• 反病毒网关


    1. 什么是恶意软件?

    恶意软件:是以多种途径感染合法用户计算机及予以加害的一种计算机程序。恶意软件能够以多种途径感染计算机和设备,并且表现出多种形式,有些形式包括病毒、蠕虫、木马、间谍软件等。

    2. 恶意软件有哪些特征?

    病毒在感染系统后,会对系统做各种修改和破坏。有时病毒会使受感染的系统自动弹出网页,占用高CPU资源,自动弹出或关闭窗口,自动终止某些进程等不正常现象

    下载特征

    很多木马、后门程序间谍软件会自动连接到Internet某Web站点,下载其他的病毒文件或该病毒自身的更新版本/其他变种。

    后门特征

    • 后门程序及很多木马、蠕虫和间谍软件会在受感染的系统中开启并侦听某个端口,允许远程恶意用户来对该系统进行远程操控;

    • 某些情况下,病毒还会自动连接到某IRC站点某频道中,使得该频道中特定的恶意用户远程访问受感染的计算机。

    信息收集特征

    • QQ密码和聊天记录

    • 网络游戏帐号密码

    • 网上银行帐号密码

    • 用户网页浏览记录和上网习惯

    自身隐藏特征

    多数病毒会将自身文件的属性设置为"隐藏"、"系统"和"只读",更有一些病毒会通过修改注册表,从而修改用户对系统的文件夹访问权限、显示权限等,以使病毒更加隐蔽不易被发现。

    文件感染特性

    • 病毒会将恶意代码插入到系统中正常的可执行文件中,使得系统正常文件被破坏而无法运行,或使系统正常文件感染病毒而成为病毒体;

    • 有的文件型病毒会感染系统中其他类型的文件

    PS:Wannacry就是一种典型的文件型病毒,它分为两部分,一部分是蠕虫部分,利用windows的“永恒之蓝"漏洞进行网络传播。一部分是勒索病毒部分,当计算机感染wannacry之后,勒索病毒部分就会自动安装并且加密计算机中包括音频、图像、文档等各种类型的文件。与此同时弹出勒索框进行勒索。

    网络攻击特征

    • 木马和蠕虫病毒会修改计算机的网络设置,使该计算机无法访问网络;

    • 木马和蠕虫还会向网络中其他计算机攻击、发送大量数据包以阻塞网络,甚至通过散布虚假网关地址的广播包来欺骗网络中其他计算机,从而使得整个网络瘫痪。

    PS:爱虫病毒是一种利用Windows outlook邮件系统传播的蠕虫病毒,将自己伪装成一封情书,邮件主题设置为"I LOVE YOU",诱使受害者打开,由此得名。当爱虫病毒运行后迅速找到邮箱通信簿里的50个联系人再进行发送传播。传播速度非常之快,致使大量电子邮件充斥了整个网络,不仅会导致邮件服务器崩溃,也会让网络受影响变慢。从而达到

  • 相关阅读:
    3.快速上手
    外贸获客技巧整理
    【TS】函数和函数类型
    容器方式安装 nexus3 并作为yum私服
    IntelliJ IDEA 配置启动SprintBoot项目
    python的有序容器:sortedcontainers(第三方模块)
    C++语言中预处理指令
    关于eBPF与可观测性,你想知道的都在这里
    数据结构—二叉树相关概念【详解】【画图演示】
    ctfshow web入门(1)
  • 原文地址:https://blog.csdn.net/qq_52016943/article/details/126842929