欢迎来到天天文库
浏览记录
ID:37793250
大小:503.00 KB
页数:50页
时间:2019-05-31
《《因特网的安全》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、当前病毒形势2007年7月25日,国内最大的信息安全企业瑞星公司发布了《2007上半年中国大陆地区电脑病毒疫情&互联网安全报告》,瑞星公司的统计、研究表明:目前的互联网非常脆弱,各种基础网络应用、电脑系统漏洞、Web程序的漏洞层出不穷,这些都为黑客/病毒制造者提供了入侵和偷窃的机会。网民的基础上网应用存在着或多或少的安全漏洞,除了其自身的安全被威胁之外,同时也成为病毒入侵电脑系统的黑色通道。在2007年上半年瑞星全球病毒监测网截获的所有病毒中,明显针对国内用户、或是明显带有“中国制造”特征的病毒,占据
2、所有病毒总数的37%左右,首度跃居全球第一,中国大陆地区正成为全球电脑病毒危害最严重的地区。当前病毒形势2007年上半年瑞星公司共截获新病毒133717个,其中木马病毒83119个,后门病毒31204个,两者之和超过11万,相当于去年同期截获的新病毒总和。这两类病毒都以侵入用户电脑,窃取个人资料、银行账号等信息为目的,带有直接的经济利益特征。从统计数据看来,今年上半年的病毒数量比去年同期增加11.9%。当前十大病毒(07年上半年)№1.帕虫(Worm.Pabug;金山:AV终结者;江民:U盘寄生虫)
3、№2.威金蠕虫(Worm.Viking)№3.熊猫烧香(Worm.Nimaya;又称尼姆亚)№4.网络游戏木马(Trojan.PSW.OnlineGames)№5.QQ通行证(Trojan.PSW.QQPass)№6.ARP病毒(多个病毒均具有ARP攻击行为,通称为ARP病毒)№7.征途木马(Trojan.PSW.ZhengTu)№8.MSN相片(Worm.Mail.Photocheat.A)№9.梅勒斯(Trojan.DL.Mnless)№10.灰鸽子(Backdoor.Gpigeo
4、n)当前病毒形势病毒的危害·劫持IE浏览器,首页被更改,一些默认项目被修改(例如默认搜索)·修改Host文件,导致用户不能访问某些网站,或者被引导到“钓鱼网站”上·添加驱动保护,使用户无法删除某些软件·修改系统启动项目,使某些恶意软件可以随着系统启动,常被流氓软件和病毒采用·在用户计算机上开置后门,黑客可以通过此后门远程控制中毒机器,组成僵尸网络,对外发动攻击、发送垃圾邮件、点击网络广告等牟利病毒的危害·采用镜像劫持技术,使杀毒软件和安全工具无法使用·记录用户的键盘、鼠标操作,从而可以窃取银行卡、网游
5、密码等各种信息·记录用户的摄像头操作,可以从远程窥探隐私·使用户的机器运行变慢,大量消耗系统资源14.4.1计算机病毒概述1.计算机病毒的定义计算机病毒是一种能够侵入计算机系统的具有自我繁殖能力的并给计算机系统带来故障(破坏计算机功能或者毁坏数据,影响计算机使用)的特殊程序。来源于:恶作剧者显示自己的才能心怀不满的报复者不顺心而报复反追踪非法复制软件的不适当作法以窃取用户资料为手段,以获取商业利益为目的2.计算机病毒的主要特征(1)传染性:病毒能够自我复制,附到其它无病毒的程序体内,使之成为新的病毒源
6、。(2)破坏性:病毒占用计算机系统资源,破坏数据,严重的可使计算机软硬件系统崩溃。(3)隐蔽性:病毒程序一般都隐藏在正常程序中,用户难以察觉它的存在。(4)潜伏性:计算机病毒潜入系统后,在一定条件下,激活其破坏机制,进行破坏。3.计算机病毒的分类(1)按寄生方式分类a.引导型病毒:当系统引导时,病毒被运行,并获得系统控制权。b.文件型病毒:它感染扩展名为.com,.exe等可执行文件。c.复合型病毒:它既感染磁盘区,又感染文件。(2)按破坏情况分类a.良性病毒:只干扰用户工作,不破坏软硬件系统。b.恶
7、性病毒:发作后破坏数据,甚至导致系统瘫痪的病毒。4.计算机病毒文件命名格式前缀名.病毒名称.版本号如:Trojan.PSW.Onlinegames.cbqTrojan.PSW.ZhengTu.jzhBackdoor.Gpigeon.GenWorm.Viking.wqlWorm.Nimaya.r3p5.当前的几种典型病毒计算机病毒的防治软件瑞星杀毒软件KV江民杀毒王卡巴斯基诺顿(Norton)360安全卫士USBkillerkillboxUnlockhijackthisMcAfeeAVAST(捷克)影子
8、还原还原精灵防范病毒的措施安装杀毒软件和防火墙软件并定时升级,打开杀毒软件的实时监控,定期(一般一周一次)用最新升级的杀毒软件进行全盘扫描。安装木马克星、360安全卫士等系统防护工具软件,查杀各类木马病毒和恶意插件、修复IE,打开实时监控;安装USBKiller等USB防护工具。及时升级更新操作系统和浏览器,下载最新补丁程序。对来路不明的邮件中的附件不要打开或者下载;不接收不熟悉的人通过网络发来的文件尤其是exe可执行文件;留言中的网址须确认后才可点&击
此文档下载收益归作者所有