病毒在网络上传播的基本途径分析

简介:


病毒在网络上传播的基本途径

 
     网所面临的病毒威胁主要来自 3 条传播途 径:   通过  E-mail   播、通                         器传播
通过  Email  传播
通过 E-mail       病毒               的一   个主要途   径,               使           式。     E-m ail     中的存在方   式有     种:   第一   种是     E mail 正文,在正文     纯文     html     文件           入恶意的脚本     言代           对恶             用。这里的恶意程序,   可以是存在   于附件   中的,     可以是利用  U RL  的远程调用。第二种   是存在     E-mail  附件中将病     体本         程序             送。病毒首先在本地硬盘的某些文件夹如  In ternet  临时文件夹中搜索 htm,html wab   dbx 文件找   到目标地址,或通    MA PI  从邮   件的客户   端如  Ou tlook  中提取       址,                           E mail 的附件发出,       利用     骗手     和系   漏洞获取目标系统的控制权,完成整个传播过程。
 
    通过主动扫描传播
这类病毒一般是   远程   扫描  Intranet  Internet 中远程主机的漏洞,通过这些漏洞将自己   注入远程计算机并取得控制权。   例如,     标机   器上   存在   弱口令账号 ( Administrator 账号口令为空     虫便会利用该账号将自身远程注入到目标系统,   直接获得系统控     权。另       些病             中可   写的文     夹,     病毒     复制       中或     染已       件。它们   获得系   统控   制权的   方法 跟通    E mail    播的病毒类似,但也有一些自己的特点:
(1) 欺骗手段与通过 E mail     传播     比,   差别在于安全上       洞使           访问           域网内机器上     很多     录。   这样           在目       器上广泛传播,   使其被执行概率增大。
(2) 利用   系统   漏洞。        E mail     播不   同的   是,利用系统漏洞,病毒   常常   可以在   远程   获得   联网 主机的控制   权,                   去,             步操作。
(3)   直接                               件夹。这是病毒通过局域   网传   播时   的一   种独   特方 法。一些病毒通过在局域网上   寻找可   写的  win  ini  或注册表文件并修改,或   直接   拷贝本   身到   可写 的启   动目录中,以便在下次重新启动时自动运行病毒代码。
 
3     通过服务器传播
病毒                           I IS           I Fr ame  漏洞),     用缓           等手 段,       可以获得远程服务器主机的控制权。之后,     毒可以随意传染至服务器。而后通过服务器,   传染   至所有访问该               机。         Nimda          In tern et  来试图寻找  WW W  服务器,   一旦找到服务器,   该病毒便会利用已知的安全漏洞来感   染该服务器,     感染     功, 就会   任意     改该   站点    W eb  页,当在  W eb  上冲浪的用户浏览该站点时,不知不觉中便会被自   感染。       些病           局域       搜索  F T P  并向其中上传   带毒     件。再   利用   欺骗   手段欺骗用户下载运行。





 本文转自 李晨光 51CTO博客,原文链接: http://blog.51cto.com/chenguang/76398 ,如需转载请自行联系原作者


相关文章
|
2月前
|
人工智能 边缘计算 物联网
蜂窝网络未来发展趋势的分析
蜂窝网络未来发展趋势的分析
84 2
|
2月前
|
数据采集 缓存 定位技术
网络延迟对Python爬虫速度的影响分析
网络延迟对Python爬虫速度的影响分析
|
19天前
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
51 9
浅析Kismet:无线网络监测与分析工具
|
22天前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
102 13
|
25天前
|
安全 网络协议 网络安全
网络不稳定导致HTTP代理频繁掉线的分析
随着数字化时代的加速发展,网络安全、隐私保护及内容访问自由成为用户核心需求。HTTP代理服务器因其独特技术优势受到青睐,但其掉线问题频发。本文分析了HTTP代理服务器不稳定导致掉线的主要原因,包括网络问题、服务器质量、用户配置错误及IP资源问题等方面。
75 0
|
2月前
|
安全 网络协议 网络安全
【Azure 环境】从网络包中分析出TLS加密套件信息
An TLS 1.2 connection request was received from a remote client application, but non of the cipher suites supported by the client application are supported by the server. The connection request has failed. 从远程客户端应用程序收到 TLS 1.2 连接请求,但服务器不支持客户端应用程序支持的任何密码套件。连接请求失败。
|
2月前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
65 1
|
2月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
2月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
3月前
|
安全 网络协议 物联网
物联网僵尸网络和 DDoS 攻击的 CERT 分析
物联网僵尸网络和 DDoS 攻击的 CERT 分析