感悟网 导航

宏病毒起源及特性

作者&投稿:翠显 (若有异议请与网页底部的电邮联系)
~

  宏病毒起源和特性:

  Word宏病毒就是其中最具有代表性的范例之一。

  其实宏病毒的出现并非出乎人们的意料,早在80年代后期就有专家预言过。那时,有些学生就用某些应用程序的宏语言编写病毒。然而,宏病毒与普通病毒不同,它不感染.EXE或.COM文件,而只感染文档文件。宏病毒就像自然界中令人恐惧的龙卷风,对人们正常使用计算机进行学习和工作带来了不可估量的影响,同时也造成了社会财富的巨大浪费。

  1996年12月13日,一种被称为“TaiwanNo.1”的病毒同时在北京和深圳被发现,一例来自于Internet的下载文件,另一例来自某医院的一项合作 协议书 。在一个专门研究医学病毒的捍卫人体健康的机构发现被计算机病毒侵袭的事件,可真是有些戏剧性的效果。凡是经历过小球病毒发作的人都能体味这样一种恐慌的感觉,恐慌的根源就是您对病毒本身尚一无所知时,感觉命运似乎刹那间就即将被别人掌握了。Internet电子邮件已日益成为病毒的携带者。当您在Internet上用Email收看邮件时,是否想到,您可能会受到计算机病毒的威胁。一般一个纯粹的电子邮件内容没有病毒,但其附加的文件极可能带有病毒。附加文件的病毒扩散首先需要运行它。举个例子来说:您收到了一个附加有用Word编辑的文件,这个Word文件被病毒感染了,当您运行该附加文件时,计算机就会受到病毒的威胁。

  所谓宏,就是一些命令组织在一起,作为一个单独命令完成一个特定任务。MicrosoftWord中对宏定义为:“宏就是能组织到一起作为一独立的命令使用的一系列word命令,它能使日常工作变得更容易”。Word使用宏语言WordB_asic将宏作为一系列指令来编写。要想搞清楚宏病毒的来龙去脉,必须了解Word宏的知识及wordBasic编程技术。Wo_rd宏病毒是一些制作病毒的专业人员利用MicrosoftWord的开放性即word中提供的WordBASIC编程接口,专门制作的一个或多个具有病毒特点的宏的集合,这种病毒宏的集合影响到计算机使用,并能通过.DOC文档及.DOT模板进行自我复制及传播。

  6病毒特点编辑

  宏病毒是针对微软公司的文字处理软件Word编写的一种病毒。微软公司的文字处理软件是最为流行的编辑软件,并且跨越了多种系统平台,宏病毒充分利用了这一点得到恣意传播。宏病毒作为一种新型病毒有其特性与共性。

  特性

  (1)传播极快

  Word宏病毒通过.DOC文档及.DOT模板进行自我复制及传播,而计算机文档是交流最广的文件类型。人们大多重视保护自己计算机的引导部分和可执行文件不被病毒感染,而对外来的文档文件基本是直接浏览使用,这给Word宏病毒传播带来很多便利。特别是Internet网络的普及,Email的大量应用更为Word宏病毒传播铺平道路。根据国外较保守的统计,宏病毒的感染率高达40%以上,即在现实生活中每发现100个病毒,其中就有40多个宏病毒,而国际上普通病毒种类已达12000多种。

  (2)制作、变种方便

  以往病毒是以二进制的计算机机器码形式出现,而宏病毒则是以人们容易阅读的源代码宏语言WordBasic形式出现,所以编写和修改宏病毒比以往病毒更容易。世界上的宏病毒原型己有几十种,其变种与日俱增,追究其原因还是Word的开放性所致。Word病毒都是用WordBasic语言所写成,大部分Word病毒宏并没有使用Word提供的Execute-Only处理函数处理,它们仍处于可打开阅读修改状态。所有用户在Word工具的宏菜单中很方便就可以看到这种宏病毒的全部面目。当然会有“不法之徒”利用掌握的Basic语句简单知识把其中病毒激活条件和破坏条件加以改变,立即就生产出了一种新的宏病毒,甚至比原病毒的危害更加严重。

  (3)破坏可能性极大

  鉴于宏病毒用WordBasic语言编写,WordBasic语言提供了许多系统级底层调用,如直接使用DOS系统命令,调用WindowsAPI,调用DDE或DLL等。这些操作均可能对系统直接构成威胁,而Word在指令安全性、完整性上检测能力很弱,破坏系统的指令很容易被执行。宏病毒Nuclear就是破坏 操作系统 的典型一例。

  (4)多平台交叉感染



《电脑病毒》
答:自80年代由莫里斯编写的第一个“蠕虫”病毒程序问世以来,世界上已出现了多种不同类型的病毒。主要有以下几种主要病毒:“美丽杀手”(Melissa)病毒、“怕怕”(Papa)病毒、“疯牛”(Mad Cow)病毒和“怕怕B”病毒、 “幸福1999”宏病毒...

《病毒属于什么类型和什么营养方式》
答:有一些个别的和大生物细胞膜有亲和性,大生物细胞通过吞噬作用使其进入细胞,其DNA、RNA得以表达,然后通过进化形成现在成熟的病毒。2.生命起源说:病毒是最原始的生命体,早在没有细胞之前就有病毒存在,那时的病毒还只限于蛋白质和核酸,没有表现出病毒的寄生特征,当细胞体生物出现之后,个别这种蛋白质...

《有没有有关计算机病毒的知识呢?》
答:计算机病毒知识大全 提起计算机病毒,相信绝大多数用户都不会陌生(即使那些没有接触过计算机的人大多也听说过),有些用户甚至还对计算机病毒有着切肤之痛,不过要问起计算机病毒是如何产生的、病毒到底有些什么特征,能够回答生来的用户可能并不多。为此,本人特将有关计算机病毒的定义、起源、历史、特征...

《计算机病毒种类有哪些?》
答:计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期→传染期→潜伏期→发作期→发现期→消化期→消亡期。计算机病毒是一个程序,一段可执行码。就像生物病毒一样,具有自我繁殖、互相传染以及激活再生等生物病毒特征。计算机病毒有独特的复制能力,它们...

《历史上最早的电脑病毒是什么?》
答:再产生一个原名的伴随体,文件扩展名为COM,这样,在DOS加载文件时,病毒就取得控制权.这类病毒的特点是不改变原来的文件内容,日期及属性,解除病毒时只要将其伴随体删除即可。在非DOS操作系统中,一些伴随型病毒利用操作系统的描述语言进行工作,具有典型代表的是“海盗旗”病毒,...

《社会工程学主要用于》
答:在实际的社会工程学攻击案例中,如果不允许用户启用宏,可能攻击不会带来如此大的影响。信息安全工程师李东卫表示,企业可以使用深度包检测技术(DPI)、行为分析以及威胁情报来监控网络层的异常行为,例如某次社工攻击案例中展示的带宏病毒的工作文档。企业可以使用下一代终端安全技术来对端点设备执行类似的功能...

《世界排名前三名的杀毒软件是什么》
答:特点 启发式的虚拟环境 启发式的虚拟环境(HiVE)仿效大量软件运行的虚拟计算机群,是为了阻止潜在的破坏行为。BitDefender专利技术提出一种新的安全层,通过检查恶意的代码没有发布的信号,保护操作系统的安全,预防未知病毒。永久的抗病毒保护方案 这种新的改良的Bit Defender扫描机将会扫描和删除被感染的文件...

《三毛新传》
答:宏病毒不能发作。 否。L令牌环访问是整个环上可以有多个令牌在环上活动。 否。J计算机的主频和运算速度是同一个概念。 否。计算机发展的第四阶段为中小规模集成电路。 否。计算机与计算机之间可以进行无线通信。 是。计算机病毒的危害氛围对计算机系统和计算机网络系统的危害两个方面。 是。计算机病毒的特点包括潜伏...

《关于卡巴的世界排名!!》
答:主要特点:(1)高侦测的反病毒表现,多次获得过ICSA和Virus Bulletin 100%认证,启发式强大。(2)较低的内存占用和直观,简洁的使用界面。(3)支持SKIN更换,完善的程序内存检测(4)对SMTP/POP3/IMAP邮件收发监控的全面保护。(5)支持MS OUTLOOK外挂,智能型邮件帐号分析。(6)支持宏病毒文档修复,修复档案后自动产生病毒还原...

《怎么样查杀进程里的病毒?》
答:您好 1,进程,其实就是本地文件打开后,出现在任务管理器中的。2,您可以先到腾讯电脑管家官网下载一个电脑管家。3,使用电脑管家——杀毒——全盘查杀,然后根据电脑管家提示,对电脑中的病毒做出清理,即可彻底解决电脑中毒问题 4,电脑管家拥有基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和...

   

返回顶部
本页内容来自于网友发表,若有相关事宜请照下面的电邮联系
感悟网