本文目录一览:
- 1、网页病毒是如何传播的?
- 2、病毒如何入侵网站?
- 3、计算机病毒的入侵方式有哪些
- 4、病毒如何入侵网站?
网页病毒是如何传播的?
当网页病毒愈演愈烈,诸如网页恶意代码、网页木马、蠕虫、绝情炸弹、欢乐时光、极限女孩等病毒,放肆的通过不计其数的固定的或临时的恶意网站传播并破坏计算机的时候,工程师们不得不把注意力更多的投向了网页病毒的工作方式上——“仅仅是看了一眼”恶意网页,就会感染病毒,对系统造成破坏,其作用机制又是如何的呢?
普通病毒侵入计算机的方式虽然复杂,但只要堵住漏洞不被他人有意将病毒复制进入或不下载和打开陌生文件、邮件,都还是能够避免的。而网页病毒则是通过浏览网页侵入,人们无从识别难以防范。现在让大家一起了解网页病毒是怎样工作的?
之一步:网页病毒大多由恶意代码、病毒体(通常是经过伪装成正常图片文件后缀的.exe文件)和脚本文或JAVA小程序组成,病毒 *** 者将其写入网页源文件;
第二步:用户浏览上述网页,病毒体和脚本文件以及正常的网页内容一起进入计算机的临时文件夹;
第三步:脚本文件在显示网页内容的同时开始运行,要么直接运行恶意代码,要么直接执行病毒程序,要么将伪装s的文件还原为.exe文件后再执行,执行任务包括:完成病毒入驻,修改注册表,嵌入系统进程,修改硬盘分区属性等;
第四步:网页病毒完成入侵,在系统重启后病毒体自我更名、复制、再伪装,接下来的破坏依病毒的性质正式开始;
注:网页病毒的工作或称其为遗传结构是简单的,但这便意味着它们能迅速变异。
基本上所有的病毒都可以通过杀毒软件杀灭,但遗憾的是杀毒软件总是慢半拍,尤其对网页病毒,杀毒软件几乎跟不上趟。对此网友们只能无奈的相互告诫,尽量不要浏览不熟悉的网站,不少网站专门登出恶意网站地址以提醒大家注意。今天在互联网上随意挥洒的自由已经被大块剥夺。
事实上免疫系统才是病毒更大的敌人,软件工程师早就知道,只要禁止脚本文件则网页病毒就无法完成入侵,但是这么一来大部分的网页特效也将无法展示,工程师们不能让网页失去生动华丽、光彩照人的魅力。解决这一难题,以往只能使用杀毒软件的脚本监控功能,从系统的底层监视浏览器的网页执行,并产生提示信息,由用户自己决定取舍,这一 *** 在使用中显然不合常理,因此并未得到用户的广泛认可;某实名软件采用了恶意网页代码清除技术,这一 *** 在使用中仅仅解决极少数早先被截获的恶意网页代码在IE中的修复问题,效果极差;某些免疫软件还采用了屏蔽自定义的恶意网站列表的 *** ,这一做法显然太弱智,恶意网站层出不穷,岂能靠屏蔽自定义列表解决;上述 *** 都完全无法从根本上解决所有浏览器受网页病毒侵入的问题。在这方面,设计第三方管理软件的工程师再次走在前面,他们不但采用脚本监控技术,而且对脚本服务模块进行多层次处理,一方面保障脚本文件在所有浏览器中正常启用,一方面切断脚本文件携带病毒入侵的一切可能路径。 在这方面做得较好的软件有:白猫清理工、优化大师、超级兔子等,配合软件中的禁止IE自动弹出窗口功能,基本可以不再惧怕恶意网站。实际上,许多软件不但能够禁止网页病毒和恶意网站,而且即便此前已经让恶意网站完成入侵,也能够自动侦测、清理。
特别值得提及的是, Mazilla公司的Firefox浏览器
(本页右上角有下载地址), 由于其采用完全独立的内核,不采用ActiveX插件技术,因此在有害插件防范方面,比其他浏览器(特别是微软的IE浏览器)有独到的优势 ,可以彻底杜绝ActiveX类恶意插件。而Firefox感染其它病毒的机会,也只有IE的21分之一(华盛顿大学统计结果,雅虎新闻)。
美中不足的是,国内的一些银行网站,还使用落后的插件技术来进行网站支付的安全校验,这样的网站,就不能使用Firefox进行支付操作了。
好在越来越多的站点开始注意与Firefox的兼容性了。
病毒如何入侵网站?
盗取管理员的用户名跟登录密码!登录――上传asp病毒――远程控制。从而达到入侵的目的! 别人打开了目标网页,病毒自动下载到主机,只是挂马! 入侵网站的主要目的是为了通过这个网站来让上这个网站的人的主机中毒,或者是盗取这个网站的主要文件;也有人是恶意捣乱的
计算机病毒的入侵方式有哪些
随着计算机在社会生活各个领域的广泛运用, 计算机病毒几乎已经遍及社会的各个领域,只要接触过计算机的人都能碰上它。伴随着计算机的发展,给计算机系统带来了巨大的破坏和潜在的威胁。严重地干扰了人们的正常生活,给计算机 *** 的发展也带来了负面的影响。
01
采用无线电方式。
主要是把病毒码通过无线电发射到对方的电子系统中。此方式是计算机病毒注入的更佳方式,也不易被人察觉,但也是技术难度更大的一种方式。采用的途径大致有:①直接通过向对方电子系统的无线电接收器或电子设备发射病毒代码,从而使接收器处理时把病毒传染到主机上,以达到破坏的目的。②冒充合法无线传输数据。使用标准的无线电协议及格式,发射病毒码,使之能像合法信号一样,进入接收器,达到破坏。③寻找对方信息系统各个环节最易入侵的地方进行病毒的注入
02
采用“固化” *** 。
即把病毒先注入芯片硬件和软件中,然后把他们直接或间接交给对方,让病毒传染对方电子系统,进而攻击目标计算机。此种 *** 非常隐蔽,即使染毒组件被彻底检测,也不能够说明其没有其他一些特殊功能。就是因为我国还是有太多计算机组件还是要从外国进口,所以,才会很容易遭遇芯片病毒的攻击。
03
采用数据控制链侵入方式。
通过远程修改技术,改变数据控制链的正常路径。
04
采用后门攻击方式。
后门,是计算机安全系统中的一个小洞,允许用户绕过正常安全防护措施进入系统。如早期的windows 98系统等等
病毒如何入侵网站?
用sql注入查到网站漏洞!盗取管理员的用户名跟登录密码!登录——上传asp病毒——远程控制。从而达到入侵的目的!
别人打开了目标网页,病毒自动下载到主机,只是挂马!
入侵网站的主要目的是为了通过这个网站来让上这个网站的人的主机中毒,或者是盗取这个网站的主要文件;也有人是恶意捣乱的