带你读懂信息安全中的恶意代码、病毒、木马、蠕虫......( 二 )


四、混合型病毒混合型病毒是以上几种病毒的混合 。混合型病毒的目的是为了综合利用以上3种病毒的传染渠道进行破坏 。在我国流行的混合型病毒有One_half、Casper、Natas、Flip等 。混合型病毒不仅传染可执行文件而且还传染硬盘引导区 , 被这种病毒传染的系统用Format命令格式化硬盘都不能消除病毒 。
五、特洛伊木马型病毒特洛伊木马型病毒也叫“黑客程序”或后门病毒 , 应该属于文件型病毒的一种 。但是由于我国公安部门已于1998年底向全国发出通告 , 提醒广大计算机用户注意防范此类特洛伊木马病毒 , 所以在此我们将其单独列为一种 。一般此种病毒分成服务器端和客户端两部分 , 如计算机网络中服务器端被此程序感染 , 别人可通过网络任意控制此计算机 , 并获得重要文件 。在我国流行的此类病毒有BO、Netspy等 。六、Internet语言病毒随着Internet的发展 , JAVA、VB和ActiveX的网页技术逐渐被广泛使用 , 某些不良用心的人便利用Java、VB和ActiveX的特性来撰写病毒 。这些病毒虽然从现在的发展情况来看并不能破坏硬盘上的资料 , 但是如果用户使用浏览器来浏览含有这些病毒的网页 , 使用者就在神不知鬼不觉的状态下 , 让病毒进入机器进行复制 , 并通过网络窃取宝贵的个人秘密信息或使计算机系统资源利用率下降 , 造成死机等现象 。
按连接方式分源码病毒

  • 源码病毒较为少见 , 亦难以编写 。因为它要攻击高级语言编写的源程序 , 在源程序编译之前插入其中 , 并随源程序一起编译、连接成可执行文件 。此时刚刚生成的可执行文件便已经带毒了 。
入侵型病毒
  • 入侵型病毒可用自身代替正常程序种的部分模块或堆栈区 。因此这类病毒只攻击某些特定程序 , 针对性强 。一般情况下也难以被发现 , 清除起来也较困难 。
操作系统病毒
  • 操作系统病毒可用其自身部分加入或替代操作系统的部分功能 。因其直接感染操作系统 , 这类病毒的危害性也较大 。
外壳病毒
  • 外壳病毒将自身附在正常程序的开头或结尾 , 相当于给正常程序加了个外壳 。大部份的文件型病毒都属于这一类 。

【带你读懂信息安全中的恶意代码、病毒、木马、蠕虫......】


推荐阅读