最近影响较大的计算机病毒的特点与防治措施?
互联网的出现改变了煤炭企业的运营方式,然而,网络又受到来自不同方面的侵扰,给用户 带来的恐慌和惨重损失。目前,网络安全最主要的威胁来自于计算机病毒的攻击。互联网的 广泛应用使计算机病毒没有了国界,我国约有90%的计算机遭受过计算机病毒的攻击。?
1 互联网是病毒发作的最大载体
据国外统计资料,2001年世界流行的计算机病毒的前10位是:VBS_KALAMAR.A,蠕虫病毒, 通过邮件进行传播;TROJ_PRETTY_PARK,蠕虫病毒,通过电子邮件传播;TROJ_SKA,在因特网上传播的蠕虫程序,也称作“Happy99”;VBS_LOVELETTER,互联网传播的病毒,其可寻 找本地驱动器和映射驱动器,并在所有的目录和子目录中搜索可以感染的目标;PE_CIH,恶 性病毒,当其发作条件成熟时将破坏硬盘数据,同时有可能破坏BIOS程序;W97M_MELISSA.W ,将自身作为附件自动发给邮件地址列表中前50个地址;TROJ_MTX.A,同时具有病毒、蠕虫 和后门程序特点的程序;TROJ_QAZ.A,具有蠕虫和后门程序的特点;W97M_ETHAN.A,宏病毒 ,使Word的宏防护和确认转换功能失效;O97M_TRISTATE宏病毒,交叉感染MS Word 97、MS PowerPoint 97等。?
在这10种病毒中,通过网络主动传播的病毒占了7种,另外2种宏病毒可以感染人们编辑的文 档,然后通过收发邮件进行传播,PE_CIH可以通过介质、网络下载进行传播,可见互联网是 病毒发作的最大载体。
2 计算机病毒的发作特点及趋势
从2001年流行的病毒种类可以看出目前计算机病毒的疫情特点及趋势。
(1)高频度。2001年至今的病毒疫情发作的频率高,几乎每个月都有新的的病毒疫情出现 。据报道造成较大影响的计算机病毒达到百余种之多。而且恶性病毒的比例大,病毒对计算 机用户的危害大大增大。?(2)传播速度快,危害性极大。由于病毒主要通过网络传播,因此,一种新病毒出现后, 可以迅速通过国际互联网传播到世界各地。如“爱虫”病毒在一、两天内便迅速传播到世界 的 主要计算机网络。“爱虫”、“美丽杀”以及CIH等病毒曾给世界计算机信息系统和网络带 来灾难性的破坏,有的造成网络拥塞,甚至瘫痪;有的造成重要数据丢失;有的造成计算机 内储存的机密信息被窃取;甚至有的计算机信息系统和网络被人控制。?
(3)病毒制作技术新,变种多。与传统的计算机病毒不同的是,许多新病毒是利用当前最 新的编程语言与编程技术实现,易于修改以产生新的变种。例如“爱虫”病毒是用VBScript 语言编写的,只要通过Windows下自带的编辑软件修改病毒代码中的一部分,就能轻而易举 地制造病毒变种,以躲避反病毒软件的追击。?
(4)诱惑性。现在的计算机病毒充分利用人们的好奇心理。如前一阵肆虐一时的“裸妻” 、“库尔尼科娃”病毒的流行。?
(5)病毒形式多样化,难于根治。病毒呈现多样化的趋势。病毒分析显示,虽然新病毒不 断产生,但较早的病毒发作仍很普遍并有所发展。此外,新的病毒更善于伪装,如主题会在 传播中改变,许多病毒会伪装成常用程序,用来麻痹计算机用户。?
(6)具有病毒、蠕虫和后门(黑客)程序的功能。计算机病毒的编制技术随着网络技术的 普及和发展也在不断提高和变化。过去病毒最大的特点是能够复制自身给其他的程序。现在 ,计算机病毒具有了蠕虫的特点,可以利用网络进行传播;同时,有些病毒还具有了黑客程 序的功能,一旦侵入计算机系统后,病毒控制者可以从入侵的系统中窃取信息,远程控制这 些系统,呈现出计算机病毒功能的多样化