→ evaevaeva:我從大陸那邊翻過來的 :D 61.62.144.43 12/15
社長你好 因為有人不懂. Computer Virus、adware、malware、spyware
然後他的電腦中了:S,所以很抱歉,占版面一下
什麼不是惡意軟體?
有許多存在的威脅並不被認為是惡意軟體,因為它們不是具有邪惡意圖的計算機程式。
但是,這些威脅對於一個組織而言仍具有安全和經濟上的影響。因此,您可能希望了解
您組織的 IT 基礎結構和 IT 用戶工作效率所面臨的威脅。
玩笑軟體
玩笑應用程式旨在生成一個微笑,或在最糟糕的情況下浪費某人的時間。這些應用
程式自從人們開始使用計算機以來就一直存在。它們不是出於邪惡的目的而被開發的,
而且很明白地標識為玩笑,因此對於本指南的用途而言,它們並不被認為是惡意軟體。
有許多玩笑應用程式的示範,從有趣的屏幕效果到逗人開心的動畫或游戲,應有盡有。
惡作劇
通常情況下,欺騙某人為您做事要比編寫軟體使人在不知情的情況下做事容易。因
此,在 IT 行業可以看到大量的惡作劇。與其他形式的惡意軟體一樣,惡作劇也使用社會
工程來試圖欺騙計算機用戶執行某些操作。但是,在惡作劇中並不執行任何代碼;惡作劇
者通常只嘗試欺騙受害者。至今惡作劇已經採用了多種形式。但特別常見的一個例子為,
某個電子郵件聲稱發現了一種新的病毒類型,並要您通過轉發此郵件來通知您的朋友。這
些惡作劇會浪費人們的時間,消耗電子郵件資源。
欺詐
實際上,違法者已經使用過各種通信形式(在這一次或那一次),試圖欺騙人們執行會
給其帶來某些經濟利益的操作。Internet、網站和電子郵件都不例外。一個比較常見的例
子是,違法者發送電子郵件,試圖欺騙收件人透露個人訊息(例如,銀行帳戶訊息),然後
將這些訊息用於非法用途。有一種特殊類型的欺詐稱為"phishing"(發音同"fishing",也
稱為"品牌欺騙"或"carding")。
phishing 的例子包括發件人偽裝知名公司(例如,eBay)試圖獲取用戶帳戶訊息這種情
況。Phishing 欺詐通常使用一個模仿某公司官方網站外觀的網站。電子郵件用於將用戶
指向虛假站點,並欺騙用戶輸入其用戶帳戶信息,而這些訊息將被保存並用於非法用途。
這些案例類型應認真處理,並要報告給本地的法律執行機構。
垃圾郵件
垃圾郵件是未經請求的電子郵件,用於為某些服務或產品做廣告。它通常被認做是討
厭的東西,但是垃圾郵件不是惡意軟體。但是,所發送的垃圾郵件數量的飛速增長已經成
為 Internet 基礎結構的一個問題,這可導致員工工作效率的降低,因為他們每天必須費
力查看並刪除此類郵件。
術語"垃圾郵件"的來源尚在討論之中,但是無論它的來源是什麼,有一點是可以肯定
的,那就是垃圾郵件已經成為 Internet 通信中最讓人頭痛的、長久存在的問題之一。許
多人認為垃圾郵件問題如此嚴重,以至於它現在威脅到了世界各地的電子郵件通信的健康
狀況。但是,我們應該注意到,除了電子郵件服務器和防垃圾郵件軟件所承擔的負載之外
,垃圾郵件實際上並不能復制或威脅某個組織 IT 系統的健康和運作。
惡意軟體經常被垃圾軟件的始發者(因此稱為"垃圾郵件制造者")使用,以在宿主計算
機上安裝一個小型 SMTP 電子郵件服務器服務,然後通過該服務將垃圾郵件轉發到另一個
電子郵件收件人。
間諜軟體
此類軟體有時也稱為"spybot"或"跟蹤軟件"。間諜軟體使用其他形式的欺騙性軟件和
程序,它們在沒有獲取用戶相應許可的情況下即在計算機上執行某些活動。這些活動可以
包括收集個人信息,以及更改 Internet 瀏覽器配置設置。除了令人討厭之外,間諜軟體
還會導致各種問題,從降低計算機的總體性能到侵犯個人隱私。
分發間諜軟件的網站使用各種詭計,使用戶下載並將其安裝在他們的計算機上。這些
詭計包括創建欺騙性的用戶體驗,以及隱蔽地將間諜軟體和用戶可能需要的其他軟件(例
如,免費的文件共享軟體)捆綁在一起。
廣告軟體
廣告軟體通常與宿主應用程序組合在一起,只要用戶同意接受廣告軟體即可免費提供
宿主應用程式。因為廣告軟體應用程序通常在用戶接受說明應用程式用途的許可協議之後
進行安裝,因而不會給用戶帶來任何不快。但是,彈出式廣告會非常令人討厭,並且在某
些情況下會降低系統性能。此外,有些用戶原來並沒有完全意識到許可協議中的條款,這
些應用程序收集的信息可能會導致他們擔心隱私問題。
注意: 僅管術語"間諜軟體"和"廣告軟體"經常交替使用,但只有未經授權的廣告軟
體才等同於間諜軟體。為用戶提供適當的通知、選擇和控制的廣告軟件並不是欺騙性的,
不應劃分為間諜軟體。還要注意到,聲稱執行特定功能(實際上執行其他任務)的間諜軟體
應用程序實際上起到了特洛伊木馬的作用。
Internet Cookie
Internet Cookie 是由用戶所訪問的網站放置在用戶計算機上的文本文件。Cookie
包含與用戶相關的標識信息,並將該訊息提供給網站,然後網站將這些信息(連同站點要
保留的、與用戶訪問相關的任何其他訊息)放置在用戶計算機上。
Cookie 是合法工具,許多網站使用它們跟蹤訪問者的信息。例如,用戶可能要在網
上商店中購買商品,但是在將商品放置在網上購物車中後,他們可能由於某些原因要轉到
另一個網站。此商店可選擇在用戶計算機上的 Cookie 中保存關於購物車中有哪些商品的
訊息,這樣當用戶返回該站點後,商品仍在購物車中,並且已經準備好可供用戶購買(如
果他/她希望完成購買)。
人們認為,網站開發人員只能檢索他們創建的 Cookie 中所存儲的訊息。此方法通過
阻止這些站點的開發人員之外的其他人員訪問用戶計算機上的 Cookie,應該可以確保用
戶的隱私。
不幸的是,據悉某些網站的開發人員在用戶不知情的情況下使用 Cookie 收集訊息。
某些人可能會欺騙用戶或違反政策。例如,他們可能跨多個不同的網站跟蹤 Web 衝浪習
慣,而不通知用戶。然後,站點開發人員可以使用此訊息自定義用戶在網站上看到的廣告
,這將被視為一種侵犯隱私的行為。這種目標廣告形式以及其他形式的"Cookie 濫用"很
難識別,從而使得確定是否在系統上阻止它們、什麼時間以及怎樣阻止它們變得非常困難
。另外,可接受級別的共享信息隨計算機用戶的不同而不同,因此很難創建一個能滿足環
境中所有計算機用戶的需求的"防 Cookie"程式。
防病毒軟體
防病毒軟體專門用於防護系統,使其免受來自惡意軟體的威脅。Microsoft強烈推薦
使用防病毒軟體,因為它會保護您的計算機系統,使其免受任何形式的惡意軟體(而不僅
僅是病毒)的侵害。
"處於放任狀態"惡意軟體的典型時間線
已經出現了一種模式,用來定義可作用於公共網路的新惡意軟體攻擊的生存期,或者
定義惡意軟體進入放任狀態的時間。學習此模式有助於您了解新的惡意軟體攻擊發布後所
帶來的風險。
新的時間線從惡意軟件體初開發時開始,到它的所有痕跡已從被監視網路中刪除為止
。時間線階段定義如下:
1. 構思。惡意軟體開發通常從新的攻擊或利用方法被提出並且在Cracker間共享開始。
這些方法將被討論或研究,直至發現一個方法可以開發為攻擊。
2. 開發。在過去,要創建惡意軟體必須了解計算機匯編語言以及要攻擊的系統的復
雜工作原理。但工具包和 Internet 聊天室的出現使幾乎每個心懷歹意的人都可以創建惡
意軟體。
3. 複製。新的惡意軟體開發並發布為放任狀態之後,它通常必須複製到可能的宿主
設備一段時間,然後才能執行主要功能或傳遞負載。
注意: 盡管有成千上萬個已知的惡意軟體程式,但僅有極小一部分目前處於放任狀
態。極大多數的惡意軟體程序從未發布給大眾,它們通常被稱為"動物園病毒"。
4. 傳送負載。惡意軟體成功地感染了一個宿主之後,它可能會傳遞負載。如果代碼
具有用於負載的條件觸發器,則此階段是滿足傳遞機制條件的時候。例如,某些惡意軟體
負載會在用戶執行特定操作或在宿主計算機上的時鐘到達特定日期時被觸發。如果惡意軟
體有一個直接操作觸發器,則它僅會在感染完成後開始傳遞負載。例如,在數據記錄負載
的情況下,惡意軟體程式將僅開始記錄所需的數據。
5. 識別。在時間線的這一點上,惡意軟體被防病毒團體識別出來。在極大多數情況
下,此步驟將會在階段 4 或甚至階段 3 之前發生,但情況並非總是如此。
6. 檢測。威脅被識別出來之後,防病毒軟件開發人員需要分析代碼來確定可靠的檢
測方法。一旦他們確定了方法,則會更新防病毒簽名文件,以使現有的防病毒應用程式可
以檢測出新的惡意軟體。此過程所用的時間對於控制病毒爆發至關重要。
7. 刪除。在發布更新之後,防病毒應用程序的用戶有責任及時應用更新,以保護其
計算機免受攻擊(或者清理已感染的系統)。
注意: 如果沒有及時更新本地簽名文件,則會導致出現以下極其危險的情況:用戶
會認為已處於防病毒產品的保護之下,但實際上並沒有。
隨著越來越多的用戶更新防病毒軟體,惡意軟體的威脅性將會慢慢地變小。此過程基
本不會刪除處於放任狀態的惡意軟件的所有實例,因為某些連接到 Internet 的計算機只
有極少或根本沒有防病毒保護,而惡意軟體會駐留在這些計算機中。但總體而言,來自攻
擊的威脅已經減弱。
盡管此時間線對於每個新開發的惡意軟體攻擊都會重復一遍,但是它並不代表所有的
攻擊。許多攻擊僅是惡意代碼原始部分的修改版本。這樣,基礎代碼和方法是相同的,但
是進行了很小的更改,以免攻擊在檢測到之後被刪除。通常,成功的惡意代碼攻擊會隨著
星期和月份的推移而產生多個版本。這種情況將導致一種"軍備競賽",惡意軟體編寫者為
了自身利益(可能是為了經濟利益,也可能是為了出名,或僅僅出於好奇)將努力避免程式
被檢測出來。而病毒防護將根據需要再次被更新、修補或更改,以減輕惡意軟體更新後帶
來的威脅。
小結
惡意軟體是計算機技術中一個復雜並且不斷發展的領域。在 IT 業面臨的所有問題中
,幾乎沒有比惡意軟體攻擊更具普遍性,也幾乎沒有比處理惡意軟體的相關費用更昂貴的
了。了解惡意軟體的工作原理、隨時間推移的演變方式以及它們所使用的攻擊方法,將有
助於您以主動的方式處理此問題。反過來,如果惡意軟體的確影響了您或您的組織,這將
為您提供一種更為有效且效率更高的應對過程。
由於惡意軟件使用如此之多的技術進行創建、分發和利用計算機系統,因此很難知道
如何保護系統才足以抵擋這樣的攻擊。但是,一旦了解了風險和漏洞,則可以通過使成功
攻擊基本不可能發生這種方式來管理系統。
--
No......Don't worry, things will work out someway.....somehow.....
Well, at least you're still alive.
Nah....I look alive, but I am just happy.
That's the difference between you and me I bet.
I'm happy and dead,you're unhappy and alive!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.62.144.43
※ 編輯: evaevaeva 來自: 61.62.144.43 (12/15 21:41)
※ 編輯: evaevaeva 來自: 61.62.144.43 (12/15 21:50)