Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 21 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
21
Dung lượng
271 KB
Nội dung
Lịch sử VIRUSvà c Lịch sử VIRUSvà c ác dòng ác dòng VIRUSVIRUS ti ti êu biểu êu biểu Năm 1949: John von Neuman (1903-1957) Năm 1949: John von Neuman (1903-1957) phát triển nền tảng lý thuyết tự nhân bản của phát triển nền tảng lý thuyết tự nhân bản của một chương trình cho máy tính. một chương trình cho máy tính. Vào cuối thập niên 1960 đầu thập niên 1970 Vào cuối thập niên 1960 đầu thập niên 1970 đã xuất hiện trên các máy Univax 1108 một đã xuất hiện trên các máy Univax 1108 một chương trình gọi là "Pervading Animal" tự nó chương trình gọi là "Pervading Animal" tự nó có thể nối với phần sau của các tập tin tự có thể nối với phần sau của các tập tin tự hành. Lúc đó chưa có khái niệm virus. hành. Lúc đó chưa có khái niệm virus. Năm 1981: Các virus đầu tiên xuất hiện trong Năm 1981: Các virus đầu tiên xuất hiện trong hệ điều hành của máy tính Apple II. hệ điều hành của máy tính Apple II. Năm 1983: Tại Đại Học miền Nam Năm 1983: Tại Đại Học miền Nam California, tại Hoa Kỳ, Fred Cohen lần đầu California, tại Hoa Kỳ, Fred Cohen lần đầu đưa ra khái niệm đưa ra khái niệm computer virus computer virus như định như định nghĩa ngày nay nghĩa ngày nay Fred Cohen Fred Cohen 1986 - Brain virus 1986 - Brain virus 1987 - Lehigh virus xuất hiện 1987 - Lehigh virus xuất hiện Trong thời gian này cũng có 1 số Trong thời gian này cũng có 1 số virus khác xuất hiện, đặc biệt WORM virus khác xuất hiện, đặc biệt WORM virus (sâu virus) virus (sâu virus) 1988 - Virus lây trên mạng 1988 - Virus lây trên mạng Ngày 2 Ngày 2 tháng 11 năm 1988, Robert Morris tháng 11 năm 1988, Robert Morris đưa virus vào mạng máy tính quan đưa virus vào mạng máy tính quan trọng nhất của Mỹ, gây thiệt hại lớn. trọng nhất của Mỹ, gây thiệt hại lớn. Từ đó trở đi người ta mới bắt đầu Từ đó trở đi người ta mới bắt đầu nhận thức được tính nguy hại của nhận thức được tính nguy hại của virus máy tính. virus máy tính. Robert Morris Robert Morris 1989 - AIDS Trojan 1989 - AIDS Trojan Xuất hiện Trojan hay còn gọi là "con ngựa thành Xuất hiện Trojan hay còn gọi là "con ngựa thành Troie Troie ", chúng không ", chúng không phải là virus máy tính, nhưng luôn đi cùng với khái niệm virus. phải là virus máy tính, nhưng luôn đi cùng với khái niệm virus. 1991 - Tequila virus 1991 - Tequila virus Đây là loại virus đầu tiên mà giới chuyên môn gọi là virus đa hình, nó Đây là loại virus đầu tiên mà giới chuyên môn gọi là virus đa hình, nó đánh dấu một bước ngoặt trong cuộc chiến giữa cái thiện và cái ác trong các hệ thống máy tính. đánh dấu một bước ngoặt trong cuộc chiến giữa cái thiện và cái ác trong các hệ thống máy tính. 1992 - Michelangelo virus 1992 - Michelangelo virus Tiếp nối sự đáng sợ của "virus đa hình" năm 1991, thì công cụ năm Tiếp nối sự đáng sợ của "virus đa hình" năm 1991, thì công cụ năm 92 này tạo thêm sức mạnh cho các loại virus máy tính bằng cách tạo ra sự đa hình cực kỳ phức 92 này tạo thêm sức mạnh cho các loại virus máy tính bằng cách tạo ra sự đa hình cực kỳ phức tạp. tạp. 1995 - Concept virus 1995 - Concept virus Sau gần 10 năm kể từ ngày virus máy tính đầu tiên xuất hiện, đây là loại Sau gần 10 năm kể từ ngày virus máy tính đầu tiên xuất hiện, đây là loại virus đầu tiên có nguyên lý hoạt động gần như thay đổi hoàn toàn so với những tiền bối của nó. virus đầu tiên có nguyên lý hoạt động gần như thay đổi hoàn toàn so với những tiền bối của nó. 1996 - Boza virus 1996 - Boza virus Khi hãng Microsoft chuyển sang hệ điều hành Windows95 và họ cho rằng Khi hãng Microsoft chuyển sang hệ điều hành Windows95 và họ cho rằng virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều hành Windows95 hành Windows95 1999 - Melissa, Bubbleboy virus 1999 - Melissa, Bubbleboy virus Đây thật sự là một cơn ác mộng với các máy tính trên khắp Đây thật sự là một cơn ác mộng với các máy tính trên khắp thế giới. thế giới. 2000 - DDoS, Love Letter virus 2000 - DDoS, Love Letter virus Có thể coi là một trong những vụ việc virus phá hoại lớn nhất Có thể coi là một trong những vụ việc virus phá hoại lớn nhất từ trước đến thời điểm đó. từ trước đến thời điểm đó. 2001 - Winux Windows/Linux Virus, Nimda, Code Red virus 2001 - Winux Windows/Linux Virus, Nimda, Code Red virus Winux Windows/Linux Virus Winux Windows/Linux Virus đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ Windows. đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ Windows. 2002 - Sự ra đời của hàng loạt loại virus mới 2002 - Sự ra đời của hàng loạt loại virus mới 2003 - Các virus khai thác lỗ hổng phần mềm 2003 - Các virus khai thác lỗ hổng phần mềm Năm 2003 mở đầu thời kỳ phát triển mạnh mẽ Năm 2003 mở đầu thời kỳ phát triển mạnh mẽ của các virus khai thác lỗ hổng phần mềm để cài đặt, lây nhiễm lên các máy tính từ xa - đây của các virus khai thác lỗ hổng phần mềm để cài đặt, lây nhiễm lên các máy tính từ xa - đây cũng chính là xu hướng phát triển hiện nay của virus trên thế giới cũng chính là xu hướng phát triển hiện nay của virus trên thế giới 2004 - Cuộc chạy đua giữa Skynet và Beagle 2004 - Cuộc chạy đua giữa Skynet và Beagle . Đây là 2 họ Virus xuất hiện tại Đức . Đây là 2 họ Virus xuất hiện tại Đức 2005 - Sự xuất hiện của các virus lây qua các dịch vụ chatting 2005 - Sự xuất hiện của các virus lây qua các dịch vụ chatting Thế nào là Virus ? Thế nào là Virus ? Virus máy tính là những chương trình hay đoạn mã Virus máy tính là những chương trình hay đoạn mã Được tạo ra một cách cố ý. Được tạo ra một cách cố ý. Có khả năng tự nhân bản Có khả năng tự nhân bản Gây ra những tác động không mong muốn l Gây ra những tác động không mong muốn l àm ảnh àm ảnh hưởng tới công việc hưởng tới công việc Đặc điểm của virus máy tính Đặc điểm của virus máy tính Không thể tồn tại độc lập mà phải dựa vào một ứng Không thể tồn tại độc lập mà phải dựa vào một ứng dụng nền nào đó. dụng nền nào đó. Tự nhân bản khi ứng dụng chủ được kích hoạt. Tự nhân bản khi ứng dụng chủ được kích hoạt. Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong thời gian này không gây hậu quả. thời gian này không gây hậu quả. Sau thời kỳ “nằm vùng” mới bắt đầu phát tác. Sau thời kỳ “nằm vùng” mới bắt đầu phát tác. Hình thức thể hiện của virus Hình thức thể hiện của virus Các ứng dụng trên máy bất ngờ hoặc từ từ chạy chậm lại. Các ứng dụng trên máy bất ngờ hoặc từ từ chạy chậm lại. Những biến đổi không thể lý giải về dung lượng của các Những biến đổi không thể lý giải về dung lượng của các ứng dụng trong các file có đuôi .EXE, .COM, .BAT, ứng dụng trong các file có đuôi .EXE, .COM, .BAT, .SYS, .OVL. .SYS, .OVL. Những động thái bất thường của máy tính, nhất là khi bạn Những động thái bất thường của máy tính, nhất là khi bạn đang chạy một chương trình mà bình thường không có đang chạy một chương trình mà bình thường không có vấn đề gì. vấn đề gì. Một chương trình nào đó không thể cài chính xác dữ liệu Một chương trình nào đó không thể cài chính xác dữ liệu từ đĩa nguồn từ đĩa nguồn VIRUS hoạt động như thế nào VIRUS hoạt động như thế nào Virus trốn ở đâu? Virus trốn ở đâu? Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động mỗi khi máy tính được khởi động. Chương trình này thường hiển thị mỗi khi máy tính được khởi động. Chương trình này thường hiển thị trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa hệ thống hoặc đĩa lỗi) hệ thống hoặc đĩa lỗi) Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công cộng hoặc thương mại. cộng hoặc thương mại. Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS và Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS và MSDOS.SYS trên đĩa hoặc ổ khởi động. MSDOS.SYS trên đĩa hoặc ổ khởi động. Vùng lưu trữ riêng trên ổ cứng. Vùng lưu trữ riêng trên ổ cứng. [...]... virus (theo cách vô tình hoặc cố ý): Các trang web có thể có chứa các mã hiểm độc gây lây nhiễm virusvà phần mềm độc hại vào máy tính của người sử dụng khi truy cập vào các trang web đó Khi nào virus kích hoạt? Vào một số lần máy tính khởi động (ví dụ như virus Stoned, kích hoạt vào theo chu kỳ 8 lần khởi động) Vào một ngày nhất định trong năm (virus Michelangelo hoạt động vào... của trình duyệt và hệ điều hành Một cách khác, liên kết dẫn tới việc thực thi một đoạn mã, và máy tính bị có thể bị lây nhiễm virus Lây nhiễm ngay khi mở để xem thư điện tử: Cách này vô cùng nguy hiểm bởi chưa cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virusCách này cũng thường khai thác các lỗi của hệ điều hành Virus lây nhiễm qua mạng Internet : Virus lây nhiễm... (virus Plastique chỉ hoạt động trong 1 tuần) Kích hoạt ngay sau khi lây nhiễm vào một lượng file nhất định (virus MIX/1 kích hoạt sau khi lây vào 6 file) Kích hoạt sau một số lần gõ bàn phím nhất định (virus Devil's Dance kích hoạt sau 2.000 lần người sử dụng gõ phím; đến lần thứ 5.000 sẽ phá huỷ dữ liệu trên đĩa cứng và in ra thông điệp mang tên nó) Vào một khoảng thời gian nhất định trong ngày (virus. .. Script File wsh: Windows Script Host File Sử dụng phần mềm diệt virus Bảo vệ bằng cách trang bị thêm một phần mềm diệt virus có khả năng nhận biết nhiều loại virus máy tính và liên tục cập nhật dữ liệu để phần mềm đó luôn nhận biết được các virus mới Trên thị trường hiện có rất nhiều phần mềm diệt virus Một số hãng nổi tiếng viết các phần mềm virus được nhiều người sử dụng có thể kể đến là: McAfee, Symantec,... giấu ở đâu đó vào 0:7C00h rồi trao quyền điều khiển cho đoạn mã chuẩn này, và người sử dụng có cảm giác rông máy tính của mình vẫn hoạt động bình thường F -virus: Virus chỉ tấn công lên các file khả thi Khi DOS tổ chức thi hành File khả thi (bông chức năng 4Bh của ngắt 21h), nó sẽ tổ chức lại vùng nhớ, tải File cần thi hành và trao quyền điều khiển cho File đó F -virus lợi dụng điểm này bông cách gắn đoạn... Trojan Virus lây qua passport: Loại virus này lây qua các thẻ RFID cá nhân để thay đổi nội dung của thẻ, buộc tội người dùng và có thể ăn cắp passport Vì sóng RFID không lây qua kim loại nên khi không cần dùng, bạn nên để trong hộp kim loại Virus điện thoại di động: chỉ riêng hệ thống PC đã đủ làm người dùng đau đầu, nay lại có virus điện thoại di động Loại này thường lây qua tin nhắn Một vài virus. .. số Virus lây nhiễm qua thư điện tử: Khi mà thư điện tử (e-mail) được sử dụng rộng rãi trên thế giới thì virus chuyển hướng sang lây nhiễm thông qua thư điện tử thay cho các cách lây nhiễm truyền thống Virus lây nhiễm vào các file đính kèm theo thư điện tử (attached mail) Lây nhiễm do mở một liên kết trong thư điện tử Các liên kết trong thư điện tử có thể dẫn đến một trang web được cài sẵn virus, cách. .. CD hoặc đĩa USB vào hệ thống Chính các tính năng này được một số loại virus lợi dụng để lây nhiễm ngay khi vừa cắm ổ USB hoặc đưa đĩa CD phần mềm vào hệ thống (một vài loại virus lan truyền rất nhanh trong thời gian gần đây thông qua các ổ USB bằng cách tạo các file autorun.ini trên ổ USB để tự chạy các virus ngay khi cắm ổ USB vào máy tính) Cần loại bỏ tính năng này bằng các phần mềm của hãng thứ.. .Virus phát tán như thế nào? Virus lây nhiễm theo cách cổ điển :Cách cổ điển nhất của sự lây nhiễm, bành trướng của các loai virus máy tính là thông qua các thiết bị lưu trữ di động: Trước đây đĩa mềm và đĩa CD chứa chương trình thường là phương tiện bị lợi dụng nhiều nhất để phát tán Ngày nay khi... Boot Sector trên đĩa A hoặc Master Boot trên đĩa cứng vào RAM (Random Acess Memory) tại địa chỉ 0:7C00h và trao quyền điều khiển cho đoạn mã đó bông lệnh JMP FAR 0:7C00h Ðây là chỗ mà B -virus lợi dụng để tấn công vào Boot Sector (Master Boot), nghĩa là nó sẽ thay Boot Sector (Master Boot) chuẩn bông đoạn mã virus, vì thế quyền điều khiển được trao cho virus, nó sẽ tiến hành các hoạt động của mình trước, . nhiễm virus và phần mềm độc hại vào máy tính của người sử mã hiểm độc gây lây nhiễm virus và phần mềm độc hại vào máy tính của người sử dụng khi truy cập vào. WORM virus khác xuất hiện, đặc biệt WORM virus (sâu virus) virus (sâu virus) 1988 - Virus lây trên mạng 1988 - Virus lây trên mạng Ngày 2 Ngày 2 tháng