计算机蠕虫病毒小知识

自1988年出现第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界。不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机――局域网条件下的共享文件夹、电子邮件E-mail、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。

步骤/方法

  • 01

    首先,扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。随机选取某一段IP地址,然后对这一地址段上的主机扫描,扫描程序可能会不断重复上面这一过程。这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道哪些地址已经被扫描过,它只是简单的随机扫描互联网。于是蠕虫传播的越广,网络上的扫描包就越多。即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了。

  • 02

    其次,攻击:当蠕虫扫描到网络中存在的主机后,就开始利用自身的破坏功能获取主机的管理员权限。 最后,利用原主机和新主机的交互将蠕虫程序复制到新主机并启动。由此可见,蠕虫的危害有两个方面:一、蠕虫大量而快速的复制使得网络上的扫描包迅速增多,造成网络拥塞,占用大量带宽,从而使得网络瘫痪。二、网络上存在漏洞的主机被扫描到以后,会被迅速感染,使得管理员权限被窃取。方便黑客的攻击。魔高一尺,道高一丈,随着蠕虫的快速演变,解毒的的高手也不断涌现,Tamin盛世网安安全网关就以简单的“检测――屏蔽”两个步骤解决了以上“虫毒”问题。

  • 03

    使用Tamin盛世网安进行网络检测:这一步骤需要手工来操作。由于网络中的蠕虫病毒不断向外界计算机发出扫描包,这些扫描包是有显而易见的特点的。例如,被感染的计算机中的蠕虫病毒会向网络中的某段IP地址发送扫描包,这时蠕虫病毒需要对外建立大量的会话连接数,所以可以从主机对外建立的会话数来判断感染蠕虫病毒的主机。Tamin盛世网安安全网关对于网络所来往发送接收的包都会进行动态检测与记录,通过Tamin盛世网安安全网关的WEB管理界面进入防火墙->会话列表,可察看到当前盛世网安安全网关所记录下来的当前前十名会话数,即当前会话数最多的前10台主机。

  • 04

    主机正常状态下的平均会话数一般不超出100左右水平,但在受到蠕虫病毒攻击时则会数量猛增,Tamin盛世网安安全网关即时地侦测到了这一反常网络特征---被感染的主机的NAT会话数陡然大量增加,由此判定该主机已经被蠕虫病毒感染。如下图的19.168.1.50,很可能就是已经被感染蠕虫病毒。因为P2P软件下载时产生的特征很类似,网管员需要查看该机器是否在用P2P软件进行下载,如果没有任何的P2P软件下载则就是感染了蠕虫病毒或者类似蠕虫的病毒。

  • 05

    这种情况下,就要进入第二步,对网络中的主机实施屏蔽。屏蔽的方法是:利用Tamin盛世网安安全网关的访问规则功能,建立相应的策略,关闭病毒向外发包的端口。如下图,进入Tamin OS管理界面->防火墙->访问规则->新增,增加规则对主机19.168.1.50实行屏蔽。屏蔽主机之后,采取杀毒措施或者安装相应的补丁程序。这样,就轻松消灭了蠕虫病毒。

(0)

相关推荐

  • 如何禁止蠕虫病毒替换explorer文件

    有时我们用杀毒软件清除病毒后,会出现桌面无法显示或者停在欢迎界面的情况.这是怎么回事?其实这是替换explorer.exe文件的蠕虫病毒在 作祟.解决的方法是从正常的电脑复制一个explorer.ex ...

  • iWorm蠕虫病毒怎么查杀?

    近日iWorm蠕虫病毒开始肆虐苹果电脑,那么iWorm蠕虫病毒怎么查杀呢?本文小编就来教一下大家360杀毒iWorm教程. 随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日 ...

  • 电脑18个小知识

    操作方法 01 电脑18个小知识 本人利用业余时间,整理了一些电脑方面的小知识,这些技巧我觉得很有用,搜集以备今后用.(毕业论文互惠论文) 1: 怎么用批处理文件删除桌面快捷菜单的小箭头 A:在电脑记 ...

  • 越狱ios5.01后教你堵塞漏洞防范root蠕虫病毒

    因越狱ios5.01后耗电大增、怀疑中了root蠕虫病毒的朋友们请进,教你堵塞漏洞防范root蠕虫病毒 防范蠕虫封堵后门修改touch & iphone的SSH密码 第一步:找到Cydia ...

  • 使用Windows7用户不可错过的77条小知识

    再过几天,微软最新一代操作系统Windows 7就要全球公开发售了,也相信很多人早早都已经体验上了。那么,你真的了解Windows 7有什么创新么?还只是把它当作Windows Vista的升级版? ...

  • DV小知识!视频编辑前的三个要素

    一、视频编辑的过程和方法 数码视频的最大魅力在于其可编辑性,目前多采用非线性编辑进行编辑,即对视频及音频素材进行随机快捷地存取、修改,改变视频素材的时间顺序、长短并合成新的剪辑。一般视频编辑分为三个步 ...

  • iWorm蠕虫病毒怎么查杀 360杀毒iWorm教程

    随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击。10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为“iWorm”的蠕虫病毒,该蠕虫病毒专门感染OS X,目前 ...

  • 国外杀软曝恶性桌面蠕虫病毒 金山毒霸已率先查杀

    有媒体源引国外杀毒厂商F-Securer官方博客文章,称Windows远程桌面蠕虫morto正在传播,可能让黑客远程取得网友电脑控制权.金山毒霸在8月初已捕获该样本实施查杀,并且内置的防黑墙也可完全拦 ...

  • 电脑进了蠕虫病毒操作

    废话不多说 直接进入正题~~~~(如果真的是蠕虫病毒的话) 1.中止进程 按"Ctrl+Alt+Del"组合键,在"Windows 任务管理器"中选择" ...