Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 38 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
38
Dung lượng
1,27 MB
Nội dung
[Type the document title] Virus và Worm Page 1 MỤC LỤC CHƯƠNG 1: TNG QUAN VỀ AN NINH MNG 4 1.1 Giới thiệu an ninh mng 4 1.2 Hot động an ninh mng 5 1.3 Tình hình về an ninh mng 6 1.4 Tổng kết tình hình virus và an ninh mng năm 2011 nước ta ( s liệu t bkav) 7 CHƯƠNG 2 : GII THIU VIRUS V WORM 9 2.1 Virus 9 2.1.1 Đc đim cơ bn virus 9 2.1.2 Nguyên nhân Virus được to ra 9 2.1.3 Du hiệu nhn biết b nhiễm Virus 9 2.1.4 Nguyên nhân máy tính b nhiễm Virus 10 2.1.5 Phân loi virus theo đi tượng lây nhiễm 10 2.1.6 B-virus. 10 2.1.7 F-Virus 16 2.1.8 Phân loi virus theo cch thc lây nhiễm 21 2.2 Worm 25 2.2.1 Giới thiệu Worm 25 2.2.2 Giới thiệu một s worm cơ bn 26 2.3 So Sánh Virus và Worm 28 2.4 Biện Pht phòng trnh và tiêu diệt Virus và Worm 28 2.4.1 Biện php phòng trnh Virus 28 2.4.2 Biện php phòng trnh Worm 28 2.4.3 Biện pht phòng trnh chung cho Worm và Virus 29 [Type the document title] Virus và Worm Page 2 2.4.4 Giới thiệu một s phần mềm chng virus và worm uy tín 29 CHƯƠNG 3 : DEMO VIRUS V WORM 33 3.1 Demo virus 33 3.2 Demo worm 35 CHƯƠNG 4 : KẾT LUẬN 36 4.1 Kết qu đt được 36 4.2 Một s hn chế 37 4.3 Tài liệu tham kho 38 [Type the document title] Virus và Worm Page 3 MỤC LỤC HÌNH ẢNH Hình 1.1: Danh sách 15 virus lây lan nhiều nhất trong năm 2011 8 Hình 1.2 :Số lượng các website bị tấn công trong năm 2011 8 Hinh 2.1: Phá hoi lm file phân mnh 15 Hình 2.2 : Lây vi file .EXE 17 Hình 2.3: Lây nhiễm của Virus boot sector 21 Hình 2.4: Virus Multipatite 22 Hình 2.5: Sự lây nhiễm Virus Stealth/ Virus Tunneling 22 Hình 2.6: Sự lây nhiễm virus macro 23 Hình 2.7: Biến thể Virus Metamorphic 24 Hình 2.8: Sự lây nhiễm Virus Companion 24 Hình 2.9 : Sự lây nhiễm Virus Cavity 25 Hinh 2.10: Anti-Virus của Avast 30 Hình 2.11: Anti-Virus của Avira 30 Hình 2.12: Anti-Virus của AVG 31 Hình 2.13: Anti-Virus của Kaspersky 32 Hình 3.1: Terabit Virus Maker 33 Hình 3.2: JPS virus maker 34 Hình 3.3: DELmE’s Batch Virus Maker 34 Hình 3.4: Internet Worm Maker Thing 35 [Type the document title] Virus và Worm Page 4 CHƯƠNG 1: TNG QUAN VỀ AN NINH MNG 1.1 Gii thiệu an ninh mng Mng my tính toàn cầu Internet là mng của cc mng my tính được kết ni với nhau qua giao thc TCP/IP nhằm trao đổi và xử lý thông tin tương hỗ. Cc mng được điều hành hot động bi một hoc nhiều loi hệ điều hành mng. Như vy, hệ điều hành mng có th điều phi một phần của mng và là phần mềm điều hành đơn v qun lý nhỏ nht trên toàn bộ mng. Mng my tính toàn cầu Internet là mng của cc mng my tính được kết ni với nhau qua giao thc TCP/IP nhằm trao đổi và xử lý thông tin tương hỗ. Cc mng được điều hành hot động bi một hoc nhiều loi hệ điều hành mng. Như vy, hệ điều hành mng có th điều phi một phần của mng và là phần mềm điều hành đơn v qun lý nhỏ nht trên toàn bộ mng. Điều khc nhau giữa mng my tính và xã hội loài người là đi với mng my tính chúng ta phi qun lý tài sn khi mà cc ngôi nhà đều luôn m cửa. Cc biện php vt lý là khó thực hiện vì thông tin và thiết b luôn cần được sử dụng. Trên hệ thng mng m như vy, bo vệ thông tin bằng mt mã là mc cao nht song không phi bao giờ cũng thun lợi và không tn kém. Thường thì cc hệ điều hành mng, cc thiết b mng sẽ lãnh trch nhiệm l chắn cui cùng cho thông tin. Vượt qua l chắn này thông tin hầu như không còn được bo vệ nữa. Gi trên nền cc hệ điều hành là cc dch vụ mng như: Thư điện tử (Email), WWW, FTP, News, làm cho mng có nhiều kh năng cung cp thông tin. Cc dch vụ này cũng có cc cơ chế bo vệ riêng hoc tích hợp với cơ chế an toàn của hệ điều hành mng. Internet là hệ thng mng m nên nó chu tn công t nhiều phía k c vô tình và hữu ý. Cc nội dung thông tin lưu trữ và lưu truyền trên mng luôn là đi tượng tn công. Nguy cơ mng luôn b tn công là do người sử dụng luôn truy nhp t xa. Do đó thông tin xc thực người sử dụng như mt khẩu, bí danh luôn phi truyền đi trên mng. Những kẻ xâm nhp tìm mọi cch giành được những thông tin này và t xa truy nhp vào hệ thng. Càng [Type the document title] Virus và Worm Page 5 truy nhp với tư cch người dùng có quyền điều hành cao càng thì kh năng ph hoi càng lớn. Nhiệm vụ bo mt và bo vệ vì vy mà rt nng nề và khó đon đnh trước. Nhưng tựu trung li gồm ba hướng chính sau: Bo đm an toàn cho phía server Bo đm an toàn cho phía client Bo mt thông tin trên đường truyền 1.2 Hot động an ninh mng An ninh Mng không chỉ dựa vào một phương php mà sử dụng một tp hợp cc rào cn đ bo vệ doanh nghiệp của bn theo những cch khc nhau. Ngay c khi một gii php gp sự c thì gii php khc vẫn bo vệ được công ty và dữ liệu của bn trước đa dng cc loi tn công mng. Cc lớp an ninh trên mng của bn có nghĩa là thông tin có gi tr mà bn dựa vào đ tiến hành kinh doanh là luôn sẵn có đi với bn và được bo vệ trước cc tn công. Cụ th là, An ninh Mng: Bo vệ chng li những tn công mng t bên trong và bên ngoài: Cc tn công có th xut pht t c hai phía, t bên trong và t bên ngoài tường lửa của doanh nghiệp của bn. Một hệ thng an ninh hiệu qu sẽ gim st tt c cc hot động mng, cnh bo về những hành động vi phm và thực hiện những phn ng thích hợp. Đm bo tính riêng tư của tt c các liên lc, bt c đâu và vào bt c lúc nào: Nhân viên có th truy cp vào mng t nhà hoc trên đường đi với sự đm bo rằng hot động truyền thông của họ vẫn được riêng tư và được bo vệ. Kim soát truy cp thông tin bằng cch xc đnh chính xc người dùng và hệ thng của họ : [Type the document title] Virus và Worm Page 6 Cc doanh nghiệp có th đt ra cc quy tắc của riêng họ về truy cp dữ liệu. Phê duyệt hoc t chi có th được cp trên cơ s danh tính người dùng, chc năng công việc hoc các tiêu chí kinh doanh cụ th khc. Giúp bn tr nên tin cy hơn: Bi vì cc công nghệ an ninh cho phép hệ thng của bn ngăn chn những dng tn công đã biết và thích ng với những dng tn công mới, nhân viên, khch hàng và cc doanh nghiệp có th an tâm rằng dữ liệu của họ được an toàn. 1.3 Tình hình về an ninh mng Trên thế giới An ninh không gian mng đang là một thch thc mang tính toàn cầu. Nhiều ý kiến nhn đnh cho rằng cc cuộc tn công t không gian mng là một mi nguy cơ mới đi với an ninh quc gia của tt c cc nước trên thế giới. Bi giờ đây Internet đã là một phần không th thiếu của xã hội loài người. Tt c mọi th đều được đưa lên Internet, những lợi ích mà Internet mang li rõ ràng là rt lớn, cùng với đó là nguy cơ cũng rt lớn bắt đầu t đây. Ti Việt Nam Trong những năm va qua cùng với cc Website ni tiếng trên thế giới b tn công như (Yahoo, Amazon.com, eBay, Buy.com) cc Website của Việt nam cũng không nằm ngoài mục tiêu đột kích của cc hacker. Gần đây nht là vụ tn công của cc hacker vào Website của Vitranet,bkav.com.vn. Thay vì hiện nội dung trang Web của mng thông tin thương mi th trường Việt nam li là nội dung của trang Web có nội dung không lành mnh khi người sử dụng gõ vào dòng đa chỉ: http://www.vinaone.com. Tuy nhiên, do s lượng cc trang Web của Việt Nam còn ít, s lượng người sử dụng Internet chưa nhiều (c nước có khong 40.000 thuê bao Internet) nên nếu có b tn công cũng gây thiệt hi không đng k. Trong thời gian qua, cc đường truyền Internet của Việt Nam vn có lưu lượng rt thp so với thế giới đã một s lần b tắc vào cc giờ cao đim. Tuy nhiên cc [Type the document title] Virus và Worm Page 7 trang Web của nước ta lo ngi nht là cc hacker ph hoi, sửa chữa làm sai lệch thông tin ch không sợ "dội bom". Trong đó VNN cũng đã nhiều lần b tn công dưới hình thc bom thư. Hàng ngàn bc thư t nhiều đa đim trên thế giới đã đồng lot gửi về mng nhưng sự tắc nghẽn không đng k và website trung tâm an ninh mng Việt Nam BKAV b tn công t chi dch vụ Ddos và b tê liệt trong vầy giờ.Việc đi phó với hình thc tn công này không phi là qu khó nhưng đ đi tới một gii php ti ưu, triệt đ thì l là vn đề đng bàn. Việc nghiên cu, xây dựng những gii php kỹ thut tt hơn "bc tường lửa" bo vệ hiện nay thì an ninh trên mng mới thực sự được bo đm mà không nh hưng đến cc dch vụ Internet khc. Hiện nay "bc tường lửa" không những không đp ng được vn đề an toàn an ninh mà còn làm cho cc dch vụ khc không pht trin được. Trước đây, chủ yếu lo ngăn nga truy cp cc trang web có nội dung xu thì nay vn đề an ninh trên mng cần phi được xem xét một cch nghiêm túc hơn c trong nước và quc tế Đ đi phó với cc hình thc tn công t bên ngoài, Ban điều phi mng Internet Việt Nam cũng đã đưa ra những nghiên cu, dự phòng. Cụ th là sử dụng cc thiết b như Firewall, my chủ uỷ quyền và tổ chc phân cp công việc, trch nhiệm cụ th. Cc thông tin quan trọng nht được lưu vào đĩa quang (hacker không xóa được) đ nếu trang Web b hacker vào làm sai lệch thì xóa toàn bộ rồi li np t đĩa quang sang. Thêm vào đó Nhà nước còn quy đnh cc my tính ni mng không được truy cp vào cc cơ s dữ liệu quan trọng, bí mt quc gia. Đồng thời không cho thiết lp cc đường hotline (đường truy cp trực tiếp) vào cc trang Web quan trọng nht. 1.4 Tổng kết tình hình virus v an ninh mng năm 2011 nưc ta ( số liệu t bkav) 64,2 triệu lượt máy tính ti Việt Nam b nhiễm virus là tổng kết năm 2011 t Hệ thng giám sát virus của Bkav. Trung bình một ngày đã có hơn 175 nghìn my tính b nhiễm virus. Năm 2011, đã có 38.961 dòng virus xut hiện mới, lây lan nhiều nht là virus W32.Sality.PE. Virus này đã lây nhiễm trên 4,2 triệu lượt máy tính. [Type the document title] Virus và Worm Page 8 Danh sách 15 virus lây lan nhiều nht trong năm 2011: Hình 1.1: Danh sách 15 virus lây lan nhiều nht trong năm 2011 Hình 1.2 :S lượng cc website b tn công trong năm 2011 Cũng trong năm 2011, đã có 2.245 website của cc cơ quan, doanh nghiệp ti Việt Nam b tn công. Trung bình mỗi tháng có 187 website b tn công. [Type the document title] Virus và Worm Page 9 CHƯƠNG 2 : GII THIU VIRUS V WORM 2.1 Virus 2.1.1 Đc đim cơ bn virus Virus my tính thực cht là cc phần mềm tin học có kh năng gin tiếp tự kích hot, tự nhân bn sao chép chính nó vào cc chương trình khc nhằm mục đích ph hoi, do thm hoc cũng có th chỉ là đ vui đùa.Một s virus nh hưng đến máy tính ngay sau khi mã của nó được thực hiện, một s virus khc nằm im cho đến khi một hoàn cnh hợp lý rồi mới được kích hot. Đ tiện đồ n, khi nói virus ta hiu là virus my tính. 2.1.2 Nguyên nhân Virus được tạo ra Gây thiệt hi cho cc đi thủ cnh tranh Lợi ích tài chính Dự n nghiên cu Trò đùa Ph hoi Khủng b mng lưới Phân tn cc thông điệp trính tr 2.1.3 Du hiu nhn bit b nhiễm Virus Truy xut tp tin, m cc chương trình ng dụng chm. Khi duyệt web có các trang web l tự động xut hiện. Duyệt web chm, nội dung các trang web hin th trên trình duyệt chm. Các trang qung cáo tự động hiện ra (pop up), màn hình Desktop b thay đổi. Các file l tự động sinh ra khi bn m ổ đĩa USB. [Type the document title] Virus và Worm Page 10 Xut hiện các file có phần m rộng .exe có tên trùng với tên cc thư mục.và có du hiệu mt file và thư mục Nhẫn ổ đĩa b thay đổi cng b truy xut thường xuyên 2.1.4 Nguyên nhân máy tính b nhiễm Virus Không chy ng dụng chng virus mới nht Không uptade và cc ng dụng bổ sung mới nhât Cài đt cc phần mềm không tin tưng M file hoc mail có dính km virus Truy cp cc web không an toàn Ti file trên internet mà không kim tra tính an toàn của file 2.1.5 Phân loại virus theo đi tượng lây nhiễm Như đã nói tin học pht trin ngày càng mnh mẽ thì virus cũng pht trin ngày càng đa dng có th nói không có loi virus nào là hoàn toàn ging nhau. Tuy nhiên cc virus luôn có một s đc đim chung nht đnh đ dựa vào đó người ta có th phân biệt nó. Có nhiều cch phân loi khc nhau, phân loi theo đi tượng lây nhiễm thì virus gồm hai loi: B-virus: Virus chỉ tn công lên Master Boot hay Boot Sector. F-virus: Virus chỉ tn công lên các file kh thi. Mc dù vy, cch phân chia này cũng không hẳn là chính xc. Ngoi lệ vẫn có cc virus va tn công lên Master Boot (Boot Sector) va tn công lên file kh thi. 2.1.6 B-virus. [...]... Kaspersky Virus và Worm Page 32 [Type the document title] CHƯƠNG 3 : DEMO VIRUS VÀ WORM 3.1 Demo virus Terabit Virus Maker Hình 3.1: Terabit Virus Maker JPS Virus và Worm Page 33 [Type the document title] Hình 3.2: JPS virus maker DELmE’s Batch Virus Maker Hình 3.3: DELmE’s Batch Virus Maker Virus và Worm Page 34 [Type the document title] 3.2 Demo worm Internet Worm Maker Thing Hình 3.4: Internet Worm. .. chống virus 2.4.4 Giới thiệu một số phần mềm chống virus và worm uy tín Avast Virus và Worm Page 29 [Type the document title] Hinh 2.10: Anti -Virus của Avast Avira AntiVir Hình 2.11: Anti -Virus của Avira AVG Anti Virus Virus và Worm Page 30 [Type the document title] Hình 2.12: Anti -Virus của AVG Kaspersky Anti -Virus Virus và Worm Page 31 [Type the document title] Hình 2.13: Anti -Virus của... ở đây: 2.1.7.2 Kỹ thuật lây lan Virus và Worm Page 16 [Type the document title] Các F -virus chủ yếu sử dụng hai kỹ thuật: thêm vào đầu và thêm vào cuối Thêm vào đầu file Thông thường, phương pháp này chỉ áp dụng cho các file COM, tức là đầu vào của chương trình luôn luôn tại PSP:100h Lợi dụng đầu vào cố định, virus chèn đoạn mã của chương trình virus vào đầu chương trình đối tượng, đẩy... notepad.com (virus) và lây nhiễm sang hệ thống Hình 2.8: Sự lây nhiễm Virus Companion Virus Shell : Code virus tạo thành một vỏ xung quanh mục tiêu code của chương trình, làm cho bản thân chương trình ban đầu và code máy đích là thường xuyên phụ thuộc vào nó Hầu hết các virus boot là virus Shell Virus Direct Action hoặc virus Transient Virus overwriting File hoặc Virus Cavity: Virus Cavity... thực thi và bắt đầu tự lây lan qua các máy khác 2.3 So Sánh Virus và Worm Virus Worm Virus là một chương trình tự sao chép sản Worm là một dạng đặc biệt của Virus có xuất code riêng của mình bằng cách đính thể tự nó tái tạo và sử dụng bộ nhớ, nhưng kèmbản sao của chính nó vào các code thực không thể tự nó tấn công chương trình thi khác khác Một sô Virus ảnh hưởng đến máy tính ngay Worm lợi... PRG, MNU và file BAT Virus File có thể là hành động trực tiếp (không thường trú)hoặc thường trú trong bộ nhớ Virus và Worm Page 21 [Type the document title] Hình 2.4: Virus Multipatite Virus Multipatite : Virus Multipatite tấn công cả hai là boot sector và các file hoặc chương trình thực thi cùng một lúc Virus Stealth/ Virus Tunneling - Những virus này né tránh các phần mềm chống virus bằng... thêm track và ghi vào track vừa được Format thêm Tùy thuộc vào độ lớn của đoạn mã virus mà B -virus được chia thành hai loại: SB -virus Chương trình của SB -virus chỉ chiếm đúng một sector khởi động, các tác vụ của SBvirus không nhiều và tương đối đơn giản Hiện nay số các virus loại này thường ít gặp và có lẽ chỉ là các virus do trong nước "sản xuất" DB -virus Ðây là những loại virus mà... riêng,mở tập tin đính kèm email bị nhiễm hoặc download mà không kiểm tra tính an toàn của nguồn Một số virus và worm phát triển bộ dụng cụ như JPS Virus Maker có thể sử dụng để tạo phần mềm độc hại mà không cần có kiến thức kĩ thuật Biện pháp đối phó virus và worm bao gồm cài đặt phần mềm anti -virus và theo chính sách chống virus cho máy tính an toàn Virus và Worm Page 36 ... gửi thông qua dòng tin nhắn tức thời 2.4.3 Biện phát phòng tránh chung cho Worm và Virus Cài đặt phần mềm chống virus để có thể phát hiện và loại bỏ sự xâm nhiễm Tạo chính sách chống virus an toàn cho máy tính và phân phối nó đến đội ngũ nhân viên Chú ý đến hướng dẫn trong khi tải về tập tin hoặc chương trình từ internet Cập nhật phần mềm chống virus định kì 1 tháng, vì thế. .. Virus và Worm Page 26 [Type the document title] Thực thi - Nó cố gắng ngăn chặn nhiều Anti -Virus và các phần mềm liên quan đến an ninh khác - Bagle.GE tải một ổ đĩa chế độ kernel(m_hook.sys) được nó sử dụng để tự ẩn mình và Bagle các phần mềm độc hại khác, Email -Worm/ Bagle.GF - Xử lý file và thư mục, khóa registry và các value 2.2.2.3 Worm Conficker Đặc điểm - Worm Conficker là một worm . Worm 25 2.2.1 Giới thiệu Worm 25 2.2.2 Giới thiệu một s worm cơ bn 26 2.3 So Sánh Virus và Worm 28 2.4 Biện Pht phòng trnh và tiêu diệt Virus và Worm 28 2.4.1 Biện php phòng trnh Virus. vô tình và hữu ý. Cc nội dung thông tin lưu trữ và lưu truyền trên mng luôn là đi tượng tn công. Nguy cơ mng luôn b tn công là do người sử dụng luôn truy nhp t xa. Do đó thông tin xc. phòng trnh Worm 28 2.4.3 Biện pht phòng trnh chung cho Worm và Virus 29 [Type the document title] Virus và Worm Page 2 2.4.4 Giới thiệu một s phần mềm chng virus và worm uy tín 29