網絡病毒是如何傳播的?
要知道網絡病毒傳播方式,首先我們來看看什么是網絡病毒?
網絡病毒是指通過網絡途徑傳播的計算機病毒,屬第二代計算機病毒,是惡意代碼中的一大類,包括利用ActiveX技術和Java技術制造的網頁病毒等。
從不同的角度看,網絡病毒有不同的分類方式:
1. 從網絡病毒功能區分:木馬病毒、蠕蟲病毒。
2.從網絡病毒傳播途徑區分:漏洞型病毒、郵件型病毒。
因此網絡病毒傳播我們主要從漏洞型和郵件型入手,常見的傳播方式有以下幾種:
(1)郵件附件
病毒經常會附在郵件的附件里,然后起一個吸引人的名字,誘惑人們去打開附件,一旦人們執行之后,機器就會染上附件中所附的病毒。
(2)Email
有些蠕蟲病毒會利用在Microsoft Security Bulletin在MS01-020中討論過的安全漏洞將自身藏在郵件中,并向其他用戶發送一個病毒副本來進行傳播。正如在公告中所描述的那樣,該漏洞存在于Internet Explorer之中,但是可以通過e-mail來利用。只需簡單地打開郵件就會使機器感染上病毒——并不需要您打開郵件附件。
(3)Web服務器
有些網絡病毒攻擊IIS 4.0和5.0 Web服務器。就拿“尼姆達病毒”來舉例說明吧,它主要通過兩種手段來進行攻擊:第一,它檢查計算機是否已經被紅色代碼II病毒所破壞,因為紅色代碼II病毒會創建一個“后門”,任何惡意用戶都可以利用這個“后門”獲得對系統的控制權。如果Nimda病毒發現了這樣的機器,它會簡單地使用紅色代碼II病毒留下的后門來感染機器。第二,病毒會試圖利用“Web Server Folder Traversal”漏洞來感染機器。如果它成功地找到了這個漏洞,病毒會使用它來感染系統。
(4)文件共享
病毒傳播的最后一種手段是通過文件共享來進行傳播。Windows系統可以被配置成允許其他用戶讀寫系統中的文件。允許所有人訪問您的文件會導致很糟糕的安全性,而且默認情況下,Windows系統僅僅允許授權用戶訪問系統中的文件。然而,如果病毒發現系統被配置為其他用戶可以在系統中創建文件,它會在其中添加文件來傳播病毒。
溫馨提示:網絡病毒傳播范圍大,速度快工作中煩請注意,要有網絡安全的意識;感謝誠邀,希望能解決你的疑慮。