自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

清掃盲區(qū):惡意代碼基礎(chǔ)解析

安全
不必要代碼(Unwanted Code)是指沒有作用卻會(huì)帶來危險(xiǎn)的代碼,一個(gè)最安全的定義是把所有不必要的代碼都看作是惡意的,不必要代碼比惡意代碼具有更寬泛的含義,包括所有可能與某個(gè)組織安全策略相沖突的軟件。

一、惡意代碼的特征

惡意代碼(Malicious code)或者叫惡意軟件Malware(Malicious Software)具有如下共同特征:

(1) 惡意的目的

(2) 本身是程序

(3) 通過執(zhí)行發(fā)生作用

有些惡作劇程序或者游戲程序不能看作是惡意代碼。對(duì)濾過性病毒的特征進(jìn)行討論的文獻(xiàn)很多,盡管它們數(shù)量很多,但是機(jī)理比較近似,在防病毒程序的防護(hù)范圍之內(nèi),更值得注意的是非濾過性病毒。

二、非濾過性病毒

非過濾性病毒包括口令破解軟件、嗅探器軟件、鍵盤輸入記錄軟件,遠(yuǎn)程特洛伊和諜件等等,組織內(nèi)部或者外部的攻擊者使用這些軟件來獲取口令、偵察網(wǎng)絡(luò)通信、記錄私人通信,暗地接收和傳遞遠(yuǎn)程主機(jī)的非授權(quán)命令,而有些私自安裝的P2P軟件實(shí)際上等于在企業(yè)的防火墻上開了一個(gè)口子。 非濾過性病毒有增長的趨勢(shì),對(duì)它的防御不是一個(gè)簡單的任務(wù)。與非過濾性病毒病毒有關(guān)的概念包括:

(1)諜件

諜件(Spyware)與商業(yè)產(chǎn)品軟件有關(guān),有些商業(yè)軟件產(chǎn)品在安裝到用戶機(jī)器上的時(shí)候,未經(jīng)用戶授權(quán)就通過Internet連接,讓用戶方軟件與開發(fā)商軟件進(jìn)行通信,這部分通信軟件就叫做諜件。用戶只有安裝了基于主機(jī)的防火墻,通過記錄網(wǎng)絡(luò)活動(dòng),才可能發(fā)現(xiàn)軟件產(chǎn)品與其開發(fā)商在進(jìn)行定期通訊。諜件作為商用軟件包的一部分,多數(shù)是無害的,其目的多在于掃描系統(tǒng),取得用戶的私有數(shù)據(jù)。

(2)遠(yuǎn)程訪問特洛伊

遠(yuǎn)程訪問特洛伊RAT 是安裝在受害者機(jī)器上,實(shí)現(xiàn)非授權(quán)的網(wǎng)絡(luò)訪問的程序,比如NetBus 和SubSeven 可以偽裝成其他程序,迷惑用戶安裝,比如偽裝成可以執(zhí)行的電子郵件,或者Web下載文件,或者游戲和賀卡等,也可以通過物理接近的方式直接安裝。

(3)Zombies

惡意代碼不都是從內(nèi)部進(jìn)行控制的,在分布式拒絕服務(wù)攻擊中,Internet的不少 站點(diǎn)受到其他主機(jī)上 zombies程序的攻擊。zombies程序可以利用網(wǎng)絡(luò)上計(jì)算機(jī)系統(tǒng)的安全漏洞將自動(dòng)攻擊腳本安裝到多臺(tái)主機(jī)上,這些主機(jī)成為受害者而聽從攻擊者指揮,在某個(gè)時(shí)刻,匯集到一起去再去攻擊其他的受害者。

4)破解和嗅探程序和網(wǎng)絡(luò)漏洞掃描

口令破解、網(wǎng)絡(luò)嗅探和網(wǎng)絡(luò)漏洞掃描是公司內(nèi)部人員偵察同事,取得非法的資源訪問權(quán)限的主要手段,這些攻擊工具不是自動(dòng)執(zhí)行, 而是被隱蔽地操縱。

(5)鍵盤記錄程序

某些用戶組織使用PC活動(dòng)監(jiān)視軟件監(jiān)視使用者的操作情況,通過鍵盤記錄,防止雇員不適當(dāng)?shù)氖褂觅Y源,或者收集罪犯的證據(jù)。這種軟件也可以被攻擊者用來進(jìn)行信息刺探和網(wǎng)絡(luò)攻擊。

(6)P2P 系統(tǒng).

基于Internet的點(diǎn)到點(diǎn) (peer-to-peer)的應(yīng)用程序比如 Napster、Gotomypc、AIM 和 Groove,以及遠(yuǎn)程訪問工具通道像Gotomypc,這些程序都可以通過HTTP或者其他公共端口穿透防火墻,從而讓雇員建立起自己的VPN,這種方式對(duì)于組織或者公司有時(shí)候是十分危險(xiǎn)的。因?yàn)檫@些程序首先要從內(nèi)部的PC 遠(yuǎn)程連接到外邊的Gotomypc 主機(jī),然后用戶通過這個(gè)連接就可以訪問辦公室的PC。這種連接如果被利用,就會(huì)給組織或者企業(yè)帶來很大的危害。

(7)邏輯炸彈和時(shí)間炸彈

邏輯炸彈和時(shí)間炸彈是以破壞數(shù)據(jù)和應(yīng)用程序?yàn)槟康牡某绦?。一般是由組織內(nèi)部有不滿情緒的雇員植入, 邏輯炸彈和時(shí)間炸彈對(duì)于網(wǎng)絡(luò)和系統(tǒng)有很大程度的破壞,Omega 工程公司的一個(gè)前網(wǎng)絡(luò)管理員Timothy Lloyd,1996年引發(fā)了一個(gè)埋藏在原雇主計(jì)算機(jī)系統(tǒng)中的軟件邏輯炸彈,導(dǎo)致了1千萬美元的損失,而他本人最近也被判處41個(gè)月的監(jiān)禁。

三、惡意代碼的傳播手法

惡意代碼編寫者一般利用三類手段來傳播惡意代碼:軟件漏洞、用戶本身或者兩者的混合。有些惡意代碼是自啟動(dòng)的蠕蟲和嵌入腳本,本身就是軟件,這類惡意代碼對(duì)人的活動(dòng)沒有要求。一些像特洛伊木馬、電子郵件蠕蟲等惡意代碼,利用受害者的心理操縱他們執(zhí)行不安全的代碼;還有一些是哄騙用戶關(guān)閉保護(hù)措施來安裝惡意代碼。

利用商品軟件缺陷的惡意代碼有Code Red 、KaK 和BubbleBoy。它們完全依賴商業(yè)軟件產(chǎn)品的缺陷和弱點(diǎn),比如溢出漏洞和可以在不適當(dāng)?shù)沫h(huán)境中執(zhí)行任意代碼。像沒有打補(bǔ)丁的IIS軟件就有輸入緩沖區(qū)溢出方面的缺陷。利用Web 服務(wù)缺陷的攻擊代碼有Code Red、Nimda,Linux 和Solaris上的蠕蟲也利用了遠(yuǎn)程計(jì)算機(jī)的缺陷?!?/p>

惡意代碼編寫者的一種典型手法是把惡意代碼郵件偽裝成其他惡意代碼受害者的感染報(bào)警郵件,惡意代碼受害者往往是Outlook地址簿中的用戶或者是緩沖區(qū)中WEB頁的用戶,這樣做可以最大可能的吸引受害者的注意力。一些惡意代碼的作者還表現(xiàn)了高度的心理操縱能力,LoveLetter 就是一個(gè)突出的例子。一般用戶對(duì)來自陌生人的郵件附件越來越警惕,而惡意代碼的作者也設(shè)計(jì)一些誘餌吸引受害者的興趣。附件的使用正在和必將受到網(wǎng)關(guān)過濾程序的限制和阻斷,惡意代碼的編寫者也會(huì)設(shè)法繞過網(wǎng)關(guān)過濾程序的檢查。使用的手法可能包括采用模糊的文件類型,將公共的執(zhí)行文件類型壓縮成zip文件等等?!?/p>

對(duì)聊天室IRC(Internet Relay Chat)和即時(shí)消息IM(instant messaging)系統(tǒng)的攻擊案例不斷增加,其手法多為欺騙用戶下載和執(zhí)行自動(dòng)的Agent軟件,讓遠(yuǎn)程系統(tǒng)用作分布式拒絕服務(wù)(DDoS)的攻擊平臺(tái),或者使用后門程序和特洛伊木馬程序控制之。

惡意代碼在當(dāng)今的網(wǎng)絡(luò)環(huán)境中是熱點(diǎn)話題,黑客們喜歡利用惡意代碼加載到你的主機(jī),獲取非法的利益,所以網(wǎng)民一定要利用防護(hù)工具或是采取防護(hù)措施保護(hù)自己的電腦。

【編輯推薦】

  1. 黑客攻擊和入侵的8槍——八大手段
  2. RSA:黑客借"極光漏洞"獲取企業(yè)源代碼
  3. 黑客大意 “主動(dòng)”向微軟發(fā)送惡意代碼
  4. 惡意代碼注入合法網(wǎng)站事件給Web用戶敲警鐘
  5. Twitter再爆安全漏洞黑客可短信息中插惡意代碼
責(zé)任編輯:佚名 來源: 搜狐
相關(guān)推薦

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2021-12-29 18:32:51

IaaSPaaS云計(jì)算

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動(dòng)惡意代碼移動(dòng)安全

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊

2013-11-12 13:09:46

2013-07-27 21:04:58

2009-07-02 10:16:34

北京外國語大學(xué)惡意代碼黑客

2021-06-15 09:10:41

漏洞網(wǎng)絡(luò)安全程序員

2023-03-29 09:17:17

2022-09-26 11:40:59

網(wǎng)絡(luò)釣魚惡意代碼

2015-09-18 19:05:35

惡意代碼病毒Xcode

2014-12-30 16:37:11

2010-02-06 09:16:24

Mozilla惡意代碼火狐插件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)