计算机病毒原理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蠕虫传播 人为因素 (社会工程学) 弱点漏洞 强力传播(前门攻击) Trojans ArchBomb (逻辑炸弹) Backdoor(后门程序) Trojan-PSW(密码小偷) Trojan-Clicker(误导木马/广告木马) Trojan-Downloader(下载木马) Trojan-Dropper(木马包裹) Trojan-Notifier(告密木马) Trojan-Spy(间谍木马) Trojan-Proxy(代理木马) Trojan-Dialer(拨号木马) Bot(IRC-Backdoor傀儡虫) 其他类 Trojans Trojan-Dropper(木马包裹) Trojan-Downloader (下载木马) Trojan dropper可以在一个操作系统中同时调用多种不同种类的恶意程序。一个标准的Trojan dropper一般是用一个很小的打包文件,把多个恶意程序集合集合在一起(trojans,worm,backboor) 这种木马一旦被激活,则被它封闭在文件中的各种恶意程序就一起释放出来,一般都是释放在系统临时缓存文件夹。并开始同时运行。 Trojan downloader 通常是黑客用以掩盖通过网站和FTP网站用来下载相关木马程序真实目,同时下载并运行所需恶意程序的工具。Trojan downloader可以在用户不知情地情况下自动下载木马或者后门程序并激活 Trojans Trojan-PSW (密码小偷) Trojan-Spy (间谍木马) 盗窃密码地木马程序一般利用一个安装在系统重的后门程序和一个键盘记录器来工作。当用户通过键盘来输入密码地时候,隐藏在windows系统内存中地键盘记录模块就开始工作了 。随后把密码数据储存到键盘记录模块地数据库中并立即发送给黑客。 一般在发送密码地同时也会发送受害者地主机IP、RAS (路由转换)和网络架构。 这样地后果就是黑客可以自由地进出受害者地主机,同时还可以利用受害者地网络资源来进行更广泛地犯罪行为。 Trojans Trojan-Clicker 误导木马/广告木马) Trojan-Notifier (告密木马) Trojan Clicker 一般隐藏在系统内存中,并常常试图链接某些特定网站,以增加访问量赚取更大地利润。一些Trojan Clicker 在访问某些特定网站时时隐藏地,受害者不能够直接看见这次访问,您只能在本机端口记录中观察到这次链接。 TrojanNotifier 是用来给网络黑客通告某些有用日志和信息的工具。 例如它可以告知黑客受害者木马代理的安装状况和运行日志还附赠受害者的主机IP和网络资源等。很多时候这种木马是和其他恶意代码捆绑作业的。但也有独立的TrojanNotifier 存在 Trojans Backdoor(后门程序) 黑客们的远程访问工具 backdoor 一旦种植在操作系统后就保持它在系统内存中的激活状态,同时开放一些特殊端口为黑客执行某些特殊命令作准备。一个标准的 backdoor 通常由两个部分 –客户端 和 服务端。某些 backdoor 可以允许黑客按照需求来定制服务端。还有一些特殊的backdoor拥有自己的扫描器,扫描并搜集受害者主机状况来帮助黑客分析和操控受害者主机。 IRC-Backdoor (Bot) 将特殊的bots 种植在所选定的IRC 频道中,并利用BOTS来通讯并散布更多的后门代理程序到同频道的受害者主机上。那些被寄生了bot的受害主机就如同傀儡和僵尸一样,在使用者未知的情况下将后门程序继续在网络中传播。(BOT感染者又称“肉鸡”) Trojans Trojan-Proxy (代理木马) TrojanProxy 是黑客种植在受害者主机上的自动终端。它一旦被激活,则可以让黑客自由的控制受害者主机。这种木马的功能就是在在受害主机上搭设一个代理,让几乎所有网络用户都可以匿名访问受害者主机. 如今,这项技术被广泛应用于垃圾邮件和广告垃圾信息的传播中。病毒的制作者们也常常使用这些木马代理来传播他们的恶意程序 ?Questions? * 文件头寄生-感染力强,传播快,在文件起始位置直接写入病毒活体,可以在源指令间直接书写,也可以将原指令推换到文件尾,在空出的位置进行病毒书写。 文件尾寄生-议案在文件结束位置书写病毒体,但这种方法会明显增大文件体积。虽然病毒体位置在文件尾,但他们还是需要在文件起始位置简单书写一个“触点”代码来引领受害程序运行文件结束位置的病毒体。 文件体寄生-这种寄生一般为少数病毒采用。书写位置在受害文件的中段。一般有两种方式额插入,其一是直接的加载在正常代码中间,其二是移动正常代码至文件尾,然后在留下的“空洞”插入病毒体。采用第二种方法一般是一些所谓空度病毒

文档评论(0)

精品家园 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档