版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机病毒防范考试题及答案1.单项选择题(每题2分,共20分)(1)下列选项中,属于生成式AI技术普及后诞生的新型恶意程序类型是()A.传统引导区病毒B.AI生成式恶意程序C.宏病毒D.普通蠕虫病毒答案:B。AI生成式恶意程序是生成式AI普及后出现的新型病毒,可自动生成变异代码、定制化钓鱼内容,具备更强的免杀能力和欺骗性,其余选项均为传统病毒类型。(2)下列防范措施中,能有效应对供应链投毒型病毒攻击的是()A.只从官方可信渠道下载正版软件B.安装第三方破解软件后关闭杀毒软件提升运行速度C.随意下载论坛网友分享的绿色软件D.跳过软件更新提示不安装安全补丁答案:A。供应链投毒指攻击者在官方软件分发流程中植入恶意代码,非官方渠道的软件被投毒风险远高于官方渠道,仅从官方可信渠道下载可有效降低感染风险,其余选项的操作都会大幅提升感染风险。(3)计算机病毒区别于其他正常程序和普通恶意工具的本质特征是()A.破坏性B.传染性C.隐蔽性D.欺骗性答案:B。传染性是计算机病毒的本质特征,病毒可以通过自我复制将自身传播到其他文件和设备,其余特征是病毒的共性特征但不是本质区别。(4)针对AI驱动的深度伪造钓鱼邮件攻击,最有效的多层防范方案是()A.只要发件人是内部域名就直接打开附件B.启用SPF/DKIM/DMARC域名验证+员工安全意识培训+账号多因子认证C.完全关闭对外邮箱服务拒绝所有外来邮件D.所有附件都下载后直接打开验证安全性答案:B。SPF/DKIM/DMARC可以过滤伪造发件域名的钓鱼邮件,安全培训提升员工识别能力,多因子认证可以避免病毒窃取密码后直接控制账号,是目前最有效的多层防范方案,其余选项要么过度防范影响业务,要么完全没有防护效果。(5)下列关于内存驻留型病毒的描述,正确的是()A.仅感染引导区文件,不会进入系统内存B.感染后常驻系统内存,监控系统操作,伺机进行传播和破坏C.仅加密用户文件,不会进行自我传播D.只感染可执行文件,不会感染其他类型文件答案:B。内存驻留型病毒感染系统后会将自身植入系统内存常驻,随时监控系统调用,伺机感染其他文件、发动破坏,其余描述均不符合内存驻留型病毒的特征。(6)近年来出现的针对工业控制系统的新型病毒,其主要攻击目标不包括()A.市政电网调度系统B.制造业PLC控制设备C.个人终端的休闲游戏软件D.水利枢纽工控系统答案:C。工控类病毒主要以关键信息基础设施的工业控制设备为目标,目的是破坏生产运行,个人终端休闲游戏不属于其主要攻击目标。(7)当计算机感染勒索病毒导致文件被加密后,下列处置方式错误的是()A.立即断开网络,防止病毒向内网其他设备横向传播B.保留感染现场,向公安机关网安部门报案C.为了快速恢复业务,直接向黑客转账支付赎金D.排查入侵入口清理病毒后,用离线备份恢复数据答案:C。向黑客支付赎金不仅助长勒索攻击,而且无法保证一定能获取可用的解密密钥,很多攻击者收款后并不会提供解密工具,因此直接支付赎金是错误的处置方式。(8)下列技术中,不属于计算机病毒主动防范技术的是()A.行为启发式分析B.AI异常行为检测C.传统静态特征码扫描D.零日漏洞威胁预测答案:C。传统静态特征码扫描是通过匹配已知病毒的特征码查杀病毒,属于被动查杀技术,其余选项均为针对未知病毒的主动防范技术。(9)宏病毒主要感染的文件类型是()A..exe可执行文件B..docm/.xlsm等支持宏的Office文档C..txt纯文本文件D..jpg图像文件答案:B。宏病毒是利用Office软件的宏功能编写的病毒,主要感染启用了宏功能的Office文档,其余类型文件不支持宏,不会感染宏病毒。(10)下列针对移动设备病毒的防范行为,错误的是()A.从手机官方应用商店下载安装APPB.按需给APP开放敏感权限,不必要的权限一律关闭C.为了安装免费破解APP,打开“允许安装未知来源应用”后不关闭D.及时更新手机系统安全补丁答案:C。安装未知来源应用后不关闭权限会导致恶意安装包轻易进入手机,大幅提升感染病毒的风险,是错误的操作。2.多项选择题(每题4分,共20分)(1)生成式AI普及后,衍生出的新型病毒攻击方式包括()A.AI自动生成钓鱼内容和定制化恶意代码B.AI自动生成免杀代码规避杀毒软件检测C.AI自动化挖掘漏洞并生成漏洞利用程序D.AI驱动社会工程学钓鱼,提升攻击欺骗性答案:ABCD。生成式AI可以实现以上所有攻击流程,大幅降低攻击门槛、提升攻击效果,都是AI普及后出现的新型攻击方式。(2)下列选项中,属于勒索病毒有效防范措施的有()A.落实“3-2-1”备份原则,核心数据保留离线异地备份B.及时更新系统和应用安全补丁,关闭不必要的公网端口和远程服务C.定期更换账号密码,避免使用弱口令D.部署EDR终端检测响应系统,监控终端异常加密行为答案:ABCD。以上四项措施都可以有效提升勒索病毒的防范能力,降低感染后损失。(3)计算机病毒的常见传播途径包括()A.钓鱼邮件的恶意附件和链接B.交叉使用的U盘、移动硬盘等移动存储设备C.被投毒的第三方软件仓库、开源代码库D.弱口令漏洞入侵后横向传播答案:ABCD。以上都是当前计算机病毒的主流传播途径。(4)下列关于计算机病毒的描述,错误的有()A.只有可执行文件会感染病毒,文档、图片等文件不可能携带病毒B.安装了正规杀毒软件就可以百分百防范所有病毒攻击C.开源软件一定没有病毒,肯定安全D.零日漏洞相关的病毒没有特征码,现有技术完全无法防范答案:ABCD。以上四种说法都是错误的:文档可以携带宏病毒、图片也可能携带漏洞利用代码;杀毒软件无法检测所有未知病毒,尤其是零日漏洞利用的病毒;开源代码也可能被投毒植入病毒;对于零日病毒可以通过行为分析、异常检测等技术发现和防范,并非完全无法防范。(5)终端发现感染病毒后,正确的处置流程包括()A.第一时间断开网络,避免病毒扩散B.保留病毒样本,不要直接格式化硬盘C.全盘查杀病毒,清理病毒本体和后门D.溯源感染入口,修补漏洞,调整安全策略答案:ABCD。以上都是感染病毒后的正确处置步骤。3.判断题(每题2分,共10分)(1)只要不下载陌生软件,计算机就不会感染计算机病毒。答案:×。即使不主动下载软件,浏览器零日漏洞、供应链投毒、内网横向传播都可能导致计算机被感染病毒。(2)AI生成式病毒可以快速变异修改代码特征,传统特征码查杀的检出率很低,需要结合行为分析和AI检测才能有效防范。答案:√。AI生成的病毒变异速度快,特征不固定,传统特征码匹配难以检出,必须结合动态行为分析才能有效识别。(3)计算机病毒只会破坏软件和数据,不可能损坏硬件设备。答案:×。针对工控设备的病毒可以修改设备参数,烧毁硬件,老牌病毒CIH也可以破坏主板BIOS导致硬件无法启动,因此病毒可以损坏硬件。(4)打开Office文档时默认禁用宏,可以有效降低宏病毒的感染风险。答案:√。宏病毒需要启用宏才能运行,默认禁用宏可以阻止宏病毒执行,大幅降低感染风险。(5)只要按照黑客要求支付赎金,就一定可以恢复被勒索病毒加密的全部文件。答案:×。大量案例显示,攻击者收取赎金后也可能不提供解密密钥,或者提供的密钥无法完整解密所有文件,因此支付赎金不能保证一定恢复文件。4.简答题(每题10分,共20分)(1)简述生成式AI普及后,计算机病毒防范面临的新挑战。答案:①攻击门槛大幅降低,原本需要专业技术能力才能制作的恶意程序、钓鱼内容,现在可以通过生成式AI快速批量生成,普通攻击者也可以发起专业级攻击,病毒的产出数量和变种数量大幅提升;②病毒的免杀能力大幅增强,AI可以自动修改病毒代码特征、调整行为模式,规避传统杀毒软件的特征匹配检测,传统静态查杀的检出率大幅下降;③钓鱼攻击的欺骗性大幅提升,AI可以根据获取的用户信息生成高度符合用户习惯的钓鱼邮件、深度伪造的音视频内容,用户识别难度大幅提升,中招概率远高于传统钓鱼;④攻击全流程自动化,AI可以自动完成漏洞挖掘、代码生成、批量投毒、内网横向移动全流程攻击,攻击速度和扩散速度远快于传统病毒,留给防御方的反应时间大幅缩短。(2)简述个人用户日常使用计算机过程中,防范病毒的核心要点。答案:①从官方可信渠道下载软件,不安装来源不明的破解软件、游戏插件,不点击陌生邮件的附件和链接,不扫描来源不明的二维码;②安装正规杀毒软件或开启系统自带的安全防护,及时更新系统和软件的安全补丁,修复已知漏洞;③养成良好的备份习惯,重要个人数据定期备份到离线存储设备,避免感染勒索病毒后丢失数据;④不随意启用Office文档的宏,不随意给软件开放敏感权限,不使用弱口令,重要账号开启多因子认证;⑤定期进行病毒查杀,发现计算机出现卡顿、文件异常、不明进程等异常情况及时断网排查。5.综合分析题(共30分)某互联网公司行政员工收到一封标注为“2026年度年终奖发放确认通知”的邮件,发件人伪造为公司HR部门,点击附件中启用宏的Excel文档后,不到两小时,公司内网超30台服务器和上百台终端的文件被加密,文件后缀被统一修改为“.blackcat3”,安全部门确认本次攻击是新型BlackCat3.0勒索病毒攻击。请结合案例回答以下问题:①本次攻击的传播入口是什么?勒索病毒的主要危害有哪些?②如果你是该公司的安全管理员,说明你处置本次事件的完整流程。答案:①本次攻击的传播入口是钓鱼邮件宏投毒,攻击者通过伪造HR部门的钓鱼邮件,诱导员工启用宏执行病毒代码,完成初始入侵,之后病毒通过扫描内网弱口令、漏洞利用进行横向传播,扩散到更多服务器和终端。本次勒索病毒的主要危害包括:第一,加密所有用户文件,导致企业业务无法正常开展,要求企业支付加密货币赎金;第二,部分勒索病毒会在加密前窃取企业的核心用户数据、商业机密,威胁企业将数据公开泄露,逼迫企业支付赎金;第三,病毒会删除或加密企业的本地备份数据,提升企业付费赎身的概率,给企业造成巨大的经济损失和品牌声誉损失。②本次事件的完整处置流程如下:第一步,隔离管控:接到感染报告后,第一时间通知所有员工断开感染终端的网络,隔离已经发现感染的IP段和服务器区域,暂时关闭公网对内网的远程访问入口,关闭不必要的文件共享权限,阻止病毒进一步横向扩散,避免更多设备被感染;第二步,溯源排查:梳理所有感染设备,定位最初的感染入口,确认病毒的传播范围,排查内网中存在的弱口令、未修补的漏洞,查找黑客留下的后门程序和病毒本体,提取病毒样本交给安全厂商分析;第三步,清理查杀:对所有感染设备进行全盘查杀,清除病毒本体和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 麻纺产品研发流程规范
- 青年教师成长发言稿
- 教师云平台应用培训心得体会
- 某家具厂技术创新规范
- 8.构造柱模板施工工艺
- 抗疫志愿活动感想
- 回调如期启动科技进入右侧配置窗口
- AI时代的品牌稀释危机及品牌基因的维护与规模化
- 初中八年级地理《河流与湖泊》探究式教学设计
- 中欧和西欧的电子商务2026
- 无人机组装与调试 课件 项目二 多旋翼无人机组装与调试
- 云仓课件教学课件
- 中医诊所急救处理方案
- GB/T 44351-2024退化林修复技术规程
- 地球的宇宙环境课件 2024-2025学年人教版地理七年级上册
- (正式版)CB∕T 4549-2024 船舶行业企业加油-驳油作业安全管理规定
- 植物生理学课件(王小菁-第8版)-第八章-植物生长物质
- 实验六胶体金免疫层析技术
- 《环境生物技术概论》课件
- 《高效课堂讲座》课件
- 户外直播策划方案
评论
0/150
提交评论