没想到你是这样的“虫”?

作者: 一匠科技 | 来源:发表于2018-04-24 09:08 被阅读4次

    电影《头号玩家》中,男主角找到了彩蛋,游戏开发者带他去看关闭整个游戏的按钮时说过:“按下这个按钮后,蠕虫病毒会把所有备用服务器清空,游戏就永久关闭了。”

    这里的“蠕虫病毒”是真实存在的,或许就在你的电脑或者手机里哦。

    什么是蠕虫病毒?

    蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。

    最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。

    计算机蠕虫与病毒、木马等类似,都是在用户不知情的情况下,偷偷执行预期外的恶意行为,以达到破坏电脑环境窃取用户信息传播自身等操作。

    从传播方式上来说,蠕虫的主要行为是努力通过各种途径将自身或变种传播到其它电脑终端上,因此可能造成更广泛的危害。

    蠕虫的传播方式有:通过操作系统漏洞传播、通过电子邮件传播、通过网络攻击传播、通过移动设备进行传播、通过即时通讯等社交网络传播。

    除此之外,蠕虫通常还会在传播的同时执行一些其它的恶意行为。

    有什么恶意行为?

    在QQ群共享文件中上传诱导性的网站链接

    如果用户被其欺骗,则会点击进入蠕虫的诱导下载网站,此时不管用户点击什么位置,都会触发蠕虫的下载,得到一个压缩包。虽然压缩包不大,仅有1、2M,但是会解压出一个100多M的巨大的可执行文件。

    比如在QQ群下载的分享文件,打开后跳转到色情网站。

    这种情况,无论是电脑还是安卓手机,甚至是未越狱的iPhone和iPad都有可能会被感染。

    QQ群蠕虫病毒是最流行的蠕虫病毒,所以大家对电脑上或者手机上的QQ群、微信群上的不明链接要保持警惕,不要被标题所迷惑。

    在PC端,蠕虫病毒会下载大量流氓软件,试图欺骗网友安装。

    在Android手机上则会弹出全屏广告,并在后台偷偷下载色情应用,严重影响手机的正常使用。

    连一向“百毒不侵”的iOS也未能幸免,同样会出现全屏广告,诱导用户下载应用。

    这是因为蠕虫会在自身中填充大量的无用数据,用于改变自己的指纹,从而对抗杀毒软件的云查杀策略。

    解压出来的可执行文件拥有一个诱惑的名称,并且为了引诱用户,还会使用一些安全软件常见的信息和数字签名来伪装自己。

    当蠕虫运行起来之后,会使用特殊技术手段,尝试获取临时的QQ权限。

    值得一提的是,虽然QQ已经采用了很多方式来对抗这种非法的访问请求,还给网页加上了验证码等限制,但是此蠕虫会利用打码组件自动识别验证码,在用户还未察觉的情况下绕过这些限制。

    当蠕虫拿到临时QQ权限之后,会主动上传色情链接文件到用户QQ群共享空间,等到群里的其他用户成员看到之后点击进入蠕虫诱导下载网站,完成下一次的传播,从而使越来越多的用户中毒。

    有哪些防范措施?

    蠕虫病毒的一般的防治方法是使用具有实时监控功能的杀毒软件,另外还需要防范邮件蠕虫,提高自己的安全意识。

    防范蠕虫病毒需要注意以下几点:

    1.选购合适的杀毒软件。

    网络蠕虫病毒的发展已经使传统的杀毒软件的“文件级实时监控系统”落伍,杀毒软件必须向内存实时监控和邮件实时监控发展。

    2.经常升级病毒库。

    杀毒软件对病毒的查杀是以病毒的特征码为依据的,而病毒每天都层出不穷,尤其是在当今的网络时代,蠕虫病毒的传播速度快、变种多,所以必须随时更新病毒库,以便能够查杀最新的病毒。

    3.提高防杀毒意识。

    不要轻易去点击陌生的站点,有可能里面就含有恶意代码。

    4.不随意查看陌生邮件。

    由于有的病毒邮件能够利用IE和outlook的漏洞自动执行,所以计算机用户需要升级IE和outlook程序,及常用的其他应用程序。

    另外,可以启用瑞星杀毒软件(我没有收广告费!)的“邮件发送监控”和“邮件接收监控”功能,提高自己对病毒邮件的防护能力。

    5.勤快查杀,防患于未然。

    如果怀疑自己中了蠕虫病毒或者不幸已经中了蠕虫病毒,查杀方法也很简单。哈勃文件分析系统能够对该类样本进行安全警示。

    另外,腾讯电脑管家(我真的没收广告费!)也能对该类样本准确识别和查杀。

    大家可以试一试以上小编总结出来的方法,看看效果怎么样?希望大家的电脑和手机都能健健康康哒~ 

    相关文章

      网友评论

        本文标题:没想到你是这样的“虫”?

        本文链接:https://www.haomeiwen.com/subject/avsdlftx.html