電腦病毒未來(lái)發(fā)展趨勢(shì)是怎么樣的
隨著信息行業(yè)的不斷發(fā)展!電腦病毒發(fā)展趨勢(shì)也出現(xiàn)多樣化!那么未來(lái)電腦病毒發(fā)展趨勢(shì)大概是怎么樣的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒未來(lái)發(fā)展趨勢(shì)介紹!希望對(duì)你有幫助!
電腦病毒未來(lái)發(fā)展趨勢(shì)一:
計(jì)算機(jī)網(wǎng)絡(luò)(互聯(lián)網(wǎng)、局域網(wǎng))成為計(jì)算機(jī)病毒的主要傳播途徑,使用計(jì)算機(jī)網(wǎng)絡(luò)逐漸成為計(jì)算機(jī)病毒發(fā)作條件的共同點(diǎn)
計(jì)算機(jī)病毒最早只通過(guò)文件拷貝傳播,當(dāng)時(shí)最常見(jiàn)的傳播媒介是軟盤(pán)和盜版光碟。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,目前計(jì)算機(jī)病毒可通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)利用多種方式(電子郵件、網(wǎng)頁(yè)、即時(shí)通訊軟件等)進(jìn)行傳播。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展有助于計(jì)算機(jī)病毒的傳播速度大大提高,感染的范圍也越來(lái)越廣??梢哉f(shuō),網(wǎng)絡(luò)化帶來(lái)了計(jì)算機(jī)病毒傳染的高效率。這一點(diǎn)以“沖擊波”和“震蕩波”的表現(xiàn)最為突出。以“沖擊波”為例,沖擊波是利用RPC DCOM緩沖溢出漏洞進(jìn)行傳播的互聯(lián)網(wǎng)蠕蟲(chóng)。它能夠使遭受攻擊的系統(tǒng)崩潰,并通過(guò)互聯(lián)網(wǎng)迅速向容易受到攻擊的系統(tǒng)蔓延。 它會(huì)持續(xù)掃描具有漏洞的系統(tǒng),并向具有漏洞的系統(tǒng)的135端口發(fā)送數(shù)據(jù),然后會(huì)從已經(jīng)被感染的計(jì)算機(jī)上下載能夠進(jìn)行自我復(fù)制的代碼MSBLAST.EXE,并檢查當(dāng)前計(jì)算機(jī)是否有可用的網(wǎng)絡(luò)連接。如果沒(méi)有連接,蠕蟲(chóng)每間隔10秒對(duì)Internet連接進(jìn)行檢查,直到Internet 連接被建立。一旦Internet連接建立,蠕蟲(chóng)會(huì)打開(kāi)被感染的系統(tǒng)上的4444端口,并在端口69進(jìn)行監(jiān)聽(tīng),掃描互聯(lián)網(wǎng),嘗試連接至其他目標(biāo)系統(tǒng)的135端口并對(duì)它們進(jìn)行攻擊。與以前計(jì)算機(jī)病毒給我們的印象相比,計(jì)算機(jī)病毒的主動(dòng)性(主動(dòng)掃描可以感染的計(jì)算機(jī))、獨(dú)立性(不再依賴宿主文件)更強(qiáng)了。
電腦病毒未來(lái)發(fā)展趨勢(shì)二:
計(jì)算機(jī)病毒變形(變種)的速度極快并向混合型、多樣化發(fā)展
“震蕩波”大規(guī)模爆發(fā)不久,它的變形病毒就出現(xiàn)了,并且不斷更新,從變種A到變種F的出現(xiàn),時(shí)間不用一個(gè)月。在人們忙于撲殺“震蕩波”的同時(shí),一個(gè)新的計(jì)算機(jī)病毒應(yīng)運(yùn)而生--“震蕩波殺手”,它會(huì)關(guān)閉“震蕩波”等計(jì)算機(jī)病毒的進(jìn)程,但它帶來(lái)的危害與“震蕩波”類似:堵塞網(wǎng)絡(luò)、耗盡計(jì)算機(jī)資源、隨機(jī)倒計(jì)時(shí)關(guān)機(jī)和定時(shí)對(duì)某些服務(wù)器進(jìn)行攻擊。在反病毒服務(wù)提供商Sophos公布的一份報(bào)告中稱,今年5月份互聯(lián)網(wǎng)上出現(xiàn)的各類新的蠕蟲(chóng)病毒種類數(shù)量創(chuàng)下30個(gè)月以來(lái)的新高,共出現(xiàn)了959種新病毒,創(chuàng)下了自2001年12月份以來(lái)的新高。這959種新病毒中包括了之前一些老病毒的新變種。計(jì)算機(jī)病毒向混合型、多樣化發(fā)展的結(jié)果是一些病毒會(huì)更精巧,另一些病毒會(huì)更復(fù)雜,混合多種病毒特征,如紅色代碼病毒(Code Red)就是綜合了文件型、蠕蟲(chóng)型病毒的特性,這種發(fā)展趨勢(shì)會(huì)造成反病毒工作更加困難。2004年1月27日,一種新型蠕蟲(chóng)病毒在企業(yè)電子郵件系統(tǒng)中傳播,導(dǎo)致郵件數(shù)量暴增,從而阻塞網(wǎng)絡(luò)。不同反病毒廠商將其命名為Novarg、Mydoom、SCO炸彈、諾威格、小郵差變種等,該病毒采用的是病毒和垃圾郵件相結(jié)合的少見(jiàn)戰(zhàn)術(shù),不知情用戶的推波助瀾使得這種病毒的傳播速度似乎比近來(lái)其他幾種病毒的傳播速度要快。
電腦病毒未來(lái)發(fā)展趨勢(shì)三:
行方式和傳播方式的隱蔽性
9月14日,微軟安全中心發(fā)布了9月漏洞安全公告。其中MS04-028所提及的GDI+漏洞,危害等級(jí)被定為“嚴(yán)重”。瑞星安全專家認(rèn)為,該漏洞涉及GDI+組件,在用戶瀏覽特定JPG圖片的時(shí)候,會(huì)導(dǎo)致緩沖區(qū)溢出,進(jìn)而執(zhí)行病毒攻擊代碼。該漏洞可能發(fā)生在所有的Windows操作系統(tǒng)上,針對(duì)所有基于IE瀏覽器內(nèi)核的軟件、Office系列軟件、微軟.NET開(kāi)發(fā)工具,以及微軟其它的圖形相關(guān)軟件等等,這將是有史以來(lái)威脅用戶數(shù)量最廣的高危漏洞。這類病毒(“圖片病毒”)有可能通過(guò)以下形式發(fā)作:1、群發(fā)郵件,附帶有病毒的JPG圖片文件;2、 采用惡意網(wǎng)頁(yè)形式,瀏覽網(wǎng)頁(yè)中的JPG文件、甚至網(wǎng)頁(yè)上自帶的圖片即可被病毒感染;3、通過(guò)即時(shí)通信軟件(如QQ、MSN等)的自帶頭像等圖片或者發(fā)送圖片文件進(jìn)行傳播。
在被計(jì)算機(jī)病毒感染的計(jì)算機(jī)中,你可能只看到一些常見(jiàn)的正常進(jìn)程如svchost、taskmon等,其實(shí)它是計(jì)算機(jī)病毒進(jìn)程。今年6月初,一部與哈里.波特相關(guān)的電影分別在美國(guó)和英國(guó)開(kāi)始放映。接著,英國(guó)某安全公司就發(fā)出警告稱,“網(wǎng)絡(luò)天空”蠕蟲(chóng)病毒正在借助科幻角色哈里.波特而死灰復(fù)燃。安全公司指出, Netsky.P蠕蟲(chóng)病毒變種感染的用戶大幅度增加,原因是它能夠?qū)⒆约簜窝b成與哈里·波特相關(guān)的影片文件、游戲或圖書(shū)引誘用戶下載。“藍(lán)盒子(Worm.Lehs)”、“V寶貝(Win32.Worm.BabyV)”病毒和 “斯文(Worm.Swen)”病毒,都是將自己偽裝成微軟公司的補(bǔ)丁程序來(lái)進(jìn)行傳播的。這些偽裝令人防不勝防。你不會(huì)不從計(jì)算機(jī)網(wǎng)絡(luò)上下載任何東西吧?包括你感興趣的相關(guān)資料、影片、歌曲?至于在主題中使用漂亮的詞句吸引你打開(kāi)電子郵件以便計(jì)算機(jī)病毒的入侵,已經(jīng)是很常見(jiàn)的計(jì)算機(jī)病毒偽裝了。此外,一些感染QQ、MSN等即時(shí)通訊軟件的計(jì)算機(jī)病毒會(huì)給你一個(gè)十分吸引的網(wǎng)址,只要你瀏覽這個(gè)網(wǎng)址的網(wǎng)頁(yè),計(jì)算機(jī)病毒就來(lái)了。
電腦病毒未來(lái)發(fā)展趨勢(shì)四:
利用操作系統(tǒng)漏洞傳播
操作系統(tǒng)是聯(lián)系計(jì)算機(jī)用戶和計(jì)算機(jī)系統(tǒng)的橋梁,也是計(jì)算機(jī)系統(tǒng)的核心,目前應(yīng)用最為廣泛的是WINDOWS系列的操作系統(tǒng)。2003年的“蠕蟲(chóng)王”、“沖擊波”和2004年的“震蕩波”、前面所提到的“圖片病毒”都是利用WINDOWS系統(tǒng)的漏洞,在短短的幾天內(nèi)就對(duì)整個(gè)互聯(lián)網(wǎng)造成了巨大的危害。開(kāi)發(fā)操作系統(tǒng)是個(gè)復(fù)雜的工程,出現(xiàn)漏洞及錯(cuò)誤是難免的,任何操作系統(tǒng)就是在修補(bǔ)漏洞和改正錯(cuò)誤的過(guò)程中逐步趨向成熟和完善。但這些漏洞和錯(cuò)誤就給了計(jì)算機(jī)病毒和黑客一個(gè)很好的表演舞臺(tái)。
隨著DOS操作系統(tǒng)使用率的減少,感染DOS操作系統(tǒng)的計(jì)算機(jī)病毒也將退出歷史舞臺(tái);隨著WINDOWS操作系統(tǒng)使用率的增加,針對(duì)WINDOWS操作系統(tǒng)的計(jì)算機(jī)病毒將成為主流。
電腦病毒未來(lái)發(fā)展趨勢(shì)五:
計(jì)算機(jī)病毒技術(shù)與黑客技術(shù)將日益融合
因?yàn)樗鼈兊淖罱K目的是一樣的:破壞。嚴(yán)格來(lái)說(shuō),木馬和后門程序并不是計(jì)算機(jī)病毒,因?yàn)樗鼈儾荒茏晕覐?fù)制和擴(kuò)散。但隨著計(jì)算機(jī)病毒技術(shù)與黑客技術(shù)的發(fā)展,病毒編寫(xiě)者最終將會(huì)把這兩種技術(shù)進(jìn)行了融合。瑞星全球反病毒監(jiān)測(cè)網(wǎng)率先截獲一個(gè)可利用QQ控制的木馬,并將其命名為“QQ叛徒”(Trojan.QQbot.a)病毒。據(jù)介紹,這是全球首個(gè)可以通過(guò)QQ控制系統(tǒng)的木馬病毒,還會(huì)造成強(qiáng)制系統(tǒng)重啟、被迫下載病毒文件、抓取當(dāng)前系統(tǒng)屏幕等危害。 2003年11月中旬爆發(fā)的“愛(ài)情后門”最新變種T病毒,就具有蠕蟲(chóng)、黑客、后門等多種病毒特性,殺傷力和危害性都非常大。Mydoom蠕蟲(chóng)病毒是通過(guò)電子郵件附件進(jìn)行傳播的,當(dāng)用戶打開(kāi)并運(yùn)行附件內(nèi)的蠕蟲(chóng)程序后,蠕蟲(chóng)就會(huì)立即以用戶信箱內(nèi)的電子郵件地址為目標(biāo)向外發(fā)送大量帶有蠕蟲(chóng)附件的欺騙性郵件,同時(shí)在用戶主機(jī)上留下可以上載并執(zhí)行任意代碼的后門。這些計(jì)算機(jī)病毒或許就是計(jì)算機(jī)病毒技術(shù)與黑客技術(shù)融合的雛形。
電腦病毒未來(lái)發(fā)展趨勢(shì)六:
物質(zhì)利益將成為推動(dòng)計(jì)算機(jī)病毒發(fā)展的最大動(dòng)力
從計(jì)算機(jī)病毒的發(fā)展史來(lái)看,對(duì)技術(shù)的興趣和愛(ài)好是計(jì)算機(jī)病毒發(fā)展的源動(dòng)力。但越來(lái)越多的跡象表明,物質(zhì)利益將成為推動(dòng)計(jì)算機(jī)病毒發(fā)展的最大動(dòng)力。2004年6月初,我國(guó)和其他國(guó)家都成功截獲了針對(duì)銀行網(wǎng)上用戶帳號(hào)和密碼的計(jì)算機(jī)病毒。金山毒霸成功截獲網(wǎng)銀大盜最新變種B,該變種會(huì)盜取更多銀行的網(wǎng)上帳號(hào)和密碼,可能會(huì)造成巨大的經(jīng)濟(jì)損失;德國(guó)信息安全聯(lián)邦委員會(huì)(BSI)提醒廣大的計(jì)算機(jī)用戶,日前他們發(fā)現(xiàn)一種新的互聯(lián)網(wǎng)病毒“Korgo”,Korgo病毒與上一個(gè)月瘋狂肆虐的“震蕩波”病毒頗為相似,但它的主要攻擊目標(biāo)是銀行賬戶和信用卡信息。其實(shí)不僅網(wǎng)上銀行,網(wǎng)上的股票賬號(hào)、信用卡賬號(hào)、房屋交易乃至游戲賬號(hào)等都可能被病毒攻擊,甚至網(wǎng)上的虛擬貨幣也在病毒目標(biāo)范圍之內(nèi)。比較著名的有“快樂(lè)耳朵”、“股票竊密者”等,還有很多不知名,因此是更可怕的病毒。針對(duì)網(wǎng)絡(luò)游戲的計(jì)算機(jī)病毒在這一點(diǎn)表現(xiàn)更為明顯,網(wǎng)絡(luò)游戲帳號(hào)和數(shù)以千元甚至萬(wàn)元的虛擬裝備莫明其妙地轉(zhuǎn)到了他人手中。
如今,不少銀行都提供網(wǎng)上驗(yàn)證或密碼鑰匙,用戶千萬(wàn)不要只圖節(jié)省費(fèi)用而冒失去巨大資金風(fēng)險(xiǎn)。買密碼鑰匙或數(shù)字證書(shū)是相當(dāng)必要的。
看了“電腦病毒未來(lái)發(fā)展趨勢(shì)是怎么樣的”文章的還看了: