什么是網(wǎng)絡(luò)病毒?
- 編輯:admin -對于網(wǎng)絡(luò)病毒,目前還沒有統(tǒng)一的、法律性的定義,歸納起來主要有兩種觀點(diǎn)
對于網(wǎng)絡(luò)病毒,目前還沒有統(tǒng)一的、法律性的定義,歸納起來主要有兩種觀點(diǎn):(1)狹義的網(wǎng)絡(luò)病毒。
這種觀點(diǎn)認(rèn)為,網(wǎng)絡(luò)病毒應(yīng)該嚴(yán)格地局限在網(wǎng)絡(luò)范圍之內(nèi),即網(wǎng)絡(luò)病毒應(yīng)該是充分利用網(wǎng)絡(luò)協(xié)議及網(wǎng)絡(luò)體系結(jié)構(gòu)作為其傳播途徑或機(jī)制,同時(shí)網(wǎng)絡(luò)病毒的破壞對象也應(yīng)是針對網(wǎng)絡(luò)的。這種觀點(diǎn)將所有單機(jī)病毒排斥在網(wǎng)絡(luò)病毒的討論范圍之外。

(2)廣義的網(wǎng)絡(luò)病毒。
這種觀點(diǎn)認(rèn)為,只要能夠在網(wǎng)絡(luò)上傳播并能對網(wǎng)絡(luò)產(chǎn)生破壞的病毒,無論它破壞的是網(wǎng)絡(luò)還是連網(wǎng)計(jì)算機(jī),都稱為網(wǎng)絡(luò)病毒。我們認(rèn)為,通過網(wǎng)絡(luò)傳播的病毒不一定是網(wǎng)絡(luò)病毒。只有蠕蟲病毒、木馬病毒、網(wǎng)頁病毒等可被稱為網(wǎng)絡(luò)病毒。網(wǎng)絡(luò)病毒專門使用網(wǎng)絡(luò)協(xié)議(如TCP,F(xiàn)TP,UDP,HTTP和電子郵件協(xié)議)進(jìn)行復(fù)制,它們通常不修改系統(tǒng)文件或硬盤的引導(dǎo)區(qū)。網(wǎng)絡(luò)病毒感染客戶計(jì)算機(jī)的內(nèi)存,強(qiáng)制這些計(jì)算機(jī)向網(wǎng)絡(luò)發(fā)送大量信息,因而可能導(dǎo)致網(wǎng)絡(luò)速度下降甚至完全癱 瘓。由于網(wǎng)絡(luò)病毒保留在內(nèi)存中,因此傳統(tǒng)的基于磁盤的文件I/O掃描方法通常無法檢測到它們。在當(dāng)今日益互聯(lián)的工作環(huán)境(電子郵件、Internet、 Intranet、共享驅(qū)動器、FTP站點(diǎn)、可移動驅(qū)動器等)中,病毒可以在瞬間爆發(fā)。過去的病毒通常通過文件和磁盤共享傳播,而現(xiàn)在的病毒可以通過多種不同的方法感染計(jì)算機(jī)、郵件系統(tǒng)、Web服務(wù)器和局域網(wǎng)。
網(wǎng)絡(luò)病毒一般會試圖通過以下4種不同方式進(jìn)行傳播:
(1)郵件附件
病毒經(jīng)常會附在郵件附件里,然后起一個吸引人的名字,誘惑人們?nèi)ゴ蜷_附件,一旦人們執(zhí)行打開操作,機(jī)器就會染上附件中所附的病毒。
(2)e-mail
有些蠕蟲病毒會利用在 Microsoft Security Bulletin中討論過的安全漏洞將自身藏在郵件中,并向其他用戶發(fā)送一個病毒副本來進(jìn)行傳播。正如公告中所描述的那樣,該漏洞存在于Internet Explorer之中,但是可以通過E-mail來利用。只需簡單地打開郵件就會使機(jī)器感染上病毒,并不需要打開郵件附件。
(3)Web服務(wù)器
有些網(wǎng)絡(luò)病毒攻擊IS和Web服務(wù)器。比如“尼姆達(dá)( Nimda)病毒”,它主要通過兩種手段來實(shí)施攻擊:①它檢査計(jì)算機(jī)是否已經(jīng)被紅色代碼Ⅱ病毒所破壞,因?yàn)榧t色代碼
病毒會創(chuàng)建一個“后門”,任何惡意用戶都可以利用這個“后門”獲得對系統(tǒng)的控制權(quán)。如果 Nimda病毒發(fā)現(xiàn)了這樣的機(jī)器,它會簡單地使用紅色代碼II病毒留下的后門來感染機(jī)器。②病毒會試圖利用“ Web Server Folder Traversal”漏洞來感染機(jī)器。如果它成功地找到了這個漏洞,病毒會使用它來感染系統(tǒng)。
(4)文件共享
文件共享也是一種網(wǎng)絡(luò)病毒傳播的主要手段。 Windows系統(tǒng)可以被配置成允許其他用戶讀/寫系統(tǒng)中的文件。允許所有人都有訪問文件的權(quán)限會導(dǎo)致很差的安全性,而且默認(rèn)情況下, Windows系統(tǒng)僅僅允許授權(quán)用戶訪問系統(tǒng)中的文件。然而,如果病毒發(fā)現(xiàn)系統(tǒng)被配置為其他用戶可以在系統(tǒng)中創(chuàng)建文件,它會在其中添加文件來傳播病毒。
此外,向群件應(yīng)用程序發(fā)展的網(wǎng)絡(luò)化趨勢也加重了病毒的危害性,如Lotus Notes,Microsoft Exchange,Novell Groupwise和Netscape Colaba等群件的核心是在網(wǎng)絡(luò)內(nèi)共享文
檔,這就為宏病毒的傳播提供了基礎(chǔ),而且群件還提供合作功能,能夠在網(wǎng)站建設(shè)相關(guān)工作組之間同步傳輸文檔,從而使宏病毒傳播的機(jī)會大大增加。隨著計(jì)算機(jī)局域網(wǎng)、遠(yuǎn)程網(wǎng),特別是Internet的應(yīng)用與普及,許多單機(jī)應(yīng)用軟件逐步轉(zhuǎn)向網(wǎng)絡(luò)環(huán)境,因而網(wǎng)絡(luò)系統(tǒng)將面臨越來越多的網(wǎng)絡(luò)病毒的挑戰(zhàn)。
