电脑病毒的认识与防治_第1页
电脑病毒的认识与防治_第2页
电脑病毒的认识与防治_第3页
电脑病毒的认识与防治_第4页
电脑病毒的认识与防治_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电脑病毒的认识与防治第1页,课件共17页,创作于2023年2月

病毒的種類與特性第2页,课件共17页,创作于2023年2月

開機型病毒(BootStrapSectorVirus)開機型病毒是藏匿在磁碟片或硬碟的第一個磁區。因為DOS的架構設計,使得病毒可以在每次開機時,在作業系統還沒被載入前,病毒就被載入到記憶體中,如此一來,可能在某接狀況下無法開啟電腦。如米開朗基羅病毒會在3月6日讓你的電腦一開機就出現黑色畫面。第3页,课件共17页,创作于2023年2月

檔案型病毒(FileInfectorVirus)檔案型病毒通常會寄生在執行檔中,當執行檔被起始時,同時也起始了病毒程式。一般來說,檔案型病毒還分成非常駐型(Non-MemoryResidentVirus)與常駐型病毒(MemoryResidentVirus)。非常駐型病毒會把自己寄生在*.COM或*.EXE等執行檔,當執行檔被執行的同時也起始了病毒的感染動作;而常駐型病毒除了會依附在執行檔中之外,還會寄生在記憶體中,只要執行檔被執行後,它便開始感染動作,有名的常駐型病毒如早期的黑色星期五病毒,每逢13號星期五的日子,此病毒就會把被感染的檔案刪除。第4页,课件共17页,创作于2023年2月

複合型病毒(Multi-PartitleVirus)複合型病毒兼具開機型病毒以及檔案型病毒的特性。它們可以傳染*.COM或*.EXE檔,也可以傳染磁碟的開機系統區,因此它的破壞性非常可觀。第5页,课件共17页,创作于2023年2月

千面人病毒(Polymorphic/MutationVirus)千面人病毒顧名思義,就是因為它具有千變萬化的不同病毒特性,每個中毒的檔案所含有的病毒特性都不一樣,因此增加了偵測的困難度。有名的千面人病毒如Marburg病毒,在被感染三個月之後,若與當初相同的中毒時間再次被執行起來時,螢幕上就會顯示一堆X的符號。第6页,课件共17页,创作于2023年2月巨集病毒(MacroVirus)此種病毒最初是針對微軟Office系列的巨集程式所發展出來的病毒,其中的一個特徵是利用巨集的計算特性,要求中毒者回答問題,一直到資源被耗用殆盡為止。有名的TaiwanNo.1病毒就是如此。第7页,课件共17页,创作于2023年2月特洛伊木馬病毒(Trojan)V.S電腦蠕蟲(Worm)前述的幾種病毒都算是比較早期的病毒,而特洛伊木馬病毒與電腦蠕蟲是最近常見的種類,它們之間具有某種程度上的依附關係,現代有愈來愈多的病毒同時結合這二種病毒型態的破壞力。特洛伊木馬程式一但成功地進入電腦後,可以進行格式化硬碟、刪除檔案或竊取密碼等作為;而電腦蠕蟲的特性是能夠透過e-mail(如ILoveYou病毒)或網路芳鄰(如PE_Funlove.4099病毒)感染電腦,一旦在企業網路內部發現它們的蹤跡,恐怕就要花很大功夫去根除了。第8页,课件共17页,创作于2023年2月駭客型病毒駭客型病毒的攻擊手法比起前幾項病毒不但快又凶狠,駭客的目的不外乎是想混入企業內部網路進行破壞或是竊取機密,其慣用的手法不外乎有三種,一是正常管道,二是利用木馬程式,三是攻擊漏洞。所謂正常管道是利用網路芳鄰的分享目錄,進入別人的電腦進行破壞,不過對有設定成唯讀或加上密碼保護的分享目錄就不管用了;木馬程式是最常見的駭客侵入的手法,駭客通常會利用人性的好奇心,吸引人不自覺地去執行木馬程式,這時電腦若剛好沒有安裝防毒軟體,或沒有更新病毒碼,木馬程式就成為駭客的後門,任其偷窺機密資料或進行非法行為;另外,系統漏洞攻擊是駭客們最喜歡用的手法,因為挑戰性高,一旦成功後可以滿足駭客挑戰的心理,目前一般的防毒防駭解決方案如防火牆、入侵偵測及傳統的防毒軟體是無法即時阻擋其攻擊的。自CodeRed以來,駭客型病毒結合了電腦病毒、電腦蠕蟲與駭客攻擊系統漏洞的特性,又如Nimda娜妲病毒的感染管道包括了電子郵件、網路芳鄰、微軟IIS伺服器的安全漏洞,使得一般防毒軟體面臨了更高的挑戰。自從第9页,课件共17页,创作于2023年2月駭客型病毒第10页,课件共17页,创作于2023年2月駭客型病毒自從駭客型病毒的出現愈來愈頻繁,其已成為企業建置資訊安全的一大重點,因為它對全面生產力的影響,已遠大於單一異常行為的入侵。像是2003年1月發生的SQLSlammer病毒,以阻斷服務(DDOS)方式攻擊微軟SQL伺服器的漏洞,當時造成許多大型ISP、金融機構的停擺,在短短五天的損失就高達10億美金,也因此讓資訊安全的話題熱到最高點。我們從病毒發展的歷史中不難發現,病毒攻擊的手法不斷的創新,單點的破壞力不一定增強,但散播的速度愈來愈快,散播的區域也愈來愈廣,影響企業的程度也愈來愈深。同時,個人電腦在駭客攻擊的事件中,還扮演著「幫兇」的角色,造成網路壅塞或成功讓駭客型病毒進行跳島式的攻擊,因此,我們對電腦病毒的認識也要不斷的更新,才能提高自己防範的警覺性。第11页,课件共17页,创作于2023年2月電腦安全小常識其實電腦病毒並不可怕,就像SARS病毒,增強自己的抵抗力與建立正確的防範知識,是降低病毒上身的不二法門。第12页,课件共17页,创作于2023年2月增強電腦的抵抗力防毒軟體就好像是防SARS的口罩一樣,人人都需要;而每一台電腦,不論是一般的個人電腦或是伺服器,均需要安裝防毒軟體,並且保持最新的防毒元件(病毒碼與掃描引擎)。此外,由於現今有許多電腦病毒都是針對微軟的平台系統安全漏洞進行攻擊,因此愛好微軟平台的使用者必須時常更新微軟所公佈的系統安全更新檔。第13页,课件共17页,创作于2023年2月建立正確的防範知識如果平時就做好防範,電腦要被侵犯並不是一件容易的事。我們在使用電腦應用軟體或網路時,應該要注意以下幾點:1.電腦的密碼管理:定期更改帳號與密碼,最好是英文加上數字,並不洩漏予他人。2.資訊媒介的控管:遠離來路不明的軟體,檔案,磁片及光碟,並隨時注意電腦異常狀況。3.電子郵件收發:避免啟用Email軟體的信件預覽窗格,開啟Email附件,要先用防毒軟體檢查才可使用,並妥善利用「郵件規則」與「封鎖的寄件者清單」功能。4.瀏覽網頁:調高瀏覽器的安全性等級,不要輕易從來路不明的網站上下載檔案或程式。同時做好網站密碼的管理,只在信任的網站進行線上交易,最好商家能提供SET或SSL的保護,並且勿進行高額的消費。5.不要隱藏已知檔案類型的副檔名:所有的Windows作業系統,根據預設在「檔案總管」中會將已知的副檔名隱藏起來。病毒撰寫者與駭客可以利用這項功能,將惡意的程式偽裝成像文字、影像或音效檔等其他檔案格式,所以建議將此功能關閉。6.資源分享的控管:許多病毒都會利用網路上的分享目錄當感染的管道,因此分享的目錄最好設成唯讀或是設定密碼。7.隨時注意新病毒的資訊,保持警覺性。第14页,课件共17页,创作于2023年2月防毒的新趨勢認識病毒特性、增加電腦的免疫力與建立正確的電腦病毒防範知識,能夠解決大部分的防毒問題,但畢竟防毒沒有百分之百的保證,加上病毒創新的攻擊手法,讓必須花上幾個小時等待新病毒碼發行的傳統防毒軟體不足以應付新型病毒。通常等待新病毒碼的第一時間,就是造成病毒爆發的關鍵時刻,如果這時候能夠馬上有因應的解決方案,就能夠有效控制病毒爆發,降低清除病毒的成本。另一方面,現今的防毒產業已經演進成以服務為導向,已不能只用標準化產品來滿足市場實際需要,畢竟防毒軟體只是一個防毒的管理工具,防毒管理工具的使用必須結合防毒廠商所提供的服務,才能顯出其價值。趨勢科技不斷創新,在2002年發展出能夠快速反應新型病毒的防毒解決方案─EPS企業安全防護策略,EPS結合全方位有效的防毒管理工具,傳遞趨勢科技TrendLabs所提供的疫情防禦服務,目的是為了能突破傳統的防毒機制,在病毒爆發的第一時間,新病毒碼還未發行前,就能有效圍堵控制病毒的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论