恶意代码的传播手法

恶意代码编写者一般利用三类手段来传播恶意代码:软件漏洞、用户本身或者两者的混合。有些恶意代码是自启动的蠕虫和嵌入脚本,本身就是软件,这类恶意代码对人的活动没有要求。一些像特洛伊木马、电子邮件蠕虫等恶意代码,利用受害者的心理操纵他们执行不安全的代码;还有一些是哄骗用户关闭保护措施来安装恶意...
恶意代码的传播手法
恶意代码编写者一般利用三类手段来传播恶意代码:软件漏洞、用户本身或者两者的混合。有些恶意代码是自启动的蠕虫和嵌入脚本,本身就是软件,这类恶意代码对人的活动没有要求。一些像特洛伊木马、电子邮件蠕虫等恶意代码,利用受害者的心理操纵他们执行不安全的代码;还有一些是哄骗用户关闭保护措施来安装恶意代码。利用商品软件缺陷的恶意代码有Code Red 、KaK 和BubbleBoy。它们完全依赖商业软件产品的缺陷和弱点,比如溢出漏洞和可以在不适当的环境中执行任意代码。像没有打补丁的IIS软件就有输入缓冲区溢出方面的缺陷。利用Web 服务缺陷的攻击代码有Code Red、Nimda,Linux 和Solaris上的蠕虫也利用了远程计算机的缺陷。恶意代码编写者的一种典型手法是把恶意代码邮件伪装成其他恶意代码受害者的感染报警邮件,恶意代码受害者往往是Outlook地址簿中的用户或者是缓冲区中WEB页的用户,这样做可以最大可能的吸引受害者的注意力。一些恶意代码的作者还表现了高度的心理操纵能力,LoveLetter 就是一个突出的例子。一般用户对来自陌生人的邮件附件越来越警惕,而恶意代码的作者也设计一些诱饵吸引受害者的兴趣。附件的使用正在和必将受到网关过滤程序的限制和阻断,恶意代码的编写者也会设法绕过网关过滤程序的检查。使用的手法可能包括采用模糊的文件类型,将公共的执行文件类型压缩成zip文件等等。对聊天室IRC(Internet Relay Chat)和即时消息IM(instant messaging)系统的攻击案例不断增加,其手法多为欺骗用户下载和执行自动的Agent软件,让远程系统用作分布式拒绝服务(DDoS)的攻击平台,或者使用后门程序和特洛伊木马程序控制之。

2016-05-14
mengvlog 阅读 10 次 更新于 2025-07-20 22:38:52 我来答关注问题0
  • 恶意代码的传播途径多种多样,主要包括以下几个方面:1. 恶意软件:这类代码常通过电子邮件、社交媒体、恶意网站等渠道进行传播。它们可能会窃取用户信息、破坏系统,甚至让计算机受到黑客控制。2. 钓鱼攻击:通过伪装成合法网站,诱骗用户下载并运行恶意软件,或者盗取用户的登录信息。3. 恶意广告:这类广告...

  •  翡希信息咨询 恶意代码有哪些

    恶意代码主要包括以下五类:1. 蠕虫 定义:一种可以自我复制的完全独立的程序,其传播不需要借助被感染主机中的其他程序。 特点:通过系统漏洞和设置的不安全性进行入侵,传输速度快,危害大。2. 传统病毒 定义:具有自我复制功能,并能把自己的副本分发到其他文件、程序或电脑中的恶意代码。 分类:包括...

  • 恶意代码编写者一般利用三类手段来传播恶意代码:软件漏洞、用户本身或者两者的混合。有些恶意代码是自启动的蠕虫和嵌入脚本,本身就是软件,这类恶意代码对人的活动没有要求。一些像特洛伊木马、电子邮件蠕虫等恶意代码,利用受害者的心理操纵他们执行不安全的代码;还有一些是哄骗用户关闭保护措施来安装恶意代...

  • 恶意代码传播方式:游蛇黑产团伙通过微信发起恶意代码传播活动。利用Gh0st远控木马对受害者主机进行远程控制。攻击者首先通过微信发送Gh0st木马加载器。随后通过FTP服务器下载并加载木马,利用内存解密等技术实现远程控制。团伙运营模式:该团伙通过“代理人”招募成员,利用社交软件、钓鱼邮件等多种途径进行活动。...

  • 恶意代码是一种由攻击者创建并散播的,旨在破坏、干扰、窃取数据或非法获取计算机资源的计算机程序或代码。以下是对恶意代码的详细解释:目的:恶意代码的主要目的是执行恶意活动,这些活动可能包括但不限于数据破坏、系统资源的非法使用、以及敏感信息的窃取。传播方式:恶意代码能够通过多种方式传播,包括但不...

檬味博客在线解答立即免费咨询

代码相关话题

Copyright © 2023 WWW.MENGVLOG.COM - 檬味博客
返回顶部