者一般不需要控制蠕蟲,從這一點上看,蠕蟲更接近病毒技術。
控制模塊:控制模塊的功能是調整蠕蟲行為,控制被感染主機,執行蠕蟲編寫者下達的指令。
阻止蠕蟲病毒傳播的方法有以下這些:
制作應急引導盤:制作一個應急的啟動盤,安裝針對蠕蟲病毒殺毒軟件,這樣一但計算機中毒可以使用啟動盤啟動并殺毒,這樣可以有效阻止病毒傳播;
防止病毒進入:在計算機或者服務器的入口處做好安全防護,讓病毒無法進入計算機以限制病毒的傳播;
實施系統備份:當計算機中毒直接將中毒系統停用,啟用備份無毒系統,這樣也可以限制病毒的傳播;
更新殺毒軟件的病毒庫:及時更新殺毒軟件的病毒庫,讓病毒一旦被發現直接被殺死,從根源上阻止傳播;
斷網:一旦發現計算機中毒即時將網絡斷開,這樣病毒則無法傳播到內網中,是最有效的阻止傳播的途徑;
回答所涉及的環境:聯想天逸510S、Windows 10。
蠕蟲病毒有以下基本模塊組成:
搜索模塊:自動運行,尋找下一個滿足感染條件(存在漏洞)的目標計算機。當搜索模塊向某個主機發送探測漏洞的信息并收到成功的反饋信息后,就得到一個可傳播的對象。搜索模塊通常會利用網絡掃描技術探測主機的存活情況、服務開啟情況和軟件版本等。
攻擊模塊:按漏洞攻擊步驟自動攻擊搜索模塊找到的對象,取得該主機的權限(一般為管理員權限),在被感染的計算機上建立傳輸通道(通常獲取一個遠程Shell)。攻擊模塊通常利用系統或服務中存在的安全漏洞,如緩沖區溢出漏洞,遠程注入代碼并執行,并在必要時進行權限提升。
傳輸模塊:負責計算機間的蠕蟲程序復制。可利用遠程Shell直接傳輸,或安裝后門進行文件傳輸。
負載模塊:進入被感染系統后,實施信息搜集、現場清理和攻擊破壞等功能。負載模塊可以實現與木馬相同的功能,但通常不包括遠程控制功能,因為攻擊者一般不需要控制蠕蟲,從這一點上看,蠕蟲更接近病毒技術。
控制模塊:控制模塊的功能是調整蠕蟲行為,控制被感染主機,執行蠕蟲編寫者下達的指令。
阻止蠕蟲病毒傳播的方法有以下這些:
制作應急引導盤:制作一個應急的啟動盤,安裝針對蠕蟲病毒殺毒軟件,這樣一但計算機中毒可以使用啟動盤啟動并殺毒,這樣可以有效阻止病毒傳播;
防止病毒進入:在計算機或者服務器的入口處做好安全防護,讓病毒無法進入計算機以限制病毒的傳播;
實施系統備份:當計算機中毒直接將中毒系統停用,啟用備份無毒系統,這樣也可以限制病毒的傳播;
更新殺毒軟件的病毒庫:及時更新殺毒軟件的病毒庫,讓病毒一旦被發現直接被殺死,從根源上阻止傳播;
斷網:一旦發現計算機中毒即時將網絡斷開,這樣病毒則無法傳播到內網中,是最有效的阻止傳播的途徑;
回答所涉及的環境:聯想天逸510S、Windows 10。