1、计算机病毒知识与防范科普讲座报告 人:贾松涛 时 间 :Email:主要内容 一 计算机病毒概述 二 计算机病毒的防范、检测 三 计算机木马及其防护 四 与计算机病毒相关的一些知识计 算机病毒的定 义 和特征计 算机病毒的概念:是一个能 够 通 过 修改程序,把自身复制 进 去, 进 而去 传 染其他程序的程序。我国在中 华 人民共和国 计 算机信息系 统 安全保 护 条例中明确定 义 , 计 算机病毒是指 “编 制或者在 计 算机程序中插入的破坏 计 算机功能或者破坏数据,影响 计 算机使用并且能 够自我复制的一 组计 算机指令或者程序代 码 ”。一般地, 计 算机病毒都具有以下特性 :1可
2、 执 行性 2 传 染性 3潜伏性 4可触 发 性 5 针对 性 6 隐 蔽性 计算机病毒的主要来源 1 购买 的 软 件光 盘 、 优盘 、 软盘 等 带 有病毒。 2从 别 人机器通 过 磁 盘 拷 贝 文件到自己机器。 3网上下 载 游 戏 、歌曲、 电 影、 软 件等等。 4在局域网中相互拷 贝 文件,共享文件 夹 。 5上网 阅览 网 页时 被病毒入侵。 6、 电 子 邮 件也 传 播病毒。 不可移 动 的 计 算机硬件 设备 这 种 传 播途径是指利用 专 用集成 电 路芯片(ASIC) 进 行 传 播。 这 种 计 算机病毒 虽 然极少, 但破坏力却极 强 , 目前尚没有 较 好
3、的 检测 手段 对付它。 移 动 存 储设备 :光 盘 、移 动 硬 盘 等。 网 络 : 电 子 邮 件、 BBS、 WWW浏览 、 FTP文件下 载、新 闻组 。 通 过 点 对 点通信系 统 和无 线 通信系 统传 播 计算机病毒的传播途径计算机病毒的表现现象1、 平 时 运行正常的 计 算机突然 经 常性无 缘 无故地死机。 2、 操作系 统 无法正常启 动 。3、 运行速度明 显变 慢。 4、 以前能正常运行的 软 件 经 常 发 生内存不足的 错误 。 5、 打印和通 讯发 生异常。6、 无意中要求 对软盘进 行写操作。7、 以前能正常运行的 应 用程序 经 常 发 生死机或者非法
4、 错误 。8、 系 统 文件的 时间 、日期、大小 发 生 变 化。 9、 运行 Word,打开 Word文档后, 该 文件另存 时 只能以模板方式保存。10、 磁 盘 空 间 迅速减少。 11、 网 络驱动 器卷或共享目 录 无法 调 用。12、 基本内存 发 生 变 化。 13、 陌生人 发 来的 电 子函件。计算机病毒发作后所造成的后果:计算机病毒发作后所造成的后果: 硬 盘 无法启 动 ,数据 丢 失 计 算机病毒破坏了硬 盘 的引导 扇区后,就无法从硬 盘 启 动计 算机系 统 了。 对计 算机数据信息的直接破坏作用。 占用磁 盘 空 间 和 对 信息的破坏 抢 占系 统资 源 影响
5、 计 算机运行速度 计 算机病毒 错误 与不可 预见 的危害 网 络瘫痪 ,无法提供正常的服 务 。 计 算机病毒 给 用 户 造成 严 重的心理 压 力 蠕虫( Worm)通 过 网 络连 接,将自身复制到其它 计 算机中,但不感染其它文件。 特洛伊木马( Trojan horse)表面上看起来是无害的程序或数据, 实际 上内含 恶 意或有害的代 码 。窃取用 户 数据和系 统 控制 权最常见的两种病毒最常见的两种病毒二 计 算机病毒的 检测 和 防范防范 用防病毒 软 件来防范病毒需要定期自 动 更新或者下载 最新的病毒定 义 、病毒特征。但是防病毒 软 件的 问题 在于它只能 为 防止已
6、知的病毒提供保 护 。因此,防病毒 软 件只是在 检测 已知的特定模式的病毒和蠕虫方面发挥 作用。现代病毒利用人性的弱点 隐 蔽性更 强 伪 装成开玩笑的 邮 件 伪 装求 职 甚至 伪 装防病毒厂家的技 术 支持 附在 图 片上 很多 时 候用 户 被感染不知道用一些很有吸引力的 标题 如点 击 XX站点可以赚钱 打开 邮 件就会得到免 费 的礼物三 计算机木马及其防护 计 算机木 马 概述 全称 “ 特洛伊木 马 ( Trojan Horse) ” ,古希腊士兵藏在木 马 内 进 入 敌 城,占 领敌 城的故事 计 算机木 马 指:黑客在可供网 络 上 传 下 载 的应 用程序或游 戏 中
7、,添加可以控制用 户计 算机系 统 的程序,可能造成用 户 的系 统 被破坏甚至瘫痪 。三 计算机木马及其防护 计 算机木 马 的特点 隐 蔽性命名上采用和系 统 文件的文件名相似的文件名属性通常是系 统 文件、 隐 藏、只 读 属性存放在不常用或 难 以 发现 的系 统 文件目 录中 在任 务栏 里 隐 藏 在任 务 管理器里 隐 藏( Ctrl+Alt+Del)三 计算机木马及其防护 计 算机木 马 的特点 非授 权 性:一旦控制端与服 务 器端 连 接后,便大开系 统 之 门 ,毫无秘密而言在不常用或 难 以发现 的系 统 文件目 录 中。 包含在正常程序中(例如,与 图 片文件 绑 定
8、或生成 exe-binder程序)不 产 生 图标 ,以免用 户 注意到任 务栏 里来历 不明的 图标自 动隐 藏在任 务 管理器中,以 “ 系 统 服 务” 的方式欺 骗 操作系 统三 计算机木马及其防护 计 算机木 马 的特点 自 动 运行能力:附着在 诸 如 win.ini、system.ini、 winstart.ini 或启 动组 等文件中随系 统 启 动 而启 动 。 自 动 恢复能力:多文件 组 合、多重 备 份,只要触发 文件 组 合中的一个程序,就会启 动该 木 马 。 自 动 打开特 别 端口,提供 给 黑客,作 为 入侵的端口。 特殊功能:除普通的文件操作外, 还 有 诸
9、 如搜索cache口令、 扫 描目 标 主机的 IP地址、 键盘记录等功能三 计算机木马及其防护 计 算机木 马 和病毒的区 别 木 马 不具有自我复制性和 传 染性,不会像病毒那样 自我复制、刻意感染其他文件。 木 马 的主要意 图 不是 为 了破坏用 户 的系 统 ,而是为 了 监视 并窃取系 统 中的有用信息,如密 码 、 账号。三 计算机木马及其防护 两大国 产杀 毒 软 件公司的网 络 安全 报 告 瑞星反病毒 监测 网三 计算机木马及其防护 两大国 产杀 毒 软 件公司的网 络 安全 报 告 金山反病毒 监测 网三 计算机木马及其防护 计 算机木 马 的分 类 破坏型:破坏 删 除
10、文件( *.ini、 *.dll、*.exe) 发 送密 码 型:找到 隐 藏的密 码 , 发 送到指定的 邮 箱 远 程 访问 型:只要运行了服 务 端程序,如果客 户 知道服 务 端的 IP地址,就可以 实现远 程控制 键盘记录 型: 记录 用 户 在 线 或离 线时 按 键 情况, 统计 用 户 按 键 的 频 度, 进 行密 码 分析三 计算机木马及其防护 计 算机木 马 的分 类 分布式攻 击 ( DoS)型在一台又一台的 计 算机( “ 肉机 ” )上植入DoS攻 击 木 马 ,形成 DoS攻 击 机群,攻 击 第三方的 计 算机邮 件炸 弹 :机器一旦被挂 马 ,木 马 就会随机
11、生成各种各 样 的主 题 信件, 对 特定的 邮 箱不停 发 送信件,直到 对 方 邮 件服 务 器 瘫痪 代理( Proxy)型:黑客 隐 藏自己的足迹, 让肉机 沦为 “ 替罪羊 ” FTP型:打开端口 21,等待用 户连 接三 计算机木马及其防护 计 算机木 马 的 发 展 趋势 隐 蔽性增加采用非 TCP/UDP封装的 IP数据包携 带 盗取的信息寄生在 TCP端口,与正常通信流混合 传 送 传输 方式多 样 化(如网 页 挂 马 ) 编 程机制多 样 化( 针对 网卡或 Modem的底 层 通信 编 程,跳 过 防火 墙 ) 跨平台性(一个木 马 程序可兼容不同公司不同版本的操作系
12、统 )三 计算机木马及其防护 计 算机木 马 的 发 展 趋势 模 块 化 设计 (易于 组 装) 更新更 强 的感染模式 即 时 通知( E-mail即 时 通知控制端木 马 的安装情况,以 应对 服 务 端 IP动态变 化的局面) 商 业 病毒木 马 的泛 滥 (如木 马 点 击 器 Clicker病毒,侵入用 户电脑 后,会根据病毒 编 写者 预先 设 定的网址,去点 击 网上的广告,如百度 竞价排名、 Google AdSense等, 让 广告主支付更多的广告 费 ,而病毒犯罪 团 伙及其合作伙伴 则会分享 这 些 额 外的 “ 利 润 ” 。 三 计算机木马及其防护 被木 马 感染后
13、的 紧 急措施 更改所有的 账 号和密 码 删 除硬 盘 上所有原来没有的 东 西(系 统还 原) 杀 毒 软 件清理三 计算机木马及其防护 木 马 的 查杀 工具 木 马 清道夫 2008:中国 专业级 的反木 马 信息安全 产 品, 经 公安部 认证三 计算机木马及其防护 木 马 的 查杀 工具 Ewido:国外的超 强 木 马查杀 工具,ver7.51.43(已更名 为 AVG AntiSpyware)。三 计算机木马及其防护 木 马 的 专杀 工具 QQ木 马专杀 : QQ医生、 QQ木 马专杀 工具 V3.5三 计算机木马及其防护 木 马 的 专杀 工具 “ 征途 ” 、 “ 魔 兽
14、 ” 、 “ 剑 网 ” 等网 络 游戏 的木 马专杀 工具 金山毒霸网游 专杀 工具 “ 网 银 大盗 ” 木 马专杀 ( 键盘记录 盗号;使用中突然 弹 出要求用 户 修改密 码 的提示框) 江民新网 银 木 马专杀 工具三 计算机木马及其防护 木 马 的 专杀 工具 “ 灰 鸽 子 ” 木 马专杀 :金山、瑞星漏洞是什么?系 统 上的 软 件再 编 写的 时 候 总 有疏漏的地方 这 些疏漏会引起 软 件的不兼容(死机) 还 有就是容易被黑客利用 破环电脑 。windows正版用 户 直接开更新就好 盗版用 户 要吧自 带 的自 动 升 级 关 闭 不然微 软 会黑你家 电脑 的 盗版用 户 要 补 漏洞就使用 辅 助 软 件 进 行升 级 比如 360。四 与计算机病毒相关的一些知识防火 墙 和 杀 毒 软 件的区 别防火 墙 和 杀 毒 软 件并不是同一种 类 的 东 西,防火 墙 是抵御网 络 攻 击 的工具。而 杀 毒 软 件是清除 计算机病毒的工具。 虽 然,都是在 计 算机上安装,但是 针对 的 东 西却不懂,而且防火 墙 是没有 杀 毒功能的 。 四 与计算机病毒相关的一些知识