- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
*插图:VirusGenerator自动生成病毒的工具。任何一个人都能够利用这种病毒生成工具任意制造病毒*1. Nimda病毒利用的漏洞s:IE/Outlook(infectiononreadorpreview)[MS-01-020,3/29/2001]IIS(WinNT/2000WebServerFolderTraversal)[MS-00-078,10/17/2000;MS-01-044,8/15/2001]2.利用了网络入侵者的欺骗战术,术语:社会工程“SocialEngineering”,欺骗被入侵者,比如通过文字假称邮件附件的内容是读者感兴趣的某某内容,或者通过假冒无害的文件后缀,如将一个com可执行文件命名为,好像一个网站的url地址,当用户点击的时候就会运行有害的程序3.“冷笑”病毒借新年贺卡发作
???一种类似Sircam,名为“冷笑”的电脑病毒已传入中国,可借新年贺卡之名攻击毫无防备的电脑,使电脑当机并自行复制继续进行攻击4.VBS.Hard.A@mmshowsupinusersin-boxesdisguisedasavirusalertfromanAntiviruscompany.5.TheSANSInstitutesaidsecurityexpertsassociatedwiththeorganizationhavediscoveredadangerousnewcomputerwormdubbedLionthatspreadsthroughLinuxcomputersbyexploitingtheknownvulnerabilityintheBINDDomainNameServertoinstallitselfandthenmailsystempasswordstoaWebsite,C.TheLionwormiscapableofscanningtheInternettolookforLinuxcomputerswiththeBINDvulnerability.Afterithasinfectedamachine,itstealspasswordfilesandtransmitsthemtotheCWebsite.Italsoinstallsotherhackingtools,makingthemachineavailableforfurthercompromise
*Zero-Day攻击,指漏洞刚刚被发现就迅速被利用进行攻击的事件。病毒是发起Zero-Day攻击的最有力手段“红色代码”蠕虫病毒在因特网上传播的最初九小时内就感染了超过250,000的计算机系统。该感染导致的代价以每天2亿美圆飞速增长,最终损失估计高达26亿美圆。现在,如“红色代码”,“红色代码II”,及“尼姆达”、“求职信”快速传播的威胁显示出现有的网络防御的严重的局限性。下面是CERTCC在2002年给出的一些关于最新的入侵者的攻击方式的趋势。趋势一:攻击过程的自动化;攻击工具的快速更新攻击工具的自动化程度继续不断增强。自动化攻击涉及到的四个阶段都发生了变化。1.扫描潜在的受害者。从1997年起大量的扫描活动就开始了。目前,新的扫描工具利用了更先进的扫描技术,变得更加有威力,并且提高了速度。2.入侵具有漏洞的系统。以前,对具有漏洞的系统的攻击是发生在大范围的扫描之后的。现在,攻击工具已经将对漏洞的入侵设计成为了扫描活动的一部分,这样大大加快了入侵的速度。3.攻击扩散。2000年之前,攻击工具需要一个人来发起其余的攻击过程。现在,攻击工具能够自动发起新的攻击过程。例如红色代码和Nimda病毒这些工具就在18个小时之内传遍了全球。4.攻击工具的协同管理。自从1999年起,随着分布式攻击工具的产生,攻击者能够管理大量分布在Internet之上的攻击工具发起攻击。现在,攻击者能够更加有效地发起一个分布式拒绝服务攻击。协同功能利用了大量大众化的协议如IRC(InternetRelayChat)、IR(InstantMessage)等的功能。趋势二:攻击工具的不断复杂化 攻击工具的编写者采用了比以前更加先进的技术。攻击工具的特征码越来越难以通过分析来发现,并且越来越难以通过基
您可能关注的文档
- 边缘性脑炎课件.ppt
- 防病生活常识-五官、口腔科常见病课件.ppt
- 2024-2030全球输配电钢杆行业调研及趋势分析报告.docx
- 2024年全球及中国园林绿化灌溉自动控制器行业头部企业市场占有率及排名调研报告.docx
- 2024-2030全球动物病毒检测试剂套件行业调研及趋势分析报告.docx
- 2024-2030全球干扰抑制滤波器行业调研及趋势分析报告.docx
- 2024年全球及中国无线NB-loT水表行业头部企业市场占有率及排名调研报告.docx
- 2024-2030全球RNA亚磷酰胺单体行业调研及趋势分析报告.docx
- 2024-2030全球空心卷筒纸巾行业调研及趋势分析报告.docx
- 2024-2030全球自动驾驶汽车中的应用人工智能行业调研及趋势分析报告.docx
- 2024年全球及中国G6和G8.6 OLED面板行业头部企业市场占有率及排名调研报告.docx
- 2024-2030全球节能型工业平板电脑行业调研及趋势分析报告.docx
- 2024年全球及中国PTFE 模压板行业头部企业市场占有率及排名调研报告.docx
- 2024年全球及中国SCBA用碳纤维气瓶行业头部企业市场占有率及排名调研报告.docx
- 2024年全球及中国交互式户外数字标牌行业头部企业市场占有率及排名调研报告.docx
- 2024-2030全球微型精密移液器行业调研及趋势分析报告.docx
- 2024年全球及中国圆柱形锂电池卷绕机行业头部企业市场占有率及排名调研报告.docx
- 2024-2030全球浮动太阳能光伏系统行业调研及趋势分析报告.docx
- 2024-2030全球可调式压力释放阀行业调研及趋势分析报告.docx
- 2024年全球及中国叉车液力变矩器行业头部企业市场占有率及排名调研报告.docx
最近下载
- 中医养生预防脑血管疾病的措施(3).pptx
- 教育部2024年专项任务项目(高校辅导员研究)申请评审书《增强高校辅导员与学生谈心谈话的针对性和实效性研究》.docx VIP
- YBJ-PS03-2004埋地无压预制混凝土排水圆形管管基及接口.pdf
- 家校社协同育人教联体典型案例(幼小中).doc
- 智慧教育双师课堂解决方案.pdf
- DL∕T 1949-2018 -火力发电厂热工自动化系统电磁干扰防护技术导则.pdf
- 2023云南昆明空港投资开发集团招聘7人考前自测高频考点模拟试题(共500题)含答案详解.docx
- 营销三大法宝-销售带动配合-PPT课件.ppt
- 人教版本历史七下第3课(开元盛世)课件3.ppt
- 2025考研英语一真题及答案.pdf
文档评论(0)