字體:小 中 大 |
|
|
|
| 2017/05/03 10:08:46瀏覽33|回應0|推薦0 | |
| ##郵件代管推薦##一天上下來,收獲不少。知道了目前歹意程式的分類及趨向,也得知之前困擾好久的 W32.Downadup(Symantec 的定名)特性,順便了解各家防毒軟體對歹意程式的定名,也不盡不異。(難怪之前上彀查 W32.Downadup,都只有 Symantec 的相幹資訊!像 Kaspersky 就定名為 Kido!)節錄一些文件內容供參考:
昨天(06/16)跑去上由奕瑞科技舉辦的「硬基礎底細資安達人養成班」課程,講得是「惡意程式簡易闡發與處置懲罰」。
4. 哄騙程式傳播:蠕蟲常常會利用 MSN、SKYPE 或是 EMAIL 等訊息流傳程式,利用通信錄或密友清單內的連絡人進行散佈與傳染。 3. 進擊其他電腦:蠕蟲可以搜索功課系統或是利用程式的漏洞,並透過網際網路或是區域網路進行大量散佈。 2. 傳染檔案:尋找寄生或是可傳染的宿主,例如.exe、.com 等履行檔案或是.doc、.xls…等嵌入式巨集檔案。 其特征以下:
電腦病毒是最早呈現的歹意程式型態,在技術上簡單來講,是一種會自我複製並尋覓機遇滋生的可履行程式,所有電腦病毒根據其行為可分為開機型、常駐型、檔案型與夾雜型…等種類。 4. 木馬程式會操縱偽裝檔名、圖示(icon)、執行法式、簽屬等體式格局削減利用者察覺的可能性。 3. 執行木馬後產生大量關聯檔在分歧的位置上,並行使看門狗手藝監控木馬關連檔,若未完全消滅監控程式,其它受監控檔案即便被刪除後依然會再生。 常見的行為論述以下: 7. 木馬程式會哄騙 Downloader 手藝來下載全新的惡意程式,藉此以到達延續性的攻擊。 6. 電腦感染木馬後可能會開啟特定保持埠守候進犯者的入侵敕令,同時也極為可能成為網路傀儡電腦的一員。 5. 木馬程式首要還是以竊取利用者電腦中的主要個人資訊為目標。 特務軟體(Spyware):特務軟體凡是會追蹤線上的運動、收集個人資訊或是變更電腦設定。 Malware 泛指所有類型的惡意行為,常見的惡意程式論述以下: 後門程式(Backdoor):在受感染電腦上創立辦事或開啟毗鄰埠,守候攻擊者遠端連線或是輸入進犯指令碼,被傳染的電腦可能會成為傀儡電腦(BotNet)的一員。
對系統產生的很多的危害與威脅,常見的風險論述如下: 病毒(Virus)是初期大家對惡意軟體或程式碼的一種稱謂,但隨者相關技術與進犯手法不息的演進,已沒法單獨用病毒(Virus)這個名詞來描述各種的惡意行為,所以出現了惡意程式(Malware)的名詞。 6. 病毒毀壞或刪除如開機磁區、MBR、系統檔案、開機檔案或是格式化磁碟造成沒法開機。 對系統可能產生的危害與威脅如下: 常見的木馬類型論述以下: 6. RootKit:RootKit 手藝同常是用來隱匿程式履行後的所有行為例如:隱藏程序、辦事、驅動程式、檔案、登錄檔存取等行為;部份木馬程式會操縱此技術來隱藏歹意行為。 5. Trojan Droppers:此類型木馬除本體程式之外還會承載其它的歹意檔案,其首要目標是藉由此木馬為宿主,再植入病毒、特務、廣告等其他類型歹意程式。 病毒(Virus):病毒同常會自我複製並傳染電腦中的物件或檔案。 木馬程式首要的目標是為了要盜取利用者的主要資訊,所以其行為與特征分歧於病毒、蠕蟲,木馬程式常見的特征以下: 5. 連系其它惡意程式作攻擊:蠕蟲傳染後可能會透過 downloader 下載其它如木馬、病毒、後門…等各類型歹意程式,來作後續的進犯。 2. 下降電腦效能:電腦傳染後可能會大幅增加CPU、記憶體或是硬碟等使用率,造成系統緩慢以及利用者操作不變等景象 3. 影響電腦操作:傳染蠕蟲可能會造成系統功能失效例如:沒法使用履行、號令提醒字元、無法開啟工作管理員與控制台等狀態。 常見的風險論述以下: 7. 列入國際組織黑名單:受傳染電腦可能因為發送大量垃圾郵件或是履行 DoS、DDoS 進犯,造成 IP 或是網域名稱被 ISP 監控,嚴重可能會致使域名被列入黑名單或是進行求償的景遇。 6. 蒙受DoS、DDoS進擊:當電腦被感染成為傀儡電腦的成員,可能會接受駭客遠端進犯指令針對 Internet 特定網站或是伺服器作群體進犯,造成該伺服器當機或是辦事中斷等狀況。 蠕蟲的行為非常近似於病毒,會大量複製自身歹意檔案並尋覓機會傳染其它檔案,而蠕蟲最大的特點就是能透過網路進行大範圍的散佈,具有自動式的感染特征。 根據分歧的攻擊與行為模式可以分為五大類型,論述以下: 其特征如下: 4. 特守時間觸發:某些類型病毒具有潛伏期的特性,同常感染時不會立即發作,而是守候特定的時候或節日策動進犯,常見的如:13號禮拜5、聖誕節、戀人節、愚人節病毒…等。 3. 破壞系統檔案:病毒會損壞重要的作業系統檔案或是開機磁區,嚴重的乃至會有將全部磁碟做格式化等行為,進而造成系統損壞無法利用的景象。 IT委外|MIS外包|資訊委外|主機代管|伺服器代管|虛擬主機|郵件代管|郵件託管|雲端方案|雲端主機|網站代管|網站託管 |
|
| ( 心情隨筆|心情日記 ) |











