什么是計(jì)算機(jī)病毒
計(jì)算機(jī)病毒的定義 簡(jiǎn)單的講,計(jì)算機(jī)病毒是一種人為編制的計(jì)算機(jī)程序。一般是編制者為了達(dá)到某種特定的目的,編制的一種具有破壞計(jì)算機(jī)信息系統(tǒng)、毀壞數(shù)據(jù),影響計(jì)算機(jī)使用的計(jì)算機(jī)程序代碼。這種程序一般來說是一種比較精巧嚴(yán)謹(jǐn)?shù)拇a,按照嚴(yán)格的邏輯組織起來。在大多數(shù)的情況下,這種程序不是獨(dú)立存在的,它依附(寄生)于其它的計(jì)算機(jī)程序。之所以稱之為病毒,是因?yàn)槠渑c生物病毒一樣,能夠進(jìn)行自我復(fù)制功能和破壞功能。其既有破壞性,又有傳染性和潛伏性,發(fā)作時(shí)輕則影響計(jì)算機(jī)運(yùn)行速度,使用戶不能正常使用計(jì)算機(jī),重則破壞用戶計(jì)算機(jī)的數(shù)據(jù),甚至破壞計(jì)算機(jī)硬件,給用戶帶來巨大的損失。
計(jì)算機(jī)病毒的來源
計(jì)算機(jī)病毒的來源是多種多樣,主要有以下幾種:
1.無聊程序或?qū)嶒?yàn)品
主要是部分計(jì)算機(jī)工作人員或業(yè)余愛好者為了純粹個(gè)人興致而制造出來的,有的是用來測(cè)試個(gè)人的編程能力,有的則純粹是為了開玩笑,這類病毒一般以良性病毒為主。 為了某種目的 比如有的軟件公司為保護(hù)自己的產(chǎn)品被非法拷貝而制造的報(bào)復(fù)性懲罰,事實(shí)上世界上第一個(gè)真正意義上的病毒正是由此目的而被一個(gè)兄弟兩人開發(fā)出來的。這種情況助長(zhǎng)了病毒的傳播。
2.蓄意破壞
一般多表現(xiàn)為病毒作者對(duì)某個(gè)人或組織的報(bào)復(fù)性行為,也有一些是團(tuán)體行為,比如現(xiàn)代戰(zhàn)爭(zhēng)中的信息戰(zhàn),實(shí)施有組織有規(guī)模的病毒攻擊是打擊敵方信息系統(tǒng)的一個(gè)有效手段。
3.研究實(shí)驗(yàn)用
這類病毒則是用于研究或?qū)嶒?yàn)而設(shè)計(jì)的樣本程序,由于某種原因失去控制擴(kuò)散? 驗(yàn)室或研究所,從而成為危害四方的計(jì)算機(jī)病毒。據(jù)估計(jì),目前保存在實(shí)驗(yàn)室或研究所中的病毒不下四萬種。而這一些病毒一旦流落出來,其破壞性是可想而知的。
計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒有以下幾個(gè)明顯的特征:
1.傳染性
這是病毒的基本特征,是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要的特征,一旦病毒被復(fù)制或產(chǎn)生變種,其傳染速度之快令人難以預(yù)防。
2. 破壞性
任何計(jì)算機(jī)病毒感染了系統(tǒng)后,都會(huì)對(duì)系統(tǒng)產(chǎn)生不同程度的影響。發(fā)作時(shí)輕則占用系統(tǒng)資源,影響計(jì)算機(jī)運(yùn)行速度,降低計(jì)算機(jī)工作效率,使用戶不能正常使用計(jì)算機(jī),重則破壞用戶計(jì)算機(jī)的數(shù)據(jù),甚至破壞計(jì)算機(jī)硬件,給用戶帶來巨大的損失。
3. 寄生性
一般的計(jì)算機(jī)病毒都不是獨(dú)立存在的,而是寄生于其它的程序,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒代碼就會(huì)被執(zhí)行。一般在正常程序未啟動(dòng)之前,用戶是不易發(fā)覺病毒的存在的。
4.隱蔽性
計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,它通常附在正常的程序之中或藏在磁盤的隱密地方,有些病毒采用了極其高明的手段來隱藏自己,如使用透明圖標(biāo)、注冊(cè)表內(nèi)的相似字符等,而且有的病毒在感染了系統(tǒng)之后,計(jì)算機(jī)系統(tǒng)仍能正常工作,用戶不會(huì)感到有任何異常,在這種情況下,普通用戶是無法在正常的情況下發(fā)現(xiàn)病毒的。
5. 潛伏性
大部分的病毒感染系統(tǒng)之后一般不會(huì)馬上發(fā)作,它隱藏在系統(tǒng)中,就像定時(shí)炸彈一樣,只有在滿足其特定條件時(shí)才啟動(dòng)。比如黑色星期五病毒,不到預(yù)定時(shí)間不會(huì)覺查出異常,一旦逢到13日的星期五就會(huì)爆炸開來,對(duì)系統(tǒng)進(jìn)行破壞。當(dāng)然大家都應(yīng)該還記得噩夢(mèng)般的CIH病毒,在每月的26日發(fā)作。
計(jì)算機(jī)病毒的傳播途徑
磁盤
早期的計(jì)算機(jī)病毒大都以磁盤等存儲(chǔ)設(shè)備來傳播的,包括軟盤、硬盤、磁帶機(jī)、光盤等,在這些存儲(chǔ)設(shè)備中,尤其以軟磁盤是使用最廣泛的移動(dòng)設(shè)備,是早期病毒傳染的主要途徑。
下載
隨著Internet技術(shù)的迅猛發(fā)展,現(xiàn)在使用計(jì)算機(jī)的人們幾乎每天都從網(wǎng)絡(luò)上下載一些有用的資料信息。同時(shí),Internet是個(gè)大舞臺(tái),也是那些病毒滋生的溫床,當(dāng)人們從Internet下載各種資料軟件的同時(shí),無疑會(huì)給病毒的提供了良好的侵入通道。
電子郵件
當(dāng)互聯(lián)網(wǎng)與電子郵件成為人們?nèi)粘9ぷ鞅貍涞墓ぞ咧?,E-Mail病毒無疑是病毒傳播的最佳方式了,近幾年常出現(xiàn)的危害性比較大的幾乎全是通過E-Mai進(jìn)行傳播的。據(jù)ICSA統(tǒng)計(jì)資料,現(xiàn)在幾乎有60%的病毒都是通過E-Mail傳播的。
其它
其它一部分病毒通過特殊的途徑進(jìn)行感染,比如固化在硬件中的病毒(早期,危害性極大)、通過網(wǎng)絡(luò)媒介傳染(象蠕蟲程序)等。
計(jì)算機(jī)病毒的發(fā)展
最近幾年,隨著計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)病毒技術(shù)也變得越來越高明了,比如采用多種加密方式的多變性病毒、專門攻擊備份文件的破壞型病毒以及針對(duì)Office的宏病毒等,甚至出現(xiàn)專門用來生成病毒的工具! 而且隨著Internet普及,很多類似與于計(jì)算機(jī)病毒,具有計(jì)算機(jī)病毒特征的程序也大量的涌現(xiàn),主要有以下幾種:
計(jì)算機(jī)蠕蟲(Computer Worm)
計(jì)算機(jī)蠕蟲也可說是計(jì)算機(jī)病毒的一種,與病毒不同的是,蠕蟲不會(huì)感染寄生在其它檔案。蠕蟲的主要特性是會(huì)自我復(fù)制并主動(dòng)散播到網(wǎng)絡(luò)系統(tǒng)上的其它計(jì)算機(jī)里面。就像蟲一樣在網(wǎng)絡(luò)系統(tǒng)里面到處爬竄,所以稱為“蠕蟲”。
特洛伊木馬(Trojan Horse)
特洛伊木馬 (或簡(jiǎn)稱Trojan) 是一種計(jì)算機(jī)程序,偽裝成某種有用的或有趣的程序,比如屏幕保護(hù)程序、算命程序、計(jì)算機(jī)游戲等,但是實(shí)際上卻包藏禍心,暗地里做壞事;它可以破壞數(shù)據(jù)、騙取使用者的密碼等等。在學(xué)術(shù)定義上,特洛伊木馬不會(huì)自我復(fù)制,也不會(huì)主動(dòng)散播到別的計(jì)算機(jī)里面。
黑客工具(Hacker’s Tool)
黑客用的工具程序,樣式繁多,最近熱門的有 TFN2K、Mstream 等可供有心人利用作為 DDoS(分布式阻斷服務(wù))攻擊的工具程序。其它還有騙取使用者密碼,以便黑客用來假冒使用者身分入侵網(wǎng)絡(luò)或讀取/篡改機(jī)密資料等。任何人都可以輕易在網(wǎng)絡(luò)上獲得或買到這種程序。
謠言/玩笑/惡作?。℉oax)
網(wǎng)絡(luò)上一直流傳著一些電子郵件,內(nèi)容是告訴你一些希奇古怪的事情,而且看起來又頗有吸引力,并且還鼓勵(lì)你再把這些信息轉(zhuǎn)寄給你的親朋好友。事實(shí)上,這種信息絕大多數(shù)都是所謂的“謠言耳語”,是別人惡意捏造出來的故事。
二代病毒
和傳統(tǒng)計(jì)算機(jī)病毒的觀念不同,這種病毒不需要寄生主程序,它們是利用當(dāng)前最新編程語言與編程技術(shù)實(shí)現(xiàn),比如利用Java/ActiveX/VBScript等技術(shù),潛伏在網(wǎng)頁的HTML頁面里,在使用都上網(wǎng)瀏覽時(shí)觸發(fā)。它們可以結(jié)合傳統(tǒng)計(jì)算機(jī)病毒,而且是跨平臺(tái)的,比如Windows、Unix/Linux、Set-top、IA等。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。