Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 24 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
24
Dung lượng
0,93 MB
Nội dung
6 1. TổngquanvềVirusmáytính Virus máytính là gì? So sánh Virus, Worm, Zombie, Trojan 7 1. TổngquanvềVirusmáytính Chương trình Virus thường thựchiệncác bướcsau: Tìm cách gắnvàođốitượng chủ, sửa đổi dữ liệu sao cho virus nhận đượcquyền điềukhiểnmỗikhichương trình chủđược thựct hi. Khi đượcthựchiện, virus tìm kiếmnhững đốitượng khác, sau đó lây nhiễmlên những đốitượng này. Tiến hành những hoạt động phá hoại, do thám. Trả lạiquyền thi hành cho chương trình chủ hoạt động như bình thường. 8 1. TổngquanvềVirusmáytính Các file chương trình .BAT, .EXE, .COM, … Đốitượng lây nhiễm Các tài liệuvăn bản Word, Excel, PowerPoint, … 9 1. TổngquanvềVirusmáytính 10 1. TổngquanvềVirusmáytính Top 10 Viruses (2008) 11 1. TổngquanvềVirusmáytính Virus máytính và mạng máy tính: Virusmáytính có khả năng sử dụng những tính năng củahệđiều hành/ứng dụng để truyề n bá, lây nhiễmtrênmạng -> khả năng lây lan nhanh chóng và rộng rãi. Virusmáytính có khả năng tiến hành những hoạ t động phá hoại, do thám trên mạng máy tính, gây ảnh hưởng nghiêm trọng đếnsựổn định, tin cậy và an toàn củamạng. 12 1. TổngquanvềVirusmáytính 2. Phá hoại 1. Lây lan 5. Phát triểnkế thừa 4. Tương thích 3. Nhỏ gọn Tính chấtcủa Virusmáytính 13 1. TổngquanvềVirusmáytính Phân Phân lo lo ạ ạ i i Phương pháp tìm đốitượng lây nhiễm Đ Đ ố ố i i tư tư ợ ợ ng ng lây lây nhi nhi ễ ễ m m v v à à môi môi trư trư ờ ờ ng ng ho ho ạ ạ t t đ đ ộ ộ ng ng 1. Boot Virus 2. File-System Virus 3. File-Format Virus 4. Macro Virus 5. Script Virus 6. Registry Virus 1. Virus thường trú 2. Virus không thường trú Phương Phương ph ph á á p p lây lây nhi nhi ễ ễ m m 1. Ghi đè 2. Ghi đèbảotoàn 3. Dịch chuyển 4. Song hành 5. Nốithêm 6. Chèn giữa 7. Định hướng lại lệnh nhảy 8. Điềnkhoảng trống 14 1. TổngquanvềVirusmáytính Một cách phân loạikhác: 1. System Sector or Boot Virus: lây nhiễmtrên cung boot của đĩa. 2. File Virus: lây nhiễm trên các file thựcthi. 3. Macro Virus: lây nhiễmtrêncáctập tin word, excel, access… 4. Source Code Virus: ghi đoạn code củaTrojan đè hoặcnốitiếpvàođoạn code củatậptin chủ. 5. Network Virus: tự phát tán theo email bằng cách sử dụng lệnh và các giao thứccủamạng máy tính. 15 1. TổngquanvềVirusmáytính Một cách phân loạikhác: 6. Stealth Virus: có thểẩnvớicácchương trình chống virus. 7. Polymorphic Virus: có thể thay đổi đặc điểmcủa nó vớimỗilầnlâynhiễm. 8. Cavity Virus: duy trì kích thước file không thay đổitrongkhilâynhiễm. 9. Tunneling Virus: tự che giấudướinhững dạng anti-virus khi lây nhiễm. 10. Camouflage Virus: ngụy trang dướidạng những ứng dụng chính hãng củangười dùng. [...]... 1 TổngquanvềVirusmáytính I Love You Virus 17 1 TổngquanvềVirusmáytính Klez Virus (1) 18 1 TổngquanvềVirusmáytính Klez Virus (2) 19 1 TổngquanvềVirusmáytính Klez Virus (3) 20 1 Tổng quanvềVirusmáytính Klez Virus (4) 21 1 Tổng quanvềVirusmáytính Klez Virus (5) 22 1 Tổng quanvềVirusmáytính W32/Divvi 23 1 Tổng quanvềVirusmáytính Disk Killer 24 1 TổngquanvềVirus máy. .. tính W32/Divvi 23 1 Tổng quanvềVirusmáytính Disk Killer 24 1 TổngquanvềVirusmáytính Cấu trúc một chương trình Virus đơn giản 25 1 TổngquanvềVirusmáytính 26 1 TổngquanvềVirusmáytính 27 1 TổngquanvềVirusmáytính Viết một chương trình virus đơn giản 28 1 TổngquanvềVirusmáytính Công cụ viết virus 29 ...1 TổngquanvềVirusmáytính Một cách phân loại khác: 11 Shell Virus: đoạn mã của virus sẽ tạo thành một shell xung quanh đoạn mã của chương trình bị lây nhiễm, tương tự như một chương trình con trên chương trình gốc nguyên thủy 12 Add-on Virus: ghi đoạn mã của nó nối tiếp vào điểm bắt đầu của chương trình bị lây nhiễm và không tạo ra thêm bất kỳ thay đổi nào khác 13 Intrusive Virus: viết . quan về Virus máy tính 10 1. Tổng quan về Virus máy tính Top 10 Viruses (2008) 11 1. Tổng quan về Virus máy tính Virus máy tính và mạng máy tính: Virus. Tổng quan về Virus máy tính Klez Virus (3) 21 1. Tổng quan về Virus máy tính Klez Virus (4) 22 1. Tổng quan về Virus máy tính Klez Virus (5) 23 1. Tổng