注册 登陆 邮局 English
解决方案 业内新闻
用户心得 技术讲座
安全案例 案例展示
专题探讨 典型用户
产品白皮书
联系方式
部 门 技术部
联系人 沈小姐
电 话 820

> 中文版 > 解决方案 > 技术讲座 > 正文
信息安全技术讲座(四):计算机病毒及其防治简介
来源 作者 赵战生 冯登国 日期 2007-1-4 13:33:49

计算机病毒的出现是与计算机技术的大发展和计算机的大普及分不开的。最早的计算机病毒大约出现于80年代中叶,其大流行则从80年代后期开始。十几年前,计算机病毒这个名词和现象对于一般人来说还透着新鲜,觉得奇怪,有一点像科幻小说中的东西。今天,凡用计算机的人,都深受过计算机病毒只害,计算机病毒已是现实生活中的事实。
    目前,不但病毒的数量高速增加,而且造毒的机制也越来越复杂化,互联网也为病毒的国际流行带来了方便,计算机病毒的地方化将回逐步让位于国际化。
    一.数量
    就计算机病毒的数量而言,在经过专家们归类排除大量微小变形的种类后,其数量也达到了上万种。1997年美国病毒检测中心的活体病毒库数量达14522种,国际著名的英国反病毒软件“所罗门医生”1997年8月15日的新版本AVTK7.75可检测报告出14248种,冰岛著名的反病毒软件“文件保护神”F-Port的1997年7月25日新版本2.27a可测报10272种,全球最畅销的美国反病毒软件“Mcafee扫描器”1997年8月19日新版本Scan 3.0.4可检测报告12996种,我国时代先锋公司的“行天98”可测报14304种。据统计我国每年出现的新病毒已达30多种。
    二.传播途径与危害
    在早期造毒的机制上,1994年出现了利用不同代码实现同一功能的幽灵病毒、变形病毒,它们每感染依次就产生不同的代码,或既能感染引导区又能感染程序区,加大了解毒的困难。
    1995年出现了所谓的“病毒制造机”,它利用可以随机插入空操作和无关指令的手段,瞬间制造出大量的貌似相同的病毒。
    1996年病毒开始利用网络进行传播,它们不占用除内存以外的资源,不修改磁盘文件,但能利用网络功能搜索网络地址,自动向下一个地址传播。随着Windows系列的普及,利用Windows进行工作的病毒开始发展,他们修改(NE、PE)文件,利用保护模式和API调用接口工作,机制和解除方法都更为复杂。随着Windows Web功能的日益完善,它成为国际上(包括我国)最为流行的文字处理平台,于是出现了使用Word宏语言编制的宏病毒,感染Word文档,在Excel和AmiPro中也出现相同工作机制的病毒。由于Word文档格式没有公开,此类病毒查解比较困难。“密码小偷”病毒可以在国际互联网银行或者其它敏感的软件中留下潜伏的指令,当计算机的合法机主与银行进行正常联系,并且输入合法密码的时候,“黑客”潜伏在计算机内的指令就会把所有的信息偷走。“蠕虫”病毒隐藏在计算机“防火墙”内,一旦发作就会在公司的网络上肆虐一时,从而破坏公司的计算机网络或者将秘密传给“黑客”。
    最近流行于Internet网络上的黑客程序Back Orifice 1.2(简称BO)就是这方面的典型。在一次国际性的黑客大会期间,黑客组织在其网站上发布了名为Back Orifice的黑客软件供他人下载。Back Orifice是专门针对Windows系列而设计的,该软件允许黑客们对他人的计算机系统进行监控或对系统内容进行篡改,而无需黑客们掌握机主的个人资料。据称Back Orifice在网站上发布之后,至今已被下载了14000次。它的优先权最高,会在人们毫不察觉的情况下,对计算机做任何事。它具有系统控制功能:能记录键击,锁死或重起动计算机,获得详细系统信息(包括用户名、CPU类型、Windows版本和内存使用情况),可装载磁盘(包括硬盘、CDROM、可移动驱动器以及远程网络驱动器)及其信息,破解屏幕保护程序密码、用户拨号上网密码、上Web站点密码及其它密码。当它在你的计算机上运行后,任何一个在网络上的人都可以访问你的计算机并任意操作。
    1997年携带病毒的数据包和邮件越来越多,打开这些邮件,计算机就有可能中毒。而且随着Java语言的普及和使用,利用Java语言进行传播和获取资料的病毒开始出现,例如Java Snake病毒。还有一些利用邮件服务器进行传播和破坏的病毒,如Mail-Bomb病毒,这类病毒会严重影响Internet网络的效率。

本新闻共3页,当前在第1页  1  2  3  

上一篇:信息安全技术讲座(五):计算机信息安全标准简介
下一篇:信息安全技术讲座(三):计算机网络安全简介
具有中国特色和自主版权的CAD、CAPP、EDM、PDM、CRM和DES等成套软件产品
版权所有(C)1995-2006 杭州浙大大天信息有限公司  浙ICP备06026172号