關(guān)于網(wǎng)絡(luò)蠕蟲(chóng)病毒主要破壞網(wǎng)絡(luò)的,網(wǎng)絡(luò)蠕蟲(chóng)這個(gè)問(wèn)題很多朋友還不知道,今天小六來(lái)為大家解答以上的問(wèn)題,現(xiàn)在讓我們一起來(lái)看看吧!
1、蠕蟲(chóng)病毒 蠕蟲(chóng)病毒和一般的計(jì)算機(jī)病毒有著很大的區(qū)別,對(duì)于它,現(xiàn)在還沒(méi)有一個(gè)成套的理論體系,但是一般認(rèn)為:蠕蟲(chóng)病毒是一種通過(guò)網(wǎng)絡(luò)傳播的惡性病毒,它除具有病毒的一些共性外,同時(shí)具有自己的一些特征,如不利用文件寄生(有的只存在于內(nèi)存中),對(duì)網(wǎng)絡(luò)造成拒絕服務(wù),以及與黑客技術(shù)相結(jié)合等等。
2、蠕蟲(chóng)病毒主要的破壞方式是大量的復(fù)制自身,然后在網(wǎng)絡(luò)中傳播,嚴(yán)重的占用有限的網(wǎng)絡(luò)資源,最終引起整個(gè)網(wǎng)絡(luò)的癱瘓,使用戶不能通過(guò)網(wǎng)絡(luò)進(jìn)行正常的工作。
3、每一次蠕蟲(chóng)病毒的爆發(fā)都會(huì)給全球經(jīng)濟(jì)造成巨大損失,因此它的危害性是十分巨大的;有一些蠕蟲(chóng)病毒還具有更改用戶文件、將用戶文件自動(dòng)當(dāng)附件轉(zhuǎn)發(fā)的功能,更是嚴(yán)重的危害到用戶的系統(tǒng)安全。
4、 傳播方式: 蠕蟲(chóng)病毒常見(jiàn)的傳播方式有2種: 1.利用系統(tǒng)漏洞傳播--蠕蟲(chóng)病毒利用計(jì)算機(jī)系統(tǒng)的設(shè)計(jì)缺陷,通過(guò)網(wǎng)絡(luò)主動(dòng)的將自己擴(kuò)散出去。
5、 2.利用電子郵件傳播--蠕蟲(chóng)病毒將自己隱藏在電子郵件中,隨電子郵件擴(kuò)散到整個(gè)網(wǎng)絡(luò)中,這也是是個(gè)人計(jì)算機(jī)被感染的主要途徑。
6、 感染對(duì)象: 蠕蟲(chóng)病毒一般不寄生在別的程序中,而多作為一個(gè)獨(dú)立的程序存在,它感染的對(duì)象是全網(wǎng)絡(luò)中所有的計(jì)算機(jī),并且這種感染是主動(dòng)進(jìn)行的,所以總是讓人防不勝防。
7、在現(xiàn)今全球網(wǎng)絡(luò)高度發(fā)達(dá)的情況下,一種蠕蟲(chóng)病毒在幾個(gè)小時(shí)之內(nèi)蔓延全球并不是什么困難的事情。
8、 病毒典型代表--震蕩波 震蕩波(Worm.Sasser)病毒僅感染W(wǎng)indows 2000,Windows XP操作系統(tǒng)。
9、病毒發(fā)作時(shí),在本地開(kāi)辟后門(mén),監(jiān)聽(tīng)TCP 5554端口,做為FTP服務(wù)器等待遠(yuǎn)程控制命令,黑客可以通過(guò)這個(gè)端口偷竊用戶機(jī)器的文件和其他信息。
10、同時(shí),病毒開(kāi)辟128個(gè)掃描線程,以本地IP地址為基礎(chǔ),取隨機(jī)IP地址,瘋狂的試探連接445端口,試圖利用windows的LSASS 中存在一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊,一旦攻擊成功會(huì)導(dǎo)致對(duì)方機(jī)器感染此病毒并進(jìn)行下一輪的傳播,攻擊失敗也會(huì)造成對(duì)方機(jī)器的緩沖區(qū)溢出,導(dǎo)致對(duì)方機(jī)器程序非法操作,以及系統(tǒng)異常等。
本文分享完畢,希望對(duì)大家有所幫助。
標(biāo)簽:
免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!