和同事朋友们吃饭聚会,一说起来我是做计算机安全的,一个常常被问到的问题是:最近有什么厉害的计算机病毒没有?
要回答这个问题,我们先说说,你觉得什么才是“厉害”的病毒?
是指病毒发作的时候造成的破坏大小?那你觉得是把你的硬盘格式化,还是偷窃了你的银行帐号厉害?如果是前者,对不起,现在已经几乎没有病毒做这种傻事了。损人不利己,有什么前途?如果是后者,也对不起,大多数病毒(大概是70%吧)现在都试图窃取用户的机密信息。
是指病毒的传播范围大小?那你觉得是传播的越大越快厉害,还是专门针对特定用户/公司厉害?如果是前者,看看“熊猫烧香”或者是“zotob”这些例子。发作的时候是挺快的,但很快反病毒公司就检测到,然后又被警察抓到。钱还没有捞多少,人先搭了进去。觉得是这算是真的“厉害”吗?如果是后者,对不起,我也没法告诉你,因为它们只针对特定用户,低姿态。反病毒公司拿到病毒样本都不容易,更别说检测了。顺便说一句,后者倒是现在病毒发展的方向。
所以说,如果你觉得厉害的病毒就是破坏大,传播快,范围广,就像以前的冲击波病毒一样,有一段时间你没有听说过这样的病毒了。今后,出现这种毫不利己,专门害人的病毒的机会也不太多了。现在干什么事都要讲经济利益,编写病毒也不例外。编写一个病毒,感染小范围的用户(也许是几百上千台普通用户,也许是一个特定的公司),窃取用户的帐号,或者一些商业机密。有利益,又因为传播范围特定而不容易被反病毒公司注意。
再加一段,病毒只是计算机安全的一个部分。很多情况下,例如网络DOS攻击,特权提升(EOP),通过SQL Injection窃取数据库机密,中间人攻击,XSS,等等等等,完全不依赖任何特定的病毒样本。这些情况下,反病毒软件起不到什么作用。千万不要因为安装了一个反病毒软件就觉得万事大吉。
分享到:
相关推荐
什么是计算机病毒(2)什么是计算机病毒(2)什么是计算机病毒(2)
计算机病毒概论 一、计算机病毒定义 计算机病毒是指利用电脑软、硬件所固有的脆弱性,编制具有特殊功能的程序。它能通过某种途径潜伏在计算机存储介质或程序里, 当达到某种条件时即被激活,修改其他程序的方法将...
什么是计算机病毒? 2. 计算机病毒的产生、传播过程。 3. 如何预防计算机病毒? 技能目标: 1. 学会使用杀毒软件。 2. 学会预防计算机病毒的方法(杀毒、使用正版、安装软件、备份等)。 情感目标: 通过学习,学生...
2. **病毒分类**:计算机病毒有不同的类型,如引导区病毒、宏病毒、网络病毒等。引导区病毒感染硬盘的启动扇区;宏病毒则利用文档处理软件中的宏语言进行传播;网络病毒通过网络传播,如电子邮件、P2P下载等。 3. *...
计算机病毒检测清除登记表.pdf 计算机病毒检测清除登记表是计算机病毒防治管理制度的一部分,旨在记录和跟踪计算机病毒的检测和清除情况。本表格用于记录计算机病毒检测结果、清除情况、检测时间、检测人员和用户...
计算机病毒是一种恶意软件,它是设计用来自我复制并可能对计算机系统造成损害的程序。这个术语源自生物病毒的概念,因为它们同样具有传染性,能够在电子媒介上迅速传播。计算机病毒可以附着在其他合法的程序上,当...
计算机病毒编程技术 计算机病毒编程技术 计算机病毒编程技术 计算机病毒编程技术
生命游戏的概念对于理解计算机病毒如何模仿生命特征非常有帮助。 - **磁芯大战**:这是一种程序间的对抗,可以看作是早期计算机病毒的一个雏形。通过模拟不同程序间的“战斗”,研究者可以更好地了解病毒是如何在...
计算机病毒的类型繁多,每种类型都有其特点和危害性。 二、计算机病毒的传染途径 计算机病毒可以通过多种途径传染,如通过网络、U盘、Email、软件安装等方式传染。因此,在使用计算机时,需要注意防范计算机病毒的...
### 计算机病毒与操作系统启动过程详解 #### 一、引言 计算机病毒是一种具有自我复制能力的恶意软件,可以对计算机系统造成损害。理解计算机病毒的工作原理及其可能利用的操作系统启动过程对于防范和应对这类威胁至...
计算机病毒的存在有多种原因,包括早期的计算机系统设计缺陷、操作系统和应用程序的漏洞、用户的不安全行为等。中国大陆的第一例计算机病毒出现在1989年,是一种小球计算机病毒。 计算机病毒的定义是指在编制或者在...
问:大家有没有碰到过计算机病毒或是听说过什么样的病毒?你们见过计算机病毒 发作时的样子吗? 解答:给学生演示几种病毒发作的现象。 演示完毕,指出危害最大的病毒发作的时候没有这些直观的现象。如CIH病毒是第一...
总的来说,理解计算机病毒的工作原理和特性有助于我们更好地保护个人和组织的信息安全,减少病毒带来的潜在危害。因此,学习和了解计算机病毒的相关知识是每个IT从业者和普通用户都应重视的课题。
计算机病毒的定义是什么 计算机病毒是指一种能够自我复制和运行的计算机程序,它能够在用户不知情或不知情的情况下,影响受感染的计算机的正常运作。计算机病毒可以通过各种方式传播,例如通过电子邮件附件、....
《计算机病毒与恶意代码》期末复习的关键点涵盖了恶意代码的基本概念、分类、特征以及各种类型的病毒,包括传统病毒、宏病毒和Linux病毒的特性。同时,还涉及了防范策略和理论模型。 首先,恶意代码是未经授权的...
计算机病毒是恶意软件的一种,能够自我复制并在计算机之间传播,具备感染、潜伏、触发和破坏等特性。计算机病毒会造成数据损坏、系统功能紊乱,乃至窃取用户的隐私信息。而反病毒技术则是针对计算机病毒设计的一系列...
了解计算机病毒的分类有助于我们更好地预防和应对病毒感染。要保护系统安全,用户应保持操作系统和防病毒软件的更新,避免使用未知来源的存储介质,谨慎打开邮件附件,不随便点击不明链接,并定期备份重要数据。同时...