- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
手机病毒的传播方式 * 利用蓝牙方式传播 感染PC上的手机可执行文件 利用MMS多媒体信息服务方式来传播 利用手机的BUG攻击 手机病毒的预防与清除 删除乱码短信、彩信 不要接受陌生请求 保证下载的安全性 选择手机自带背景 不要浏览危险网站 * 清除: 趋势科技的手机病毒查杀产品TMMS 谢谢! * * Chapter 1: Introduction to Computer Viruses and Malware * Chapter 1: Introduction to Computer Viruses and Malware IMSA * * 本章概要 本章内容主要是当前网络时代新威胁的基础知识,包括: 钓鱼程序; 间谍软件; 垃圾邮件; 即时通信病毒; 手机病毒 * 本章目标 通过本章学习,学员应该了解当前网络时代病毒的种类、特点、传播方式等,为对付最新网络病毒做好准备。 钓鱼软件 网络钓鱼 网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合体 “网络钓鱼”攻击利用欺骗性的电子邮件和伪造的Web站点进行诈骗活动,受骗者往往会泄露自己的重要数据,如信用卡号、账户用户名、口令和社保编号等内容 * 常见的网络钓鱼手段 发送电子邮件,以虚假信息引诱用户中圈套 建立假冒网站,骗取用户帐号密码实施盗窃 利用虚假的电子商务进行诈骗 利用木马和黑客技术等手段窃取用户信息后实施盗窃活动 利用用户弱口令等漏洞破解、猜测用户帐号和密码 * 网络钓鱼的防范措施 (1) 对要求重新输入账号信息,否则将停掉信用卡账号之类的邮件不予理睬。 (2) 绝对不要回复或者点击邮件的链接 (3) 留意网址 (4) 避免开启来路不明的电子邮件及文件,安装专业的反间谍/反木马专业产品(如:上网助手的“反钓鱼专家”),打开个人网络防火墙,及时升级病毒知识库和操作系统补丁。 (5) 使用网络银行时,选择使用网络凭证及约定账户方式进行转账交易,不要在网吧、公用计算机上和不明的地下网站做在线交易或转账。 (6) 大部分的“网络钓鱼”信件使用英文,除非用户在国外申请过该服务,否则收到的应该都是中文信件。 (7) 将可疑软件转发给网络安全机构或直接提交给上网助手(上传可疑进程 * 间谍软件 间谍软件 * Cookies 屏幕捕捉程序 击键记录程序 事件记录程序 常见的Spyware表现症状 不断弹出广告 设定被修改并且无法有效恢复 浏览器被安装了所不认识的额外组件 计算机运行变迟缓 * Spyware常见安装手法(1) 用户被欺骗进行Spyware的安装 * Spyware常见安装手法(2) 与其他软件进行捆绑 * 如何防护Spyware 调整浏览器设定 对浏览器安全等级进行调整,适当提高安全等级 使用防火墙 在防火墙上设置相关的策略,可以阻止此类的信息交换 仅从可信站点下载程序 可避免下载经过第三方修改的捆绑有有Spyware的软件 阅读软件安装须知及使用者协议 避免在不知情的情况下在系统中安装不必要的Spyware 关闭窗口时使用窗口上的关闭按钮 避免错误的对软件安装须知及使用者协议进行确认的操作 * 垃圾邮件 垃圾邮件 垃圾邮件也称为Spam 垃圾邮件不包含恶意代码,不会破坏系统 垃圾邮件可通过大量的业务造成服务器的过载,并消耗带宽和网络存储空间,降低公司发送和接收合法邮件的能力 垃圾邮件会拖慢系统运行,严重时会造成停机 * 垃圾邮件的内容 用户不想接收的广告 连锁信 层压式销售 色情内容 * 垃圾邮件的传播 通过电子邮件中的广告传播 * 发件人的计算机 垃圾邮件中转 收信人的计算机 本地用户 不相关的 邮件服务器 From: xxx@ From: xxxx@ 垃圾邮件的影响 把你的网络当作是邮件中转站 可能会破坏你与该公司的关系 可能会盗用你的带宽 限制了你的邮件服务器能够处理的合法业务量 有可能遭到了DoS攻击 利用伪造地址发送的垃圾邮件 可能造成机密信息的丢失 垃圾邮件的泛滥 会为IT部门带来沉重的费用 * 垃圾邮件的防范 不轻易留下电子邮件地址 使用电子邮件的过滤功能 * scanmail IMSA 即时通信病毒 概念 即时通讯工具(IM) 就是基于互联网网络通讯协议产生的点对点或点对面通讯的一种软件。可以提供即时文件、文字、图象、语音、视频等多种格式的媒体数据使人们方便的进行沟通 即时通信的主要特点是点对点(p to p)进行数据交换 即时通讯病毒 就是通过即时通讯工具进行传播的病毒 * 即时通讯病毒 MSN “我爱你”、“MSN窃贼”和“JITUX” 腾讯QQ QQ尾巴 * 防范措施 部署一个可以与企业外部联系但却相对封闭、执行严格安全技术标准的系统 强化企业内部
文档评论(0)