劉青松
摘 要:隨著信息技術和計算機網(wǎng)絡的飛速發(fā)展, 計算機病毒的發(fā)展速度和對計算機體系的破壞和威脅也越來越受到人們的重視。據(jù)報道, 世界各國遭受計算機病毒感染和攻擊的事件數(shù)以億計, 嚴重地干擾了正常的人類社會生活。同時, 運用計算機病毒技術作為攻擊手段在政治、經濟、軍事等領域的也有越來越廣泛的應用。因此, 為了確保信息的安全, 對病毒的攻擊途徑和防治措施的研究將受到人們更廣泛的重視。本文對此做了深入分析和研究。
關鍵詞:種類;入侵途徑;防治方法
一、計算機病毒的種類
計算機病毒的命名來源于生物病毒,也是通過不斷復制進行傳播,而且其速度是非??斓?,在很短的時間內可以使大范圍的電腦受到病毒的影響,下面對幾種常見病毒類型進行簡要分析:
1. 木馬病毒。木馬病毒是最常見的病毒,是利用一些誘餌或者捆綁于其他軟件上,用戶在下載后會感染木馬病毒,從而使計算機處于他人的監(jiān)視和掌控中。
2. 蠕蟲病毒。這種病毒是先對主機掃描,發(fā)現(xiàn)存在的漏洞并加以利用,以此來進行對主機的控制。蠕蟲病毒的隱蔽性高,可以捆綁在其他程序上,程序運行后進行激活,而且發(fā)生變種的速度很快,所以殺滅蠕蟲病毒具有一定難度。
3. 腳本病毒。這種病毒是存在于網(wǎng)站上的病毒,當計算機對網(wǎng)站進行訪問,點擊開啟時會使相關的腳本受到這類的病毒入侵。這種病毒會占用大部分的主機資源,使運行狀況變慢,中毒情況較深的電腦的會導致硬盤數(shù)據(jù)受到損失。
4. 間諜病毒。間諜病毒出現(xiàn)的時間不長,一般通過改變用戶的主頁,來提升一些網(wǎng)站的訪問人數(shù),而且可以獲得用戶的數(shù)據(jù),對用戶的數(shù)據(jù)安全具有一定的威脅。
二、病毒入侵計算機的途徑
1. 木馬入侵。木馬病毒可能是黑客已經獲取了我們操作系統(tǒng)的權限然后上傳的,也可能是我們自己運行了包含木馬的程序。大多數(shù)情況下,是我們運行了別人發(fā)過來的一些好玩的程序,造成病毒入侵。
2. 共享入侵。共享是為了方便遠程管理而開放的,這個功能對于個人用戶來說作用并不是很大的,但是反而給黑客入侵提供了機會。用戶應該禁止自動打開默認的共享,給自己的賬戶設置一些復雜的密碼,同時需要安裝防火墻。
3. 通過系統(tǒng)漏洞入侵。IIS服務提供強大的Internet服務功能給Web服務器。這些服務主要是通過端口80來進行操作,并且80端口總是打開的,因此長期以來黑客慣用的手段就是攻擊IIS服務器。黑客只要使用 webdavx3 這個漏洞攻擊程序和telnet命令就可以完成對IIS服務器的遠程攻擊。因此我們要時刻關注微軟官方網(wǎng)站,及時下載安裝IIS服務器的漏洞補丁。
4. 移動存儲設備入侵。病毒可以通過軟盤、光盤、優(yōu)盤等存儲射頻進行傳播。光盤的容量大,并且對于只讀式的光盤,由于不能進行寫入操作,因此不能清除光盤上的病毒。因此一些不法分子將病毒刻錄到光盤當中,用戶在使用光盤過程中不知不覺的就被光盤上的病毒入侵電腦優(yōu)盤。
5. 網(wǎng)絡入侵?,F(xiàn)代信息技術的發(fā)展使病毒的傳播不再受到空間的限制,即使距離再遙遠,通過網(wǎng)絡也能很快的被病毒感染,網(wǎng)絡給病毒的傳播提供了高速公路。通過互聯(lián)網(wǎng)傳播病毒的方式很多,比如說FTP 文件下載,訪問惡意網(wǎng)站,即時通訊等等。我們在網(wǎng)上下載一個文件時,由于文件上附著了病毒,當你計算機沒有任何防護措施時,病毒就傳染過來了。在瀏覽網(wǎng)頁時候遇到一些不正規(guī)的網(wǎng)站,打開之后,注冊表和 IE 就會被篡改,這些網(wǎng)頁的惡意代碼還有可能盜取我們的私人信息,比如說引號的賬號、游戲賬號、支付密碼等等。
三、計算機病毒入侵的防治方法
計算機病毒入侵主要的方式就是上述的五種,當然,計算機病毒有時會通過變向或者間接入侵?,F(xiàn)今很多用戶都過度信任殺毒軟件,認為有了殺毒軟件就高枕無憂,萬事大吉,可以隨意使用電腦瀏覽網(wǎng)頁,下載軟件,這種想法是極為錯誤的。病毒的發(fā)展變異一般都是領先于殺毒軟件一步,而且殺毒軟件自身也存在程序漏洞,所以我們在殺毒軟件的保護下,使用電腦仍然不能麻痹大意,要特別注意電腦使用安全,下面幾條,是電腦用戶在使用電腦過程中,需要注意的。
1. 對于陌生的電子郵件,別人發(fā)來的可運行程序,以及通過網(wǎng)絡傳輸?shù)奈募?,打開前一定要查殺病毒,或者直接刪除。聊天時別人發(fā)來的異常連接,圖片,在線傳輸?shù)奈募加锌赡苁怯嬎銠C病毒的攜帶者,打開前一定經過殺毒操作。
2. 計算機不但要設置登錄密碼,還需安裝較為強大的防護墻以及病毒庫比較齊全的殺毒軟件,現(xiàn)在最流行的殺毒軟件是卡巴斯基。因為計算機病毒是不斷更新的,有的甚至具備自動更新升級的功能,所以用戶要定期給殺毒軟件更新病毒庫,定期給電腦做病毒的掃描查殺。對于插接的便攜式存儲設備,一定要先進行殺毒操作,然后再打開移動存儲,保證電腦未受病毒的侵入。另外對電腦的操作系統(tǒng),要及時下載系統(tǒng)補丁,保證系統(tǒng)的穩(wěn)定牢靠性。鏈接網(wǎng)絡時,一定要打開防火墻以及殺毒軟件,開啟實時監(jiān)控功能,防止網(wǎng)頁上的病毒侵入電腦。
3. 對于不正規(guī)網(wǎng)站,要盡量不去瀏覽,堅決不從此類網(wǎng)站下載任何文件。下載的文件都要經過殺毒操作后方可打開。當電腦出現(xiàn)一些怪異表現(xiàn),例如內存占用率高達百分之一百,鼠標自動跳動,電腦內有奇怪文件夾出現(xiàn)并且刪除不掉,電腦運行速度緩慢,這時候需要及時運行殺毒軟件,并對特別文件進行粉碎處理。
4. 在公司的局域網(wǎng)或者其他公共場區(qū),要下載公共軟件或者共享軟件,一定要慎重,盡量減少不必要的下載任務,尤其在網(wǎng)絡比較開放公共場區(qū)。
5. 由于計算機病毒的侵入會損害到計算機內部的存儲數(shù)據(jù),所以我們平時為了防止此類情況的出現(xiàn),通常要對非常重要的文件,做好備份,以防止被侵害的數(shù)據(jù)永久性丟失。
參考文獻:
[1]張仁斌,李鋼,侯整風. 計算機病毒與反病毒技術[M]. 北京:清華大學出版社. 2006.
[2]傅建明. 計算機病毒分析與對抗(第2版)[M]. 武漢:武漢大學出版社. 2009.
[3]張潔,張學志,王鵬. 計算機病毒防治與信息安全知識[M]. 北京:冶金工業(yè)出版社. 2006.
[4]斯?jié)? 計算機病毒防范藝術[M]. 北京:機械工業(yè)出版社. 2007.endprint