无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應(yīng)
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補(bǔ)償
    全部產(chǎn)品
    您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

    清掃盲區(qū):惡意代碼基礎(chǔ)解析

    發(fā)布時(shí)間:  2012/7/4 11:47:21
     一、惡意代碼的特征

    惡意代碼(Malicious code)或者叫惡意軟件Malware(Malicious Software)具有如下共同特征:

    (1) 惡意的目的

    (2) 本身是程序

    (3) 通過(guò)執(zhí)行發(fā)生作用

    有些惡作劇程序或者游戲程序不能看作是惡意代碼。對(duì)濾過(guò)性病毒的特征進(jìn)行討論的文獻(xiàn)很多,盡管它們數(shù)量很多,但是機(jī)理比較近似,在防病毒程序的防護(hù)范圍之內(nèi),更值得注意的是非濾過(guò)性病毒。

    二、非濾過(guò)性病毒

    非過(guò)濾性病毒包括口令破解軟件、嗅探器軟件、鍵盤輸入記錄軟件,遠(yuǎn)程特洛伊和諜件等等,組織內(nèi)部或者外部的攻擊者使用這些軟件來(lái)獲取口令、偵察網(wǎng)絡(luò)通信、記錄私人通信,暗地接收和傳遞遠(yuǎn)程主機(jī)的非授權(quán)命令,而有些私自安裝的P2P軟件實(shí)際上等于在企業(yè)的防火墻上開了一個(gè)口子。 非濾過(guò)性病毒有增長(zhǎng)的趨勢(shì),對(duì)它的防御不是一個(gè)簡(jiǎn)單的任務(wù)。與非過(guò)濾性病毒病毒有關(guān)的概念包括:

    (1)諜件

    諜件(Spyware)與商業(yè)產(chǎn)品軟件有關(guān),有些商業(yè)軟件產(chǎn)品在安裝到用戶機(jī)器上的時(shí)候,未經(jīng)用戶授權(quán)就通過(guò)Internet連接,讓用戶方軟件與開發(fā)商軟件進(jìn)行通信,這部分通信軟件就叫做諜件。用戶只有安裝了基于主機(jī)的防火墻,通過(guò)記錄網(wǎng)絡(luò)活動(dòng),才可能發(fā)現(xiàn)軟件產(chǎn)品與其開發(fā)商在進(jìn)行定期通訊。諜件作為商用軟件包的一部分,多數(shù)是無(wú)害的,其目的多在于掃描系統(tǒng),取得用戶的私有數(shù)據(jù)。

    (2)遠(yuǎn)程訪問(wèn)特洛伊

    遠(yuǎn)程訪問(wèn)特洛伊RAT 是安裝在受害者機(jī)器上,實(shí)現(xiàn)非授權(quán)的網(wǎng)絡(luò)訪問(wèn)的程序,比如NetBus 和SubSeven 可以偽裝成其他程序,迷惑用戶安裝,比如偽裝成可以執(zhí)行的電子郵件,或者Web下載文件,或者游戲和賀卡等,也可以通過(guò)物理接近的方式直接安裝。

    (3)Zombies

    惡意代碼不都是從內(nèi)部進(jìn)行控制的,在分布式拒絕服務(wù)攻擊中,Internet的不少 站點(diǎn)受到其他主機(jī)上 zombies程序的攻擊。zombies程序可以利用網(wǎng)絡(luò)上計(jì)算機(jī)系統(tǒng)的安全漏洞將自動(dòng)攻擊腳本安裝到多臺(tái)主機(jī)上,這些主機(jī)成為受害者而聽從攻擊者指揮,在某個(gè)時(shí)刻,匯集到一起去再去攻擊其他的受害者。

    4)破解和嗅探程序和網(wǎng)絡(luò)漏洞掃描

    口令破解、網(wǎng)絡(luò)嗅探和網(wǎng)絡(luò)漏洞掃描是公司內(nèi)部人員偵察同事,取得非法的資源訪問(wèn)權(quán)限的主要手段,這些攻擊工具不是自動(dòng)執(zhí)行, 而是被隱蔽地操縱。

    (5)鍵盤記錄程序

    某些用戶組織使用PC活動(dòng)監(jiān)視軟件監(jiān)視使用者的操作情況,通過(guò)鍵盤記錄,防止雇員不適當(dāng)?shù)氖褂觅Y源,或者收集罪犯的證據(jù)。這種軟件也可以被攻擊者用來(lái)進(jìn)行信息刺探和網(wǎng)絡(luò)攻擊。

    (6)P2P 系統(tǒng).

    基于Internet的點(diǎn)到點(diǎn) (peer-to-peer)的應(yīng)用程序比如 Napster、Gotomypc、AIM 和 Groove,以及遠(yuǎn)程訪問(wèn)工具通道像Gotomypc,這些程序都可以通過(guò)HTTP或者其他公共端口穿透防火墻,從而讓雇員建立起自己的VPN,這種方式對(duì)于組織或者公司有時(shí)候是十分危險(xiǎn)的。因?yàn)檫@些程序首先要從內(nèi)部的PC 遠(yuǎn)程連接到外邊的Gotomypc 主機(jī),然后用戶通過(guò)這個(gè)連接就可以訪問(wèn)辦公室的PC。這種連接如果被利用,就會(huì)給組織或者企業(yè)帶來(lái)很大的危害。

    (7)邏輯炸彈和時(shí)間炸彈

    邏輯炸彈和時(shí)間炸彈是以破壞數(shù)據(jù)和應(yīng)用程序?yàn)槟康牡某绦。一般是由組織內(nèi)部有不滿情緒的雇員植入, 邏輯炸彈和時(shí)間炸彈對(duì)于網(wǎng)絡(luò)和系統(tǒng)有很大程度的破壞,Omega 工程公司的一個(gè)前網(wǎng)絡(luò)管理員Timothy Lloyd,1996年引發(fā)了一個(gè)埋藏在原雇主計(jì)算機(jī)系統(tǒng)中的軟件邏輯炸彈,導(dǎo)致了1千萬(wàn)美元的損失,而他本人最近也被判處41個(gè)月的監(jiān)禁。

    三、惡意代碼的傳播手法

    惡意代碼編寫者一般利用三類手段來(lái)傳播惡意代碼:軟件漏洞、用戶本身或者兩者的混合。有些惡意代碼是自啟動(dòng)的蠕蟲和嵌入腳本,本身就是軟件,這類惡意代碼對(duì)人的活動(dòng)沒有要求。一些像特洛伊木馬、電子郵件蠕蟲等惡意代碼,利用受害者的心理操縱他們執(zhí)行不安全的代碼;還有一些是哄騙用戶關(guān)閉保護(hù)措施來(lái)安裝惡意代碼。

    利用商品軟件缺陷的惡意代碼有Code Red 、KaK 和BubbleBoy。它們完全依賴商業(yè)軟件產(chǎn)品的缺陷和弱點(diǎn),比如溢出漏洞和可以在不適當(dāng)?shù)沫h(huán)境中執(zhí)行任意代碼。像沒有打補(bǔ)丁的IIS軟件就有輸入緩沖區(qū)溢出方面的缺陷。利用Web 服務(wù)缺陷的攻擊代碼有Code Red、Nimda,Linux 和Solaris上的蠕蟲也利用了遠(yuǎn)程計(jì)算機(jī)的缺陷!

    惡意代碼編寫者的一種典型手法是把惡意代碼郵件偽裝成其他惡意代碼受害者的感染報(bào)警郵件,惡意代碼受害者往往是Outlook地址簿中的用戶或者是緩沖區(qū)中WEB頁(yè)的用戶,這樣做可以最大可能的吸引受害者的注意力。一些惡意代碼的作者還表現(xiàn)了高度的心理操縱能力,LoveLetter 就是一個(gè)突出的例子。一般用戶對(duì)來(lái)自陌生人的郵件附件越來(lái)越警惕,而惡意代碼的作者也設(shè)計(jì)一些誘餌吸引受害者的興趣。附件的使用正在和必將受到網(wǎng)關(guān)過(guò)濾程序的限制和阻斷,惡意代碼的編寫者也會(huì)設(shè)法繞過(guò)網(wǎng)關(guān)過(guò)濾程序的檢查。使用的手法可能包括采用模糊的文件類型,將公共的執(zhí)行文件類型壓縮成zip文件等等!

    對(duì)聊天室IRC(Internet Relay Chat)和即時(shí)消息IM(instant messaging)系統(tǒng)的攻擊案例不斷增加,其手法多為欺騙用戶下載和執(zhí)行自動(dòng)的Agent軟件,讓遠(yuǎn)程系統(tǒng)用作分布式拒絕服務(wù)(DDoS)的攻擊平臺(tái),或者使用后門程序和特洛伊木馬程序控制之。

    惡意代碼在當(dāng)今的網(wǎng)絡(luò)環(huán)境中是熱點(diǎn)話題,黑客們喜歡利用惡意代碼加載到你的主機(jī),獲取非法的利益,所以網(wǎng)民一定要利用防護(hù)工具或是采取防護(hù)措施保護(hù)自己的電腦。


    本文出自:億恩科技【mszdt.com】

    服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線