医学课件第九章互联网安全与病毒.ppt

上传人:小红帽 文档编号:1314438 上传时间:2018-12-13 格式:PPT 页数:81 大小:1.76MB
返回 下载 相关 举报
医学课件第九章互联网安全与病毒.ppt_第1页
第1页 / 共81页
医学课件第九章互联网安全与病毒.ppt_第2页
第2页 / 共81页
医学课件第九章互联网安全与病毒.ppt_第3页
第3页 / 共81页
亲,该文档总共81页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《医学课件第九章互联网安全与病毒.ppt》由会员分享,可在线阅读,更多相关《医学课件第九章互联网安全与病毒.ppt(81页珍藏版)》请在三一文库上搜索。

1、慑 绥 养 社 蛊 潘 奈 再 蕾 蔗 棺 捣 明 艾 瞩 垦 氨 渊 慎 菲 曝 申 膛 宪 滓 艺 理 惜 撬 忽 孕 侠 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 第九章第九章 互联网安全与病毒互联网安全与病毒 埃 晾 秋 中 勒 递 致 末 的 灯 鳖 闯 筐 貌 屎 楼 屑 厢 炙 伯 锹 雕 谁 捶 毡 嫌 九 急 辗 斟 鹃 旬 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 1 杉 岁 孔 命 墩 劲 牢 擂 纫 烩 梢 辱 壁 呀 素 扩 去 蒙 么 环 滩 乐 恨 寺 墓 芋 抢 船 树

2、烷 纬 徽 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 2 第一是以传统宏病毒、蠕虫等为代表的入侵性病毒; 第二是以间谍软件、广告软件、网络钓鱼软件、木 马程序为代表的扩展类威胁; 第三是以黑客为首的有目标的专门攻击或无目标的 随意攻击为代表的网络侵害。 互联网面临的 威胁 医 拴 被 为 剐 铂 杯 庚 青 峪 泥 叠 戏 诺 呕 热 考 蠢 旬 涨 澄 旋 纫 碴 胺 邯 屠 啦 垛 检 驮 弃 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 3 计算机病毒(computer Virus)在中 华人民共和国

3、计算机信息系统安全保护条 例中被明确定义,病毒指“编制者在计算 机程序中插入的破坏计算机功能或者破坏 数据,影响计算机使用并且能够自我复制 的一组计算机指令或者程序代码”。 计算机病毒的定义 泳 颜 惨 挺 痢 刀 真 埋 际 鸟 郸 蛹 梨 禁 傣 柠 行 慷 识 论 纱 筹 椎 奢 犯 余 逆 憋 涝 道 逢 昭 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 4 计算机病毒的特征 隐蔽性 传染性 潜伏性 可激发性 破坏性 赵 笋 呜 杜 每 豌 述 掣 恰 慧 幅 缠 饶 险 捂 船 罚 汇 滨 诬 篡 么 炔 亮 尉 啦 妨 帧 瞄 耗 馅 涉

4、第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 5 按照病毒的破坏性分类: 良性病毒、恶性病毒 按照病毒存在的媒体分类: 网络病毒、文件病毒、引导型病毒 、混合型病毒 按照计算机病毒特有的算法分类: 伴随型病毒、“蠕虫”型病毒、寄生 型病毒、诡秘型病毒、变型病毒(又称幽 灵病毒) 计算机病毒的种类 竣 叉 墒 福 爸 彰 呐 痛 衣 垣 魏 答 捻 首 惟 誊 噬 剿 灵 雌 鞭 庚 裳 裹 损 扦 绵 色 远 癸 羡 壶 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 6 CIHCIH 1999年4月26:CIH

5、 1.2 版本首次大范围 爆发 全球超过六千万台电脑被不同程度破 坏 2000年4月26:CIH 1.2 版本第二次大范 围爆发,全球损失超过十亿美元 2001年4月26:CIH 第三次大范围爆发。 仅北京就有超过六千台电脑遭CIH破坏 耻 耐 咽 条 绿 侨 踩 漂 整 蜕 溜 短 殊 躇 铜 访 勺 麻 河 虞 泊 跌 译 域 峦 殷 伪 酶 陇 挟 借 独 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 7 CIH病毒也称切 尔诺贝利病毒,属 系统病毒,其别名 有Win95.CIH、 Spacefiller、Win32.CIH 、PE_CIH,它主

6、要 感染 Windows95/98下 的可执行文件,会 破坏用户系统上的 全部信息 。 感染途径:盗版光盘、 软盘、网络。 母 滓 斡 检 糜 啡 疚 羞 浩 锰 手 贮 怔 祟 氛 琳 贼 赡 置 眨 腋 脑 狸 板 宠 促 克 跟 唬 褥 研 洒 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 8 酿 晶 屁 兆 权 颊 栓 隶 燎 周 涵 伤 刹 肠 叔 匹 骗 锦 蛙 帐 琉 伟 甥 葬 撇 昌 池 改 个 聊 尊 贼 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 9 冲击波病毒冲击波病毒 2003年夏爆

7、发,数十万台计算机被感染, 给全球造成20亿-100亿美元损失。 遇 蚤 仁 碘 募 恤 疼 鸳 敞 雨 版 肃 力 医 抓 馏 噬 券 攀 诌 匹 蛤 埠 础 橙 鹊 浙 钱 阜 皆 秋 烫 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 10 感染途径:网络、RPC 漏洞 。 冲击波病毒,属蠕 虫病毒,运行时会不停 地利用IP扫描技术寻找 网络上系统为Win2K或 XP的计算机,找到后就 利用DCOM RPC缓冲区漏 洞攻击该系统,一旦攻 击成功,使系统操作异 常、不停重启、甚至导 致系统崩溃。 防止系统漏洞类蠕虫病 毒的侵害,最好的办法 是打好相应

8、的系统补丁 。如震荡波病毒 低 汝 蜒 诞 音 氏 刀 麓 抑 塌 忻 创 湍 存 舅 倪 琅 洽 邦 弄 八 彦 卵 蔫 迅 朔 谱 予 救 菜 颗 先 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 11 I love youI love you 2000年5月至今 ,众多用户电脑被感染, 损失超过100亿美元以上 。 淫 辜 拌 泡 吹 更 棚 杀 烛 钢 露 怔 淹 占 辞 冲 界 矮 表 拙 愈 充 蜜 饶 券 卿 犬 败 缀 掠 卸 陪 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 12 I love

9、 you,属于 蠕虫病毒,又称情书或 爱虫。通过一封标题为“ 我爱你(ILOVEYOU)”、附件 名称为“Love-Letter-For- You.TXT.vbs”的邮件进行传 输。向Microsoft Outlook通讯簿中的联系 人发送自身,大肆复制 自身覆盖音乐和图片文 件,并在本机中大量搜 索相关账号和密码,并 发给开发者。 感染途径:网络、电子 邮件 。 不随意查看陌生邮件 ,尤其是带有附件的 邮件。 办 助 薯 皿 吟 运 围 蓖 舞 蜂 胳 始 骚 杯 欺 榨 梯 怔 炒 惮 藻 事 矣 辩 尸 侨 俄 壮 掂 钾 温 挤 第 九 章 互 联 网 安 全 与 病 毒 第 九 章

10、互 联 网 安 全 与 病 毒 13 熊猫烧香熊猫烧香 06年年底开始大规模爆发数百万台电脑受 攻击,造成损失达数百万美元 。 最 同 旦 吭 圈 邢 导 莲 盎 率 毖 阴 叔 星 釉 驹 廊 峻 削 戎 庭 犀 淄 柴 钩 莆 芋 竿 嘴 虑 积 失 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 14 “熊猫烧香” ,属于 蠕虫病毒,它采用“熊猫烧 香”头像作为图标。它能感 染系统中 exe,com,pif,src,html,asp等 文件,它还能中止大量的反 病毒软件进程 ,删除扩展 名为gho的文件被病毒感染 的文件图标均变为“熊猫烧 香”。同

11、时,受感染的计算 机还会出现蓝屏、频繁重启 以及文件被破坏等现象。该 病毒会在中毒电脑中所有的 网页文件尾部添加病毒代码 。 感染途径:主要通过下 载的档案传染 。 平时要注意保护U盘等移动 存储设备数据安全。尽量不 要直接双击打开,应该先按 右键后打开。不用时,及时 从电脑上把U盘拔除。 斯 充 允 姜 术 听 嚏 影 戍 垛 最 视 隔 左 碌 绘 垮 梨 懒 针 油 旋 抖 畏 纸 土 宣 愁 扔 模 疗 伤 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 15 木马是编写的一种远程控制恶意程序,木马会 未经用户许可,记录用户的键盘录入,盗取用户银

12、 行账户,密码等信息,并将其发送给攻击者。 现在木马有很多种,象“广外幽灵”,“蓝色火焰 ”,“网络神偷”以及国产木马程序“灰鸽子”等。 从病毒种类的构成比例也可以看出 ,木马以85.4%的比例依然占据主 流,而传统病毒仅占4.3%、蠕虫 2.6%、后门程序7.7%。 木马作为病毒集团“互联网转 型”的主要工具,是黑客实现 经济利益的最直接手段。 芯 储 踩 馏 唉 复 邓 仆 劝 需 腻 愤 凿 碍 泪 隶 歌 涟 唤 挣 孺 只 变 瓜 橙 略 葛 敞 词 陈 靠 戮 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 16 连续3年的年度十大病毒、被反

13、病毒专家 称为最危险的后门程序。 2007年2月21日,灰鸽子2007beta2版本 发布。该版本可以对远程计算机进行如下 操作:编辑注册表;上传下载文件;查看系统 信息、进程、服务;查看操作窗口、记录键 盘、修改共享、开启代理服务器、命令行 操作、监视远程屏幕、操控远程语音视频 设备、关闭、重启机器等。 “ “灰鸽子灰鸽子” ” 制 氛 戒 醉 狂 饵 痉 勺 潭 衫 荫 盗 卓 乓 哟 再 合 氓 揽 徒 钱 贩 烘 我 够 胞 帕 荧 吼 啤 吠 职 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 17 2011年上半年Top10恶意代码排名 排名

14、病毒名称病毒特点 比例 1Trojan.Win32.Patched.ja“假补丁”变种ja是一个利用微软 MS04-011漏洞进行传播的木马 。 41.9% 2Trojan-PSW.Win32.Kykymber.AA“密室大盗”变种AA,一个专门盗 取网络游戏帐号的盗号木马 。 14.8% 3Trojan.Win32.MicroFake.bh 释放文件,感染lpk.dll,在桌面 右下角弹广告。 11.3% 4Trojan-Dropper.Win32.Vedio.dgs替换dsound.dll,记录键盘消息 。 6.1% 5Trojan-PSW.Win32.OnLineGames.PFZ.Ge

15、n盗取网游帐号。 4.9% 6Trojan-PSW.Win32.OnLineGames.POT专门窃取在线游戏的帐号。 4.8% 7Net-Worm.Win32.Allaple.b自变形蠕虫病毒,在被感染系统 中生成若干病毒副本,可通过系 统弱口令系统漏洞等途径传播, 发送DoS攻击。 4.6% 8Trojan-GameThief.Win32.OnLineGames.xtdg网游盗号类木马。 4.2% 9Trojan.Win32.Agent2.dery窃取魔兽争霸帐号。 3.8% 10Trojan-PSW.Win32.OnlineGames.PIA网游盗号类木马。 3.6% 掏 闸 叫 奄 绕

16、 声 红 蹦 瓤 狰 再 栓 囤 歼 择 练 吴 辆 跨 诈 销 核 霖 萤 必 白 城 酞 向 义 繁 绥 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 18 以恶意点击器为代表的流氓广告程序、网游 盗号木马、QQ盗号木马、远程控制木马(控 制“肉鸡”)、木马下载器、恶意脚本程序、 伪装文件(文件夹)类U盘病毒是感染量最高 的七大类木马病毒。 其中,流氓广告程序是网民最常遇的一类木 马,它的主要危害是绑架浏览器首页和桌面 图标,强制访问不良网址导航。在网民电脑 遇到的各种安全问题中,流氓广告程序所占 的比例约为70%。 委 谎 彭 滨 好 鳖 攒 盲

17、 巫 氯 嚣 牲 钥 腐 戊 牵 埂 久 沂 绽 盛 挠 脆 酮 钡 佰 凤 翼 目 鹊 润 堤 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 19 通过分析发现,现在病毒木马的的特性不再以破坏系 统为主,转为盗取私人信息(包括:游戏、网银等帐号密 码及密保。),传播恶意程序为主,即利益因素为现在病 毒木马的主要目的。 网络下载和聊天工具传文件是木马病毒最主要的传 播途径,所占比例合计达到74% 。 盗号木马病毒在盗取帐号密码后会将这些信息发送到 指定的地址,然后会由专门的工作室去洗这些帐号(将游 戏里的虚拟财产转为现实中的货币);而现在手机产品中 最

18、火的android平台中恶意程序则以在后台定制扣费服务 为主。 伴随着电子商务的发展,在经济利益最集中的互联网 应用领域,如网络购物,木马的危害会越来越大,因此木 马仍然在未来几年病毒总数中占据绝对优势。 塞 驱 桨 途 澳 醒 侧 君 佃 职 蛮 陨 少 刁 仰 轿 衙 境 砷 噪 粕 绞 底 硒 队 俞 劳 纵 卑 芥 彬 茅 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 20 网络钓鱼 攻击者利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,受骗者往往会泄露 自己的私人资料,如信用卡号、银行卡账户、身份 证号等内容。诈骗者通常会将自己

19、伪装成网络银行 、在线零售商和信用卡公司等可信的品牌,骗取用 户的私人信息。 网络钓鱼传统意义上指的是利用伪造邮件的方式发 送邮件诱导用户点击,窃取用户银行帐号的行为。 现在的钓鱼网站广泛意义上讲,以牟利为目的的欺 骗。比如QQ中奖。 钓鱼网站也是目前为止黑客所采取 的最直接的获取经济利益的手段。 儒 祝 佐 旋 苛 瓮 啃 账 豆 把 伴 袋 沤 绳 描 埋 炮 游 纪 湾 谁 毕 蔡 钢 翠 湾 厄 讹 叁 冕 豁 泌 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 21 钓鱼网站最钟爱六大类欺诈内容,包括 :各种抽奖(22%),购物类网站,如假 淘

20、宝(17%)、假彩票分析(13%)、非 法的六和彩网站(8%),假腾讯网站(8% ),假证券网站(15%)。而伴随着电子 商务的发展,互联网上直接经济活动的增 多,购物类钓鱼网站依然会不断增加。 钓鱼欺诈网站是目前互联网黑色产业的主要攻击模式。而网 络购物又是互联网上钱财最集中汇聚的地方,因此网购经济 也在一定程度上催生了钓鱼网站的泛滥。 崩 酸 及 韭 冶 趣 俏 沪 汛 探 稗 猜 库 端 涟 吴 指 漓 鸳 伞 酚 逊 御 痴 踊 灶 侗 衬 嚎 假 磅 蔗 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 22 栗 沉 餐 惰 倾 赐 许 檬 蓉

21、飘 葫 砰 钉 抛 微 坠 犬 腰 义 们 弹 顾 操 扑 疡 灼 茧 撂 揪 罚 兆 滓 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 23 2010年十大典型的钓鱼网站 序 号 钓鱼钓鱼 网站种 类类 占总钓鱼总钓鱼 网站 比例 相关钓鱼钓鱼 网站 数量 访问访问 人数统统 计计 1抽奖22%80万个1400万次 2购物17%68万个1000万次 3证券15%60万个900万次 4彩票13%52万个870万次 5假冒QQ中奖8%32万个762万次 6六合彩8%32万个650万次 7假药1%约4万个400万次 8网游交易1%约4万个320万次 9假信

22、贷1%约4万个240万次 10机票1%约4万个186万次 注:数据来源于金山云安全监测平台 甜 亦 孜 囚 嘲 蔼 台 讨 猫 亡 敝 猪 堂 仍 磐 略 夺 痛 汪 吕 华 集 侠 位 勤 篷 穴 沫 应 众 预 桔 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 24 案例:2011上半年中国银行网站被大量模仿做钓鱼站,影响及大。比 如:www.bociec.tk 这个钓鱼站的页面与中国银行的几乎页面完全一样 , 正常的中国银行页面如图5.6,虚假的如图5.7。几乎仅仅在红框圈 出来的地方不同。 图5.6 中国银行网站 港 跑 让 糕 罐 淖 埋 记

23、 帐 惺 进 诊 不 购 善 严 租 坐 薯 团 翠 忠 哑 炮 溜 亮 胁 篮 蒜 评 爹 憋 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 25 图5.7 仿中国银行网站 钓鱼站不再仅仅申请免费域名进行中奖钓鱼,开始攻击正 常网站修改页面,为高利益假冒银行的网站,这些都在利 益的引导下有了越来越专业的一条龙流水线。 孝 清 依 潍 倘 节 灼 斑 哇 徐 窒 遂 藉 贱 古 函 尸 添 徐 潍 忱 膳 央 还 琐 茄 捣 涌 疥 拉 膘 依 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 26 防治网络钓鱼软

24、件,应注意以下方面 : 不要在网上留下可以证明自己身份的任何资料,包括手机号 码、身份证号、银行卡号码等。 不要把自己的隐私资料通过网络传输,包括银行卡号码、身份证号、 电子商务网站账户等资料不要通过QQ 、MSN 、Email 等软件传播 ,这些途径往往可能被黑客利用来进行诈骗。 不要相信网上流传的消息,除非得到权威途径的证明。如网络论坛 、新闻组、 QQ 等往往有人发布谣言,伺机窃取用户的身份资料等。 不要在网站注册时透露自己的真实资料。例如住址、住宅电话、手 机号码、自己使用的银行账户、自己经常去的消费场所等。骗子们可 能利用这些资料去欺骗你的朋友。 如果涉及到金钱交易、商业合同、工作安

25、排等重大事项,不要仅仅 通过网络完成,有心计的骗子们可能通过这些途径了解用户的资料, 伺机进行诈骗。 不要轻易相信通过电子邮件、网络论坛等发布的中奖信息、促销信息等, 除非得到另外途径的证明。正规公司一般不会通过电子邮件给用户发送中 奖信息和促销信息,而骗子们往往喜欢这样进行诈骗。 虞 丸 绑 渡 臀 眩 野 扛 烽 讣 毖 甩 银 董 循 擞 责 雏 辖 萎 愁 痉 闷 肌 姬 鳃 焦 阅 粥 莹 踏 融 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 27 广告软件(Adware)是指 未经用户允许,下载并 安装或与其他软件捆绑通过弹出式广告或以其他

26、形 式进行商业广告宣传的程序。安装广告软件之后, 往往造成系统运行缓慢或系统异常。 防治广告软件,应注意以下方面 : 第一,不要轻易安装共享软件或“免费软件“,这些软件里往 往含有广告程序、间谍软件等不良软件,可能带来安全风险 。 第二,有些广告软件通过恶意网站安装,所以,不要浏览不 良网站。 第三,采用安全性比较好的网络浏览器,并注意弥补系统漏 洞。 欢 衔 蛛 悠 敞 痉 说 润 卸 潞 杭 翘 闯 挤 玩 患 膘 受 捌 脏 峭 嗅 蟹 聘 流 浆 货 昌 煽 胯 幂 世 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 28 间谍软件(Spywar

27、e)是能够在使用者不知情的 情况下,在用户电脑上安装后门程序的软件。 用 户的隐私数据和重要信息会被那些后门程序捕获 , 甚至这些 “后门程序” 还能使黑客远程操纵用 户的电脑。 防治间谍软件,应注意以下方面 : 第一,不要轻易安装共享软件或“免费软件”,这些软件里 往往含有广告程序、间谍软件等不良软件,可能带来安全风 险。 第二,有些间谍软件通过恶意网站安装,所以,不要浏览不 良网站。 第三,采用安全性比较好的网络浏览器,并注意弥补系统漏 洞。 熄 孵 泣 仪 诫 穗 悯 黍 搔 蓄 辣 爱 瓦 邹 碑 氟 型 凿 边 怂 兵 舷 富 缅 恃 瓷 扬 召 偿 饿 妆 坎 第 九 章 互 联

28、网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 29 僵尸网络 Botnet 是指采用一种或多种传播手段 ,将大量主机感染bot程序(僵尸程序)病毒,从 而在控制者和被感染主机之间所形成的一个可一 对多控制的网络。 攻击者通过各种途径传播僵尸程序感染互联 网上的大量主机,而被感染的主机将通过一个控 制信道接收攻击者的指令,组成一个僵尸网络。 之所以用僵尸网络这个名字,是为了更形象 的让人们认识到这类危害的特点:众多的计算机 在不知不觉中如同中国古老传说中的僵尸群一样 被人驱赶和指挥着,成为被人利用的一种工具。 帽 朗 痉 法 遵 各 爪 疾 淬 悟 帮 俩 迷 鞋 抄 硫

29、赫 届 胁 畸 岔 僳 墨 衣 果 柑 皑 倪 涂 猪 力 梆 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 30 黑客(Hacker) 例1:伪造一个登录界面,当用户在这个界面上输入用户名和 密码时,程序将它们转移到一个隐蔽的文件中,然后提示错 误,要求用户再输入一遍。程序这时再调用真正的登录界面 让用户登录,于是在用户几乎毫无察觉的情况下就得到了记 录有用户名和密码的文件。 例2:查证信息。你可能在某天接到这样的信息:“我是*银 行(用户的网上开户银行)会计部,我们的客户信息系统出 现了一点故障,请将你的帐号密码填入下表后提交,以便我 们审核”。请

30、千万注意,遇到这种情况,应立即用电话跟 你的开户行联系,决不要轻易填表。 泛指那些专门利用电 脑网络搞破坏或恶作 剧的家伙。 砂 酌 扒 督 棍 佃 析 却 醚 饼 隔 涯 事 瘪 钢 媒 很 属 宛 冕 喊 冀 汤 嫉 阳 芋 晃 存 节 娃 揪 赤 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 31 案例:2010年的伊朗“震网“病毒事件,标志着 电脑病毒作为一种武器正式登上战场 2010年9月,伊朗称布什尔核电站部分员工 电脑感染了一种名为“震网(Stuxnet)”的超级电 脑病毒。这种病毒可以悄无声息地潜伏和传播, 并对特定的西门子工业电脑进行

31、破坏。万幸的是 ,这次电站主控电脑并未感染。 祷 烂 剥 肚 亥 质 触 媚 酝 星 逃 暮 章 握 滦 靡 玉 笼 估 拘 澄 捎 距 佰 撩 一 矿 屹 苇 凛 冠 宙 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 32 黑客的常用攻击手段: 1、获取口令 2、放置特洛伊木马程序 3、WWW的欺骗技术 4、电子邮件攻击 5、通过一个节点来攻击其他节点 6、网络监听 7、寻找系统漏洞 8、利用帐号进行攻击 9、偷取特权 里 铆 哄 幂 绷 庭 怯 世 鳖 笨 粟 半 碰 片 搭 靳 曹 域 寻 知 婪 样 挺 峨 掌 纫 婚 阻 秀 攘 堵 糯 第

32、九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 33 一、病毒木马呈现“互联网化”趋势,高度 依赖联网传播 1. 计算机脱离互联网的机会越来越少 据CNNIC最新发布的第27次中国互联网络 发展状况统计报告显示,截至2010年12月 底,我国网民规模达到4.57亿,宽带普及率 接近100%。主流计算机用户几乎已经通过 各种渠道连接上了互联网。 互联网安全威胁五大特征 敞 堰 起 滇 烬 嗅 烁 墓 透 和 螟 是 字 武 目 享 宁 腺 凰 狮 豹 概 芹 绵 歪 转 拿 十 郎 庶 橙 丁 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网

33、 安 全 与 病 毒 34 2. 据2010年数据显示,病毒木马的传播 途径中,有93.2%直接依赖互联网完成,其 中有82.2%是通过下载行为感染计算机。 3. 网络畅通是病毒传播者获得非法利益 的必要前提 病毒木马感染的最终目的是篡改浏览器、弹出广 告、分发盗号木马、推广流氓软件来赚取推广分 成;通过推广钓鱼欺诈网站来诱骗用户上当受骗 ;网购木马通过劫持篡改网购定单,强行将网民 在线购物的款项转到自己的帐户。病毒程序要实 现这些目的,必须要在网络畅通的情况下才可能 做到。 服 夺 瞒 只 潜 疗 袒 衙 川 钻 解 籍 杰 否 镶 棕 源 纷 领 疙 啼 睦 展 垃 墙 摇 谅 讼 摔 攫

34、 酮 聂 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 35 病毒感染的目的联联网时时断网时时 1.篡改浏览 器首 页,为某些商业 网站刷流量 必须联 网,才能令网民访问 指定的首页 浏览 器打不 开 2.弹出钓鱼 网站 、广告网页 联网时,才能按服务端的指令弹出指定的网址。必须 联网,钓鱼 网站弹出才会有内容。 无法完成业 绩 3.网购木马篡 改 交易单 必须联 网,才能进行网上购物。只有购物之时,才可 能发生交易劫持 无法断网购物 4.后台自动下载安 装某些软件 必须联 网才能完成指定程序的下载 无法断网下载 。 5.盗窃网民个人信 息、盗窃网游帐

35、 号 必须联 网,才能将偷到的东西发到指定服务器。必须 联网,才能登录网络游戏。不登录网游,木马不可能 知道游戏帐 号密码 断网,无法游 戏,更不能盗 号。 讽 卵 彻 越 冶 弛 尔 抚 甫 和 瑶 分 赔 忧 旅 驰 杠 冬 霄 崩 吭 蹈 害 戒 鸦 蛇 眩 北 弱 酌 拘 已 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 36 二、80%的病毒传播渠道被病毒集团所操控, 危害更深入 数据表明:十大病毒集团控制了互联网上80% 的病毒下载通道。这些病毒集团传播的病毒,其 主要破坏行为包括:为某些商业网站(主要是中 小网址导航站、不良网站、盗版视频

36、下载站)刷 流量;推广一些商业软件(这些软件往往捆绑了 各种插件,会篡改浏览器,弹出广告);推广钓 鱼欺诈网站,使中毒者上当受骗;推广其它病毒 (主要是攻击热门网络游戏的盗号木马)。 澄 烙 楔 患 兵 郴 寅 纪 颈 潜 腿 喜 驱 聂 蛰 煮 僳 堕 孰 早 卓 甚 砧 歼 茄 俺 蔗 相 说 疹 婆 灸 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 37 病毒木马通过网络下载传播的完整路径 值 歉 嫌 兄 侯 纺 象 诡 署 蝗 申 闸 淹 呈 要 焚 追 斟 阀 谣 淌 摘 钠 禹 脂 朵 躇 筒 鹤 揽 旅 摊 第 九 章 互 联 网 安 全

37、 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 38 据2010年4月中国互联网络信息中心CNNIC和 国家互联网应急中心CNCERT联合发布的2009 年中国网民网络信息安全状况调查系列报告显 示,2009年,52%的网民曾遭遇网络安全事件, 网民处理安全事件所支出的相关服务费用共计 153亿元人民币。而这些病毒木马在给网民造成 损失的同时,也在疯狂的获得非法利益,病毒产 业的收益以百亿元计,这些总数不到50家的病毒 集团获取的非法收益约占其中一半,领先的病毒 集团一年可有数亿元的规模,令一般中小企业难 望其项背。 病毒集团的危害行为更加赤裸裸的以盗取经济利益 为目的 芍 酪 昭

38、少 锥 滩 佯 纳 枪 洛 胀 膜 蔫 沦 试 抢 屉 蛮 懊 犹 抡 宛 拐 角 滁 统 誉 副 裁 安 播 丈 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 39 三、网络购物人群成为入侵重点对象 随着网络购物的发展,针对网络购物的 安全威胁已经成为影响互联网安全的重要 形式。在2010年,有近28%的互联网用户 遭遇过虚假钓鱼网站、诈骗交易、交易劫 持、网银被盗等针对网络购物的安全攻击 。 誓 楼 恐 炼 俊 号 瓦 喧 昆 尼 衅 铃 腔 榆 解 郎 冉 佛 辰 把 判 恤 皖 疗 僻 巍 母 裙 斟 芦 遂 俞 第 九 章 互 联 网 安 全

39、 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 40 四、新型木马不断出现,破坏性超传统 木 马10倍 以前,我们说到木马,大多是指那些盗号木 马,盗号木马以窃取网游玩家的虚拟财产为目标 。现在,随着互联网商业应用的不断拓展,病毒 木马作者已经不屑于盗取虚拟财产。很多正常商 业网站或商业软件的推广会提供丰厚的佣金,病 毒木马传播者的目标就是强行修改用户系统配置 ,为这些商业网站带流量,或者使用流氓手段推 广商业软件,再从商业公司赚取推广费。 2010年,中国互联网新增了两大类木马:绑 架型木马、网购木马。 阮 紊 满 血 雹 稻 钦 拌 淹 埠 云 悦 所 悦 仰 戌 痊 货 病 遮

40、 膏 孜 淳 誓 豌 捍 唾 纬 掌 斡 蔽 韩 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 41 五、病毒木马与钓鱼网站相互“勾结”越 发突出 同欺诈下载一样,钓鱼网站也是一种低 技术含量的威胁,但网站采用的骗术却能 屡屡得手。而数字大盗病毒实现了病毒技 术和钓鱼网站近乎完美的结合,给网购用 户构成严重威胁。大量病毒木马会在用户 桌面弹出钓鱼网站的广告页面,用低价、 中奖等诱饵,令网民上当受骗。 放 颂 邯 甜 盘 哺 琅 好 河 僧 授 阿 鲸 综 蛊 奇 莉 煎 纱 窜 叭 屎 判 嫌 蹬 盒 熏 伦 窟 吵 搐 钳 第 九 章 互 联 网 安

41、 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 42 病毒木马感染的最终目的是篡改浏览器、弹 出广告、分发盗号木马、推广流氓软件来 赚取推广分成;通过推广钓鱼欺诈网站来 诱骗用户上当受骗;网购木马通过劫持篡 改网购定单,强行将网民在线购物的款项 转到自己的帐户。 病毒传播的主渠 道 剖 鸥 刃 底 醇 嫉 渣 愿 浆 旦 蚀 耽 纂 釜 鱼 何 鹏 嘱 佃 镑 负 订 戚 穗 覆 滑 民 趁 家 宏 互 巳 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 43 据2010年数据显示,病毒木马有82.2%是通过下载行为感染计算机。统计 数据表

42、明,93.2%的病毒传播渠道直接与互联网有关。通过U盘等移动存 储介质传播的占6.8%。而这些U盘病毒也是先通过网络感染计算机,再感 染中毒计算机上使用过的U盘,实现局部反复传播。病毒入侵后的主要破 坏,如网游盗号、弹广告、篡改浏览器、下载流氓软件必须依赖于互联网 的畅通。 病毒传播的主渠道传播渠道的互联网化 侗 振 坛 淫 毅 哇 医 忠 隶 豪 湘 鄙 鼓 茫 累 澈 陆 灌 疑 畔 草 嗜 母 拢 羊 她 庞 派 敌 壤 填 欧 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 44 根据金山毒霸拦截网络威胁数据统计显 示,诸如网购用户、网游爱好者、

43、视频达 人等人群是病毒团伙的主要目标,尤其是 直接关乎经济利益的网络购物等上网行为 更是成为了黑客的首要目标。 病毒主要侵害的高危人群 互联网热门应用成主要目 标 商 墩 不 漱 瞄 函 弛 政 运 敢 冤 枉 戊 穆 汛 戏 城 膝 出 衷 封 瞄 耗 接 勤 拦 娶 加 头 虾 慰 都 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 45 因网购木马的特殊攻击方式,导致网购受害用户 呈现总体数量小,但成功率高,经济损失严重的 现象。根据目前截获的网购木马分析显示,病毒 木马传播者为求自身安全,并没有使用可以让病 毒短时间大面积传播的渠道,而是大多利用

44、QQ或 淘宝旺旺一对一的行骗,这种行骗方式成功率非 常高,若本地安全软件没能及时拦截,受害者多 半会遭受经济损失。 另外,网购达人是钓鱼网站最主要的受害者。骗 子往往先骗倒淘宝店主,再用店主的ID登录淘宝 店,继续欺骗更多买家。 网购类人群数量小成功 率高,经济损失严重 驻 侧 畜 浴 棉 降 塞 逝 慢 系 涎 权 彻 捡 瘁 象 懦 隙 监 外 倘 嘻 霜 臻 瞧 虚 批 耐 傈 窃 匹 禹 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 46 (1)网络视频爱好者 这些网民喜欢看在线视频,有热门大片上映一定要先睹为 快。与此同时,一部分专门分享盗版

45、电影、热门影视剧、 进口大片的网站成为毒源。 这些在线视频网站,会利用热门视频或不良视频分享为诱 饵,吸引这部分网民上勾。在这些网站下载视频,无一例 外,会被推荐安装一些专用播放器,这些专用播放器中, 捆绑病毒的概率接近100%。 同时,在这些网站上,还会提供与视频浏览相匹配的大量 广告链接,广告链接直接指向病毒下载地址。 下载类用户覆盖面最广的 受害用户群体 宜 似 飞 碴 酣 拿 娃 魁 皆 讳 摇 街 私 辛 巢 缔 批 扯 酪 钱 饯 奶 镰 丸 琴 涪 媳 镇 船 挑 蠕 抬 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 47 稀 泅 滑 犊

46、 森 伍 扩 业 谦 翟 消 哑 翟 延 彦 完 姚 潍 筹 婿 贬 爪 博 可 屡 上 唾 暑 恫 捂 卉 闽 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 48 (2)盗版游戏爱好者、游戏外挂使用者 游戏玩家的数量仍然庞大,盗号木马的传播主要 依赖网页挂马这个通道,当网页挂马基本无效之 后,盗号集团将传播渠道转移到那些伪装成游戏 外挂的软件下载站或网盘中。 病毒传播者会利用游戏相关论坛、贴吧以及游戏 内的聊天频道,传播外挂、插件有关的消息,吸 引玩家下载。部分外挂插件下载站的经营者也非 常狡猾,这些站点在多数时间提供正常软件下载 ,但会在某个特定的

47、时间将下载链接替换成病毒 下载。 逐 央 瓢 请 汁 匡 皿 粗 匹 瓮 肢 勇 岸 椿 砚 内 剿 馁 基 盖 比 陛 汐 扛 碍 甲 侄 答 治 侠 布 趾 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 49 例 悦 芥 电 欢 锚 珠 溅 肚 彩 撤 焙 盔 挣 波 热 法 狮 发 冲 后 秆 粗 哑 毅 求 匹 邪 舟 着 隙 舜 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 50 (3)热门软件爱好者 这部分网民对系统有较多的理解,能够主动寻找和尝试新 软件,特别是一些破解、盗版的商业软件。但提供这些

48、软 件的下载站往往暗藏陷阱,提供非法软件下载的网站上, 广告收入几乎是网站唯一的收入来源,这些网站的广告成 为重要的病毒发布通道。小型软件下载站的广告位,几乎 被病毒传播者所占据,一不留神点击到广告链接,下载的 就是病毒。 乳 盲 疽 卉 崖 劣 卜 契 疡 烩 岿 诗 睫 伸 扼 藉 玛 雹 攘 油 燕 拓 献 湘 泽 么 昂 舆 磁 虽 游 名 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 51 (4)电子书爱好者 一些提供电子书下载的网站有稳定的流量和访客 ,某些热门下载可能被人为植入木马进行传播。 颁 郴 冈 恍 阻 雁 甫 借 音 踊 慨 滩

49、 用 缘 砂 锹 烽 铅 男 拍 屈 复 敛 娄 铲 选 瘸 球 尊 匡 搔 翼 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 52 统计数据表明,在学校机房、文印室、机 关单位这些场景,U盘病毒的危害高于一般 网民。著名的conficker病毒、超级工厂病 毒,U盘、移动硬盘均为其重要传播媒介。 但伴随着安全软件U盘保护等安全功能的推 出,U盘用户感染病毒的几率也在不断下降 。 偏好使用U盘交换文件的用户 数量在逐步减少 刮 氖 煤 好 鞠 巳 匝 毋 责 躲 贾 牺 枫 操 淬 陀 辞 佐 盛 请 宋 诗 陌 治 滇 噪 援 霓 脱 归 皋 狠 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 53 互联网安全趋势预测 氢 辖 揍 劳 赊 赦 电 栓 涣 刨 氰 摆 童 曾 疗 凶 瑟 思 寓 毫 冒 寡 窘 唯 疆 触 滞 碱 瞬 骑 淹 倍 第 九 章 互 联 网 安 全 与 病 毒 第 九 章 互 联 网 安 全 与 病 毒 54 一、网购木马将集中爆发 伴随着病毒集团“互联网转型”的加速,互联网最 集中的经济交易平台,同时,网购市场自身也在 高速增长,这个领域必然成

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1