Virut và cách phòng chống

21 448 0
Virut và cách phòng chống

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Lịch sử VIRUS c Lịch sử VIRUS c ác dòng ác dòng VIRUS VIRUS ti ti êu biểu êu biểu  Năm 1949: John von Neuman (1903-1957) Năm 1949: John von Neuman (1903-1957) phát triển nền tảng lý thuyết tự nhân bản của phát triển nền tảng lý thuyết tự nhân bản của một chương trình cho máy tính. một chương trình cho máy tính.  Vào cuối thập niên 1960 đầu thập niên 1970 Vào cuối thập niên 1960 đầu thập niên 1970 đã xuất hiện trên các máy Univax 1108 một đã xuất hiện trên các máy Univax 1108 một chương trình gọi là "Pervading Animal" tự nó chương trình gọi là "Pervading Animal" tự nó có thể nối với phần sau của các tập tin tự có thể nối với phần sau của các tập tin tự hành. Lúc đó chưa có khái niệm virus. hành. Lúc đó chưa có khái niệm virus.  Năm 1981: Các virus đầu tiên xuất hiện trong Năm 1981: Các virus đầu tiên xuất hiện trong hệ điều hành của máy tính Apple II. hệ điều hành của máy tính Apple II.  Năm 1983: Tại Đại Học miền Nam Năm 1983: Tại Đại Học miền Nam California, tại Hoa Kỳ, Fred Cohen lần đầu California, tại Hoa Kỳ, Fred Cohen lần đầu đưa ra khái niệm đưa ra khái niệm computer virus computer virus như định như định nghĩa ngày nay nghĩa ngày nay Fred Cohen Fred Cohen  1986 - Brain virus 1986 - Brain virus  1987 - Lehigh virus xuất hiện 1987 - Lehigh virus xuất hiện Trong thời gian này cũng có 1 số Trong thời gian này cũng có 1 số virus khác xuất hiện, đặc biệt WORM virus khác xuất hiện, đặc biệt WORM virus (sâu virus) virus (sâu virus)  1988 - Virus lây trên mạng 1988 - Virus lây trên mạng Ngày 2 Ngày 2 tháng 11 năm 1988, Robert Morris tháng 11 năm 1988, Robert Morris đưa virus vào mạng máy tính quan đưa virus vào mạng máy tính quan trọng nhất của Mỹ, gây thiệt hại lớn. trọng nhất của Mỹ, gây thiệt hại lớn. Từ đó trở đi người ta mới bắt đầu Từ đó trở đi người ta mới bắt đầu nhận thức được tính nguy hại của nhận thức được tính nguy hại của virus máy tính. virus máy tính. Robert Morris Robert Morris  1989 - AIDS Trojan 1989 - AIDS Trojan Xuất hiện Trojan hay còn gọi là "con ngựa thành Xuất hiện Trojan hay còn gọi là "con ngựa thành Troie Troie ", chúng không ", chúng không phải là virus máy tính, nhưng luôn đi cùng với khái niệm virus. phải là virus máy tính, nhưng luôn đi cùng với khái niệm virus.  1991 - Tequila virus 1991 - Tequila virus Đây là loại virus đầu tiên mà giới chuyên môn gọi là virus đa hình, nó Đây là loại virus đầu tiên mà giới chuyên môn gọi là virus đa hình, nó đánh dấu một bước ngoặt trong cuộc chiến giữa cái thiện cái ác trong các hệ thống máy đánh dấu một bước ngoặt trong cuộc chiến giữa cái thiện cái ác trong các hệ thống máy tính. tính.  1992 - Michelangelo virus 1992 - Michelangelo virus Tiếp nối sự đáng sợ của "virus đa hình" năm 1991, thì công cụ năm Tiếp nối sự đáng sợ của "virus đa hình" năm 1991, thì công cụ năm 92 này tạo thêm sức mạnh cho các loại virus máy tính bằng cách tạo ra sự đa hình cực kỳ phức 92 này tạo thêm sức mạnh cho các loại virus máy tính bằng cách tạo ra sự đa hình cực kỳ phức tạp. tạp.  1995 - Concept virus 1995 - Concept virus Sau gần 10 năm kể từ ngày virus máy tính đầu tiên xuất hiện, đây là loại Sau gần 10 năm kể từ ngày virus máy tính đầu tiên xuất hiện, đây là loại virus đầu tiên có nguyên lý hoạt động gần như thay đổi hoàn toàn so với những tiền bối của virus đầu tiên có nguyên lý hoạt động gần như thay đổi hoàn toàn so với những tiền bối của nó. nó.  1996 - Boza virus 1996 - Boza virus Khi hãng Microsoft chuyển sang hệ điều hành Windows95 họ cho rằng Khi hãng Microsoft chuyển sang hệ điều hành Windows95 họ cho rằng virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều virus không thể công phá thành trì của họ được, thì năm 1996 xuất hiện virus lây trên hệ điều hành Windows95 hành Windows95  1999 - Melissa, Bubbleboy virus 1999 - Melissa, Bubbleboy virus Đây thật sự là một cơn ác mộng với các máy tính trên khắp Đây thật sự là một cơn ác mộng với các máy tính trên khắp thế giới. thế giới.  2000 - DDoS, Love Letter virus 2000 - DDoS, Love Letter virus Có thể coi là một trong những vụ việc virus phá hoại lớn nhất Có thể coi là một trong những vụ việc virus phá hoại lớn nhất từ trước đến thời điểm đó. từ trước đến thời điểm đó.  2001 - Winux Windows/Linux Virus, Nimda, Code Red virus 2001 - Winux Windows/Linux Virus, Nimda, Code Red virus Winux Windows/Linux Virus Winux Windows/Linux Virus đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ Windows. đánh dấu những virus có thể lây được trên các hệ điều hành Linux chứ không chỉ Windows.  2002 - Sự ra đời của hàng loạt loại virus mới 2002 - Sự ra đời của hàng loạt loại virus mới  2003 - Các virus khai thác lỗ hổng phần mềm 2003 - Các virus khai thác lỗ hổng phần mềm Năm 2003 mở đầu thời kỳ phát triển mạnh mẽ Năm 2003 mở đầu thời kỳ phát triển mạnh mẽ của các virus khai thác lỗ hổng phần mềm để cài đặt, lây nhiễm lên các máy tính từ xa - đây của các virus khai thác lỗ hổng phần mềm để cài đặt, lây nhiễm lên các máy tính từ xa - đây cũng chính là xu hướng phát triển hiện nay của virus trên thế giới cũng chính là xu hướng phát triển hiện nay của virus trên thế giới  2004 - Cuộc chạy đua giữa Skynet Beagle 2004 - Cuộc chạy đua giữa Skynet Beagle . Đây là 2 họ Virus xuất hiện tại Đức . Đây là 2 họ Virus xuất hiện tại Đức  2005 - Sự xuất hiện của các virus lây qua các dịch vụ chatting 2005 - Sự xuất hiện của các virus lây qua các dịch vụ chatting Thế nào là Virus ? Thế nào là Virus ?  Virus máy tính là những chương trình hay đoạn mã Virus máy tính là những chương trình hay đoạn mã  Được tạo ra một cách cố ý. Được tạo ra một cách cố ý.  Có khả năng tự nhân bản Có khả năng tự nhân bản  Gây ra những tác động không mong muốn l Gây ra những tác động không mong muốn l àm ảnh àm ảnh hưởng tới công việc hưởng tới công việc Đặc điểm của virus máy tính Đặc điểm của virus máy tính  Không thể tồn tại độc lập mà phải dựa vào một ứng Không thể tồn tại độc lập mà phải dựa vào một ứng dụng nền nào đó. dụng nền nào đó.  Tự nhân bản khi ứng dụng chủ được kích hoạt. Tự nhân bản khi ứng dụng chủ được kích hoạt.  Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong Có một thời kỳ nằm chờ (giống như ủ bệnh). Trong thời gian này không gây hậu quả. thời gian này không gây hậu quả.  Sau thời kỳ “nằm vùng” mới bắt đầu phát tác. Sau thời kỳ “nằm vùng” mới bắt đầu phát tác. Hình thức thể hiện của virus Hình thức thể hiện của virus  Các ứng dụng trên máy bất ngờ hoặc từ từ chạy chậm lại. Các ứng dụng trên máy bất ngờ hoặc từ từ chạy chậm lại.  Những biến đổi không thể lý giải về dung lượng của các Những biến đổi không thể lý giải về dung lượng của các ứng dụng trong các file có đuôi .EXE, .COM, .BAT, ứng dụng trong các file có đuôi .EXE, .COM, .BAT, .SYS, .OVL. .SYS, .OVL.  Những động thái bất thường của máy tính, nhất là khi bạn Những động thái bất thường của máy tính, nhất là khi bạn đang chạy một chương trình mà bình thường không có đang chạy một chương trình mà bình thường không có vấn đề gì. vấn đề gì.  Một chương trình nào đó không thể cài chính xác dữ liệu Một chương trình nào đó không thể cài chính xác dữ liệu từ đĩa nguồn từ đĩa nguồn VIRUS hoạt động như thế nào VIRUS hoạt động như thế nào Virus trốn ở đâu? Virus trốn ở đâu?  Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động Trong rãnh ghi của đĩa mềm. Đây là một chương trình nhỏ hoạt động mỗi khi máy tính được khởi động. Chương trình này thường hiển thị mỗi khi máy tính được khởi động. Chương trình này thường hiển thị trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa trên màn hình thông điệp "Non-system disk or disk error" (không có đĩa hệ thống hoặc đĩa lỗi) hệ thống hoặc đĩa lỗi)  Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công Đính kèm trong bất cứ một chương trình nào: chia sẻ, tên miền công cộng hoặc thương mại. cộng hoặc thương mại.  Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS Nhúng (embeded) trong file ẩn của hệ thống như IO.SYS MSDOS.SYS trên đĩa hoặc ổ khởi động. MSDOS.SYS trên đĩa hoặc ổ khởi động.  Vùng lưu trữ riêng trên ổ cứng. Vùng lưu trữ riêng trên ổ cứng. [...]... thư điện tử thay cho các cách lây nhiễm truyền thống Virus lây nhiễm vào các file đính kèm theo thư điện tử (attached mail) Lây nhiễm do mở một liên kết trong thư điện tử Các liên kết trong thư điện tử có thể dẫn đến một trang web được cài sẵn virus, cách này thường khai thác các lỗ hổng của trình duyệt hệ điều hành Một cách khác, liên kết dẫn tới việc thực thi một đoạn mã, máy tính bị có thể bị... tử: Cách này vô cùng nguy hiểm bởi chưa cần kích hoạt các file hoặc mở các liên kết, máy tính đã có thể bị lây nhiễm virus Cách này cũng thường khai thác các lỗi của hệ điều hành Virus lây nhiễm qua mạng Internet : Virus lây nhiễm khi đang truy cập các trang web được cài đặt virus (theo cách vô tình hoặc cố ý): Các trang web có thể có chứa các mã hiểm độc gây lây nhiễm virus phần mềm độc hại vào... gây lây nhiễm virus phần mềm độc hại vào máy tính của người sử dụng khi truy cập vào các trang web đó Khi nào virus kích hoạt?            Vào một số lần máy tính khởi động (ví dụ như virus Stoned, kích hoạt vào theo chu kỳ 8 lần khởi động) Vào một ngày nhất định trong năm (virus Michelangelo hoạt động vào các ngày 6/3, đúng ngày sinh của danh họa Italy) Một ngày nhất định trong tuần (virus... động vào các thứ 6 ngày 13) Chỉ xảy ra đúng một ngày duy nhất (virus Century kích hoạt vào ngày 1/1/2000, viết số 0 lên tất cả những đĩa có kết nối, xoá dữ liệu, ứng dụng, thư mục, bảng phân bổ file…) Chỉ hoạt động trong một chu kỳ nhất định sau khi lây nhiễm (virus Plastique chỉ hoạt động trong 1 tuần) Kích hoạt ngay sau khi lây nhiễm vào một lượng file nhất định (virus MIX/1 kích hoạt sau khi lây vào... giấu ở đâu đó vào 0:7C00h rồi trao quyền điều khiển cho đoạn mã chuẩn này, người sử dụng có cảm giác rông máy tính của mình vẫn hoạt động bình thường F-virus: Virus chỉ tấn công lên các file khả thi Khi DOS tổ chức thi hành File khả thi (bông chức năng 4Bh của ngắt 21h), nó sẽ tổ chức lại vùng nhớ, tải File cần thi hành trao quyền điều khiển cho File đó F-virus lợi dụng điểm này bông cách gắn đoạn... thường dùng để nhắm vào các hệ thống điều khiển máy tính từ xa, nhưng hiện giờ lại nhắm vào người dùng Botnet: Điều đặc biệt nguy hiểm là các botnet được phơi bày từ các hacker không cần kỹ thuật lập trình cao Phishing: là một hoạt động phạm tội dùng các kỹ thuật lừa đảo Kẻ lừa đảo cố gắng lừa lấy các thông tin nhạy cảm, chẳng hạn như mật khẩu thông tin về thẻ tín dụng, bằng cách giả là một người... virus) cũng có thể có sự nghi ngờ có hành động phòng ngừa hợp lý Tuy nhiên cách này đòi hỏi một sự am hiểu nhất định của người sử dụng Loại bỏ một số tính năng của hệ điều hành có thể tạo điều kiện cho sự lây nhiễm virus: Theo mặc định Windows thường cho phép các tính năng autorun giúp người sử dụng thuận tiện cho việc tự động cài đặt phần mềm khi đưa đĩa CD hoặc đĩa USB vào hệ thống Chính các tính năng... các tính năng này được một số loại virus lợi dụng để lây nhiễm ngay khi vừa cắm ổ USB hoặc đưa đĩa CD phần mềm vào hệ thống (một vài loại virus lan truyền rất nhanh trong thời gian gần đây thông qua các ổ USB bằng cách tạo các file autorun.ini trên ổ USB để tự chạy các virus ngay khi cắm ổ USB vào máy tính) Cần loại bỏ tính năng này bằng các phần mềm của hãng thứ ba như TWEAKUI hoặc sửa đổi trong Registry... khiển cho File đó F-virus lợi dụng điểm này bông cách gắn đoạn mã của mình vào file đúng tại vị trí mà DOS trao quyền điều khiển cho File sau khi đã tải vào vùng nhớ Sau khi Fvirus tiến hành xong các hoạt động của mình, nó mới sắp xếp, bố trí trả lại quyền điều khiển cho File để cho File lại tiến hành hoạt động bình thường, người sử dụng thì không thể biết được Các dạng khác của Virus     ... khả năng tự nhân bản tự tìm cách lan truyền qua hệ thống mạng (thường là tính(worm): qua hệ thống thư điện tử) Trojan Horse: đây là loại chương trình cũng có tác hại tương tự như virus chỉ khác là nó không tự nhân bản ra Như thế, cách lan Horse: truyền duy nhất là thông qua các thư dây chuyền Phần mềm gián điệp (spyware): Đây là loại virus có khả năng thâm nhập trực tiếp vào hệ điều hành mà không để . ngờ và có hành động phòng ngừa hợp lý. Tuy nhiên cách này đòi hỏi nhiễm virus) cũng có thể có sự nghi ngờ và có hành động phòng ngừa hợp lý. Tuy nhiên cách. virus và phần mềm độc hại vào máy tính của người sử mã hiểm độc gây lây nhiễm virus và phần mềm độc hại vào máy tính của người sử dụng khi truy cập vào các

Ngày đăng: 06/11/2013, 21:11

Hình ảnh liên quan

Hình thức thể hiện của virus - Virut và cách phòng chống

Hình th.

ức thể hiện của virus Xem tại trang 8 của tài liệu.
hình thức này có thể thực hiện theo chu kỳ hàng tuần hoặc - Virut và cách phòng chống

hình th.

ức này có thể thực hiện theo chu kỳ hàng tuần hoặc Xem tại trang 21 của tài liệu.

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan