病毒、蠕虫、木马学习笔记

本质不同

病毒(蠕虫)具有自我传播、复制、破坏电脑文件、对电脑造成数据上不可逆转的损失。而木马是伪装成这正常程序获取用户信任而入侵,潜伏在电脑中盗取用户资料与信息

特征不同

病毒的特征:很强的感染性;一定隐蔽性;一定的潜伏性;特定的触发性;不可预见性;很大的破坏性

蠕虫的特征:它的入侵对象是整个互联网上的电脑,不采用将自身复制在租住程序的方式传播;通过互联网传播,极强的感染性,破坏性

木马的特征:主要包括隐蔽性,自动运行性,欺骗性,自动恢复性,自动打开端口

木马的传播方式

  1. 利用下载进行传播,在下载过程中进入程序,当下载完毕打开文件就将病毒植入到电脑中
  2. 利用邮件进行传播,很多陌生邮件里面掺杂了病毒种子,一旦邮件被打开,病毒就被激活
  3. 利用系统漏洞进行传播,当计算机 存在漏洞,就成为木马病毒攻击的对象
  4. 利用远程链接进行传播
  5. 利用网页进行传播,在浏览网页时会经常跳出很多网页,这种页面就是病毒驻扎的地方
  6. 利用蠕虫病毒进行传播

什么是蠕虫

蠕虫是病毒的一种,但它与普通病毒之间有着很大的区别。一般认为:蠕虫是一种通过网络传播的病毒,他具有病毒的一些共性,如传染性、隐蔽性、破坏性,同时也具有自己的一些特征,如不利用文件寄生(不将自己附着到宿主程序,有的只存在于内存中),它是一种独立智能程序,对网络造成拒绝服务

普通病毒需要传播受感染的驻留文件进行复制,而蠕虫不使用驻留文件即可以在系统之间进行自我复制,普通病毒的传染能力主要是针对计算机内的文件,而蠕虫病毒的传染目标是互联网内的所有计算机。它能控制计算机上可以传输文件或信息的功能,一旦你的系统感染蠕虫,蠕虫即可自行传播,将自己从一台计算机复制到另一台计算机,更危险的是,它还可大量复制。

此外蠕虫会消耗内存或宽带,从而导致计算机崩溃,而且它传播不必通过‘宿主’程序或文件,因此可以潜入您的系统并允许。

  主机计算机蠕虫被完全包含(侵占)在它们允许的计算机中,并且使用网络的连接仅将自身拷贝到其他计算中,主机计算机将自身对得拷贝加入到另外的主机后,就会终止它自身(因此在任意给的的时刻,只有一个蠕虫的拷贝允许)

  蠕虫病毒一般是通过1434端口漏洞传播

僵尸网络传染

僵尸网络的创建通常不仅仅是为了攻击一台电脑,他们被设计用来感染数百万台设备。僵尸主机经常通过木马病毒在计算机上部署僵尸网络。这通常要求用户通过打开电子邮件附件、点击恶意弹出广告或从网站下载危险软件来感染自己的系统。在感染设备账户,僵尸网落就可以自由访问和修改个人信息,攻击其他计算机,并犯下其他罪行。更复杂的僵尸网络甚至可以自我传播,自我发现和感染设备。这类自主机器人执行“寻找并感染”任务,不断在网上搜索缺乏操作系统更新或杀毒软件的易受攻击的联网设备。僵尸网络很难被发现。他们只使用少量的计算机能力,以避免干扰正常的功能和警告用户。更先进的僵尸网络甚至被设计成能更新自己的行为,以阻止网络安全软件的检测。僵尸网络几乎可以感染任何直接后无线连接到的网络设备

僵尸网络结构

1.客户机-服务器模型

客户机-服务器僵尸网络结构类似于一个基本网络,其中有一个主服务器控制来自每个客户机的信息传输。僵尸主机使用特殊的软件来建立命令和控制服务器(c&c)服务器,将指令转发给每个客户端设备。虽然客户机-服务器模型在获取和维护对僵尸网络的控制方面工作和很好,但是它有几个缺点:执法人员比较容易定位C&C服务器,而且它只有一个控制点。摧毁服务器,僵尸网络就死机了

2.点对点(p2p)

新的p2p僵尸网络不再依赖于一个集中的c&c服务器,而是使用了更加互联的点对点(p2p)结构。在p2p僵尸网络中,每个被感染额设备都扮演者客户端和服务器端的角色。每个机器人都有一个其他受感染设备的列表,他们会寻找这些设备进行更新,并在他们之间传输信息,P2P僵尸网络结构使得执法部门更难找到任何集中的源头

  • 2
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux蠕虫病毒源码是指能够在Linux操作系统上自我复制和传播的恶意程序的源代码。蠕虫病毒通常通过利用漏洞或安全弱点,自动感染其他系统。它们可以在网络中快速传播,对系统造成严重的破坏。 一个典型的Linux蠕虫病毒源码可能包含以下几个关键部分: 1. 传播机制:蠕虫病毒源码将包含感染其他系统的方法,以便快速传播。它可能会扫描网络中的其他主机,尝试利用已知的漏洞来感染其他系统。 2. 自我复制:蠕虫病毒源码会包含自我复制代码,以确保能够在被感染的系统上自动复制和传播。它可能会创建自身的副本,并在网络上寻找其他脆弱的系统来传播。 3. 隐藏功能:蠕虫病毒源码可能会包含各种隐藏功能,以逃避检测和反病毒软件的识别。它可以使用加密技术或其他方法来隐藏自己的存在,使其更难以检测和删除。 4. 攻击载荷:一些蠕虫病毒源码还可能包含额外的恶意功能,例如拒绝服务攻击、信息窃取等。它们可以利用已感染系统的资源来进行攻击或滥用,造成更大的危害。 为应对这种威胁,用户和系统管理员可以采取以下一些预防措施: 1. 及时更新系统和软件补丁,以修复已知的漏洞。 2. 安装和更新防病毒软件,以及防火墙等安全工具,以检测和阻止恶意程序的传播。 3. 避免点击或打开来自不可信来源的链接、附件或文件。 4. 实施强密码策略和多因素身份验证,以增强系统的安全性。 5. 定期备份数据,以便在遭受蠕虫病毒或其他安全事件时能够快速恢复。 总之,在面对不断进化的安全威胁时,保持系统和软件的最新状态、增强安全意识以及采取适当的安全措施是至关重要的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值