腳本病毒原理編輯分析
腳本病毒原理分析編輯,你了解嗎!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的腳本病毒原理編輯分析介紹!希望對(duì)你有幫助!歡迎回訪學(xué)習(xí)啦網(wǎng)站,謝謝!
腳本病毒原理編輯分析:
腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語(yǔ)言編寫(xiě),通過(guò)網(wǎng)頁(yè)進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)腳本病毒還會(huì)有如下前綴:VBS、JS(表明是何種腳本編寫(xiě)的),如歡樂(lè)時(shí)光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。
防止惡意腳本還有一些通用的方法:
1. 可以通過(guò)打開(kāi)“我的電腦”,依次點(diǎn)擊[查看]→[文件夾選項(xiàng)]→[文件類型]在文件類型中將后綴名為“VBS、VBE、JS、JSE、WSH、WSF”的所有針對(duì)腳本文件的操作均刪除。這樣這些文件就不會(huì)被執(zhí)行了。
2. 在IE設(shè)置中將ActiveX插件和控件以及Java相關(guān)全部禁止掉也可以避免一些惡意代碼的攻擊。方法是:打開(kāi)IE,點(diǎn)擊[工具]→[Internet選項(xiàng)]→[安全]→[自定義級(jí)別],在“安全設(shè)置”對(duì)話框中,將其中所有的ActiveX插件和控件以及與Java相關(guān)的組件全部禁止即可。不過(guò)這樣做以后,一些制作精美的網(wǎng)頁(yè)我們也無(wú)法欣賞到了。
3. 及時(shí)升級(jí)系統(tǒng)和IE并打補(bǔ)丁。選擇一款好的防病毒軟件并做好及時(shí)升級(jí),不要輕易地去瀏覽一些來(lái)歷不明的網(wǎng)站。這樣大部分的惡意代碼都會(huì)被我們拒之“機(jī)”外
網(wǎng)絡(luò)的流行,讓我們的世界變得更加美好,但它也有讓人不愉快的時(shí)候。當(dāng)您收到一封主題為“I Love You”的郵件,用興奮得幾乎快發(fā)抖的鼠標(biāo)去點(diǎn)擊附件的時(shí)候;當(dāng)您瀏覽一個(gè)信任的網(wǎng)站之后,發(fā)現(xiàn)打開(kāi)每個(gè)文件夾的速度非常慢的時(shí)候,您是否察覺(jué)病毒已經(jīng)闖進(jìn)了您的世界呢?2000年5月4日歐美爆發(fā)的“愛(ài)蟲(chóng)”網(wǎng)絡(luò)蠕蟲(chóng)病毒。由于通過(guò)電子郵件系統(tǒng)傳播,愛(ài)蟲(chóng)病毒在短短幾天內(nèi)狂襲全球數(shù)百萬(wàn)計(jì)的電腦。微軟、Intel等在內(nèi)的眾多大型企業(yè)網(wǎng)絡(luò)系統(tǒng)癱瘓,全球經(jīng)濟(jì)損失達(dá)幾十億美元。而去年爆發(fā)的新歡樂(lè)時(shí)光病毒至今都讓廣大電腦用戶更是苦不堪言。
上面提及的兩個(gè)病毒最大的一個(gè)共同特點(diǎn)是:使用VBScript編寫(xiě)。以愛(ài)蟲(chóng)和新歡樂(lè)時(shí)光病毒為典型代表的VBS腳本病毒十分的猖獗,很重要的一個(gè)原因就是其編寫(xiě)簡(jiǎn)單。
2特點(diǎn)描述編輯
VBS病毒是用VB Script編寫(xiě)而成,該腳本語(yǔ)言功能非常強(qiáng)大,它們利用Windows系統(tǒng)的開(kāi)放性特點(diǎn),通過(guò)調(diào)用一些現(xiàn)成的Windows對(duì)象、組件,可以直接對(duì)文件系統(tǒng)、注冊(cè)表等進(jìn)行控制,功能非常強(qiáng)大。應(yīng)該說(shuō)病毒就是一種思想,但是這種思想在用VBS實(shí)現(xiàn)時(shí)變得極其容易。VBS腳本病毒具有如下幾個(gè)特點(diǎn):
1.編寫(xiě)簡(jiǎn)單,一個(gè)以前對(duì)病毒一無(wú)所知的病毒愛(ài)好者可以在很短的時(shí)間里編出一個(gè)新型病毒來(lái)。
2.破壞力大。其破壞力不僅表現(xiàn)在對(duì)用戶系統(tǒng)文件及性能的破壞。他還可以使郵件服務(wù)器崩潰,網(wǎng)絡(luò)發(fā)生嚴(yán)重阻塞。
3.感染力強(qiáng)。由于腳本是直接解釋執(zhí)行,并且它不需要像PE病毒那樣,需要做復(fù)雜的PE文件格式處理,因此這類病毒可以直接通過(guò)自我復(fù)制的方式感染其他同類文件,并且自我的異常處理變得非常容易。
4.傳播范圍大。這類病毒通過(guò)htm文檔,Email附件或其它方式,可以在很短時(shí)間內(nèi)傳遍世界各地。
5.病毒源碼容易被獲取,變種多。由于VBS病毒解釋執(zhí)行,其源代碼可讀性非常強(qiáng),即使病毒源碼經(jīng)過(guò)加密處理后,其源代碼的獲取還是比較簡(jiǎn)單。因此,這類病毒變種比較多,稍微改變一下病毒的結(jié)構(gòu),或者修改一下特征值,很多殺毒軟件可能就無(wú)能為力。
6.欺騙性強(qiáng)。腳本病毒為了得到運(yùn)行機(jī)會(huì),往往會(huì)采用各種讓用戶不大注意的手段,譬如,郵件的附件名采用雙后綴,如.jpg.vbs,由于系統(tǒng)默認(rèn)不顯示后綴,這樣,用戶看到這個(gè)文件的時(shí)候,就會(huì)認(rèn)為它是一個(gè)jpg圖片文件。
7.使得病毒生產(chǎn)機(jī)實(shí)現(xiàn)起來(lái)非常容易。所謂病毒生產(chǎn)機(jī),就是可以按照用戶的意愿,生產(chǎn)病毒的機(jī)器(當(dāng)然,這里指的是程序),目前的病毒生產(chǎn)機(jī),之所以大多數(shù)都為腳本病毒生產(chǎn)機(jī),其中最重要的一點(diǎn)還是因?yàn)槟_本是解釋執(zhí)行的,實(shí)現(xiàn)起來(lái)非常容易,具體將在我們后面談及。
正因?yàn)橐陨蠋讉€(gè)特點(diǎn),腳本病毒發(fā)展異常迅猛,特別是病毒生產(chǎn)機(jī)的出現(xiàn),使得生成新型腳本病毒變得非常容易。
看過(guò)“腳本病毒原理編輯分析 ”人還看了:
3.ARP掛馬的原理