窃取数据的病毒有哪几类,方式是什么?
LZ你好,
从第一个病毒出世以来,究竟世界上有多少种病毒,说法不一。无论多少种,病毒的数量仍在不断增加。据国外统计,计算机病毒以10种/周的速度递增,另据我国公安部统计,国内以4种/月的速度递增。如此多的种类,做一下分类可更好地了解它们。
按传染方式分为:引导型病毒、文件型病毒和混合型病毒。文件型病毒一般只传染磁盘上的可执行文件(COM,EXE)。在用户调用染毒的可执行文件时,病毒首先被运行,然后病毒驻留内存伺机传染其他文件或直接传染其他文件。其特点是附着于正常程序文件,成为程序文件的一个外壳或部件。这是较为常见的传染方式。
混合型病毒兼有以上两种病毒的特点,既染引导区又染文件,因此扩大了这种病毒的传染途径(如97年国内流行较广的"TPVO-3783(SPY)" )。
按连接方式分为:源码型病毒、入侵型病毒、操作系统型病毒、外壳型病毒。
源码病毒较为少见,亦难以编写。因为它要攻击高级语言编写的源程序,在源程序编译之前插入其中,并随源程序一起编译、连接成可执行文件。此时刚刚生成的可执行文件便已经带毒了。
入侵型病毒可用自身代替正常程序种的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。
操作系统病毒可用其自身部分加入或替代操作系统的部分功能。因其直接感染操作系统,这类病毒的危害性也较大。
外壳病毒将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳。大部份的文件型病毒都属于这一类。
按破坏性可分为:良性病毒,恶性病毒。下面再做介绍。
新兴一族:宏病毒。宏病毒是近两年才出现的,如分类它可算做文件型。在下面会对其专门介绍。
别一分类法是按照基本类型划分,可归结为6种类型:
一、引导型病毒
引导型病毒主要是感染软盘、硬盘的引导扇区或主引导扇区。在用户对软盘、硬盘进行读写动作时进行感染活动。在我国流行的引导型病毒有Anti-CMOS、GENP/GENB、Stone、 6.4、Torch、Monkey等。
引导型病毒感染软盘时并不理会该软盘是否为可启动的系统盘,因此一般的数据盘也会被感染。在系统重新启动时首先尝试读A:盘,当染有引导区病毒的软盘插在 A:驱动器中,只要软盘的引导扇区内容被读进PC机,即使启动不成功,病毒也已经驻留在内存中,可以继续去感染硬盘和其他未染病毒的软盘了。
二、可执行文件病毒
可执行文件病毒主要是感染可执行文件(对于DOS或Windows来说是感染COM和EXE等可执行文件)。被感染的可执行文件在执行的同时,病毒被加载并向其他正常的可执行文件传染。像在我国流行的Die_Hard、DIR Ⅱ和感染Windows 95/98操作系统的CIH、HPS、Murburg,以及感染NT操作系统的Infis、RE等病毒都属此列。
文件型病毒与引导型病毒工作的方式是完全不同的,在各种PC机病毒中,文件型病毒占的数目最大,传播最广,采用的技巧也多。而且,各种文件型病毒的破坏性也各不相同,如令中国用户大受损失的CIH病毒,是通过感染系统的可执行文件,同时利用Windows系统的VxD技术,破坏计算机BIOS,使计算机无法启动。
三、宏病毒
宏病毒是利用宏语言编制的病毒,与前两种病毒存在很大的区别。宏病毒充分利用宏命令的强大系统调用功能,实现某些涉及系统底层操作的破坏。宏病毒仅向 Word、Excel和Access、PowerPoint、Project等办公自动化程序编制的文档进行传染,而不会传染给可执行文件。在我国流行的宏病毒有:TaiWan1、Concept、Simple2、ethan、“7月杀手”等,我们所说的蠕虫病毒也应纳入宏病毒范围。蠕虫病毒能通过网络邮件系统快速自动扩散传播,在短时间内造成大面积网络阻塞。今年的“美丽杀手”之类蠕虫病毒及其变种就曾造成轰动世界的互联网络瘫痪事件。
四、混合型病毒
混合型病毒是以上几种病毒的混合。混合型病毒的目的是为了综合利用以上3种病毒的传染渠道进行破坏。在我国流行的混合型病毒有One_half、Casper、Natas、Flip等。
混合型病毒不仅传染可执行文件而且还传染硬盘引导区,被这种病毒传染的系统用Format命令格式化硬盘都不能消除病毒。
五、特洛伊木马型病毒
特洛伊木马型病毒也叫“黑客程序”或后门病毒,应该属于文件型病毒的一种。但是由于我国公安部门已于1998年底向全国发出通告,提醒广大计算机用户注意防范此类特洛伊木马病毒,所以在此我们将其单独列为一种。一般此种病毒分成服务器端和客户端两部分,如计算机网络中服务器端被此程序感染,别人可通过网络任意控制此计算机,并获得重要文件。在我国流行的此类病毒有BO、Netspy等。
六、Internet语言病毒
随着Internet的发展,Java、VB和ActiveX的网页技术逐渐被广泛使用,某些不良用心的人便利用Java、VB和ActiveX的特性来撰写病毒。这些病毒虽然从现在的发展情况来看并不能破坏硬盘上的资料,但是如果用户使用浏览器来浏览含有这些病毒的网页,使用者就在神不知鬼不觉的状态下,让病毒进入机器进行复制,并通过网络窃取宝贵的个人秘密信息或使计算机系统资源利用率下降,造成死机等现象。
现在金山毒霸推出了最新的概念是边界防御,意思就是不中毒才是最安全的,有七大防御模块,防黑墙,全新的K+防御技术。卫士里面添加了网盾保护和系统保护,比如木马拦截,诈骗网拦截,广告过滤等,我现在就用是这个,免费而且很好用,建议可以试试。他们的客服也很热情的。
黑客和病毒的关系
"一、黑客是未经授权,通过非法手段进入别人电脑系统的人,如果对国家,对社会有利的,可以称为红客
一般这类人都是高手中的高手.二、病毒是一段计算机代码,可以破坏计算机系统稳定,也可以窃取计算机内的数据,也可以自我复制并感染其他电脑.病毒编写人员也是高手中的高手.编写病毒的人员并不一定是黑客. 三、一般电脑用户一定要使用个360之类的杀软保护电脑"
黑客为什么要制造木马病毒?这样做是为了什么?
为了进入自己不能直接进入的数据存储或者控制设备,盗取别人的数据,然后换取钱财,甚至危害公共安全。木马病毒的攻击,没有绝对的目的性,但是它能针对特定的个体,比如防御能力差系统灯。
黑客为什么要制造一些病毒
1、为了达到某种目的,或经济利益或商界竞争对手使黑客以这种特殊的手段去得到某种利益和达到某种政治目的;
2、为了打击报复和宣泄个人情感,恶意搞破坏,而一次次上瘾后,而不能自拔,从此走上破坏公众网络正常秩序的道路;
3、以不断制造出新的黑客病毒为生,因为有了这些病毒,生生不息带动了杀毒经济,从此养活了一批人。
随着中国对黑客立法打击的出台,我们看到,黑客任意破坏公众或私人的电脑不再是没有法律保障,关键是如何抓住破坏者黑客的证据,虽然我们可以在电信局查到所有上网记录和所有浏览本机用户的IP,但对于一些无聊的小黑客,对私人的电脑恶意破坏真是哭笑不得。未成年黑客犯罪,也是黑客犯罪的一个主流,自我控制力差,无明确是非观,一味好玩和以自己思想为主宰的未成年人,在生活中失去了强者身份,希望在网络中扮演一次次强者。这都体现出了黑客是一种病态,一种心理变态和精神不正常,慢慢扭曲的性格使人格变态,使一个正常人沦落为让人深恶痛绝黑客。
深入分析黑客心理,我们不难看出,所有黑客都有一种强烈的使命感,以为他们行为是正义的,走着地下“法庭”的那种非正常化道路。一部分黑客走着职业黑客道路,他们无任何使命感,钱是就是他们生存的硬道理。一部分黑客,就是娱乐自己,通过黑机而得到一种内心的狂野和变态的满足,而慢慢麻木成一种无所谓的人渣行径。一部分黑客抱着推波助澜的态度,唯恐天下不乱,一不小心落入黑客群体内,慢慢就不能自拔,成为半黑不黑的半边人。
我们看到大多黑客都是学习计算机系的学子,他们通过自己的掌握的一定电脑技术去危害公众,换得了虚荣心和票子,熟不知往往一个小小的黑客程序破坏了公众电脑中的一个重要数据,会给他人造成多大的损失,这种让人深恶痛绝的行为,令单位还是个人都非常头痛的一件事,黑客给人是一种心理和经济上的双重损失,所以中国加快了打击日益减多和几乎泛滥的黑客技术,推出了相关法律法规进行治理。我们看到打击黑客立法推出的可喜局面之时,同时还要加强所有计算机学习者的情操教育,给他们上法律课,让他们不要利用自己的电脑技术去做危害公众的事,我们只要每个人都遵法守法,相信黑客这种病会慢慢消失,我们的社会秩序将回复稳定。
笔者我虽然有几次被黑经历,也知道真正的黑客是防不甚防,而那些无聊的学生黑客,本身就是无聊,随着网络聊天热的降温,性不在是网络主流,赚钱成为上网的主流。而黑客正能满足这些无所事事变态年轻者的需求,他们通过黑客技术盗用别人的账号,盗取别人网上钱财,给部分人损失经济损失。黑客出现虽然使杀毒业繁荣昌盛,但这些都是破坏万千电脑的利益所为代价,这是一种犯罪,一种扰乱社会治安和正常秩序的行为,黑客的未来是一片黑暗,没有前途,我们所看到的病毒,本来就是一种人为错误程序,而黑客的出现让这些病毒有了真正的主人,所以黑客不消失,我们社会的团结稳定,经济建设都会受到影响。
在我们对黑客严厉打击同时,我们还要及时对黑客们“洗脑”,对他们不光是治安处罚罚罚钱了之,而要进行心理治疗,人格重塑,使他们真正明白网络行为不是虚拟的,对任何人电脑的破坏都一种犯罪,因为你破坏不是删一张图片,或一个文件那么简单,往往破坏了了一个企业和单位的形象,重要数据的破坏,所带来的经济损失,更是不容估量的。
黑客是社会经济发展,网络生活发展中的一种怪现象,这种现象出现是所有社会治安中出现的小偷、抢劫犯等一系列犯罪所相同的,我们针对这种新形势下的犯罪,国家能及时出台相关法律法规进行打击是一种是大快人心的事,但所面临的尴尬局面是,雷声大雨点小,出了台不落实,落实无相关配套实施,软硬件设施不健全都会使黑客们钻空子,使这些黑客们有法抓不着,抓着无严惩的局面。我们呼吁所有电脑精英一起联盟起来打击黑客,让黑客没有生路可行,同时要加快反黑客软件的开发,比如对黑客入侵公众电脑同时有相关报警系统,直接将黑客IP自动报公安局备案,这种系统让所有黑客无路可逃,将使更多私人电脑更少受黑客之苦,相信只要我们共同努力,黑客之病将不会存在,我们的社会精神文明建设会更上一层楼。
黑客是一种社会病,根治需要大家共同齐心协力,打击黑客是一场艰巨的任务,这需要化很多心血和时间,面对“道高一尺,魔高一丈”的反黑局面,我们所有人都要将黑客作为敌人,给自己身边的人讲述,不要做违法犯罪的事,相信加以时日,那些非职业黑客,未成年黑客会越来越少,我们大众的网络公共安全会得到保障。我们都知道真正的职业黑客是不会随便破坏私人电脑的,我们所面对的都是一些少年黑客,恶意破坏公众秩序,大力打击,帮助这些未成年人走上正途,治好心中的黑客之病,也是当务之急的。
相信在法律的强大震慑下和心理医生的共同努力下,黑客之病将会远离我们,让未成年人和更多的电脑用户不再受其双重危害,我们的精神文明之花会更加盛开。守法懂法是我们每个公民的义务,反黑客也是我们每个公民的权力,加以时日,我相信,黑客将会越来越少,我们的网民会更快乐的冲浪在网海中,享受科技带给我们的幸福生活。
常见的传染方式。混合型病毒兼有以上两种病毒的特点,既染引导区又染文件,因此扩大了这种病毒的传染途径(如97年国内流行较广的"TPVO-3783(SPY)" )。按连接方式分为:源码型