病毒与特洛伊木马;计算机病毒基本概念;;病毒的新概念
蠕虫(Worm)
通过网络连接,将自身复制到其它计算机中,但不感染其它文件。
特洛伊木马(Trojanhorse)
表面上看起来是无害的程序或数据,实际上内含恶意或有害的代码。窃取用户数据和系统控制权;RPC:remoteprocedurecall(远程过程调用)
一种消息传递功能,允许分布式应用程序呼叫网络上不同计算机上的可用服务。在计算机的远程管理期间使用。
RPC是一个不可缺少的系统级服务,在微软的NT/2000/XP操作系统中都会默认安装此服务。
病毒名称:Wrom.MSBlaster(又名“冲击波”)
;1、添加注册表键值:以使蠕虫可以开机自动运行;
2、试探攻击病毒自我生成的IP地址段的主机;
3、攻击RPC服务默认端口,建立一个shell为传播自已做准备;
4、监听UDP69端口,当有服务请求,就发送Msblast.exe文件
5、发送命令到远端计算机(被攻击计算机),以使其连接被感染计算机(本地计算机)下载并运行Msblast.exe;
6、如果当前月份大于8月,或当前日期大于15号,对实施DoS攻击。
;恶意蠕虫的典范-尼姆达Nimda;病毒的发展趋势;现代病毒特点;现代病毒利用人性的弱点;特洛伊木马;Netbus客户端程序;NetBus传输;反弹型特洛伊木马;网络神偷工作原理;病毒的威胁越来越严重!!;谢谢聆听!
您可能关注的文档
最近下载
- 2024年黑龙江冰雪体育职业学院单招综合素质模拟试题及答案解析.docx VIP
- 战伤救护理论考试及答案.doc VIP
- 2026年春季学期幼儿园教科研工作计划--以研促教启新程,以科赋能育未来.docx
- 深度解析(2026)《GBT 29181-2024术语工作 计算机应用 术语信息置标框架》.pptx VIP
- 第三章 自然资源单元测试(A卷基础篇)(解析版)初中地理仁爱版八年级上册.doc VIP
- 2026-2027部编人教版小学2二年级语文下册(全册)教案设计.doc
- 城市公共安全第二章.ppt VIP
- 水工监测工(技师)试卷及答案.docx VIP
- 2026年甘肃省委党校在职研究生招生考试(文化学)历年参考题库含答案详解.docx VIP
- 基于STM32单片机厨房安全检测系统设计.doc VIP
原创力文档

文档评论(0)