ερώτηση

Γνώση Υπολογιστών >> ερώτηση >  >> Οι ιοί υπολογιστών

Τι είδους αρχείο είναι σχεδόν όλοι οι ιοί υπολογιστών που είναι συνδεδεμένοι;

Οι ιοί υπολογιστών δεν συνδέονται συνήθως με συγκεκριμένους τύπους αρχείων. Αντ 'αυτού, είναι συχνά κρυμμένα μέσα σε εκτελέσιμα αρχεία .

Εδώ είναι γιατί:

* Εκτελεστά αρχεία περιέχει οδηγίες που ένας υπολογιστής μπορεί να εκτελέσει απευθείας. Αυτό επιτρέπει στον ιό να εκτελέσει τον κακόβουλο κώδικα του όταν το αρχείο ανοίγει ή εκτελείται.

* Κοινές εκτελέσιμες εκτελέσιμες επεκτάσεις αρχείων: .exe, .com, .dll, .scr, .msi, .vbs, .js.

Ενώ οι ιοί μπορούν μερικές φορές να βρεθούν σε άλλους τύπους αρχείων (όπως έγγραφα ή εικόνες), συχνά εκμεταλλεύονται τα τρωτά σημεία εντός των εκτελέσιμων αρχείων για να διαδώσουν και να εκτελέσουν τον επιβλαβές κώδικα τους.

Είναι σημαντικό να σημειωθεί ότι οι σύγχρονοι ιοί χρησιμοποιούν διάφορες τεχνικές για να συγκαλύψουν τον εαυτό τους και να εξαπλωθούν, οπότε μπορεί να μην είναι πάντα άμεσα συνδεδεμένες με αρχεία. Μπορούν επίσης να εκμεταλλευτούν τα τρωτά σημεία του λογισμικού, να χρησιμοποιήσουν τακτικές κοινωνικής μηχανικής ή ακόμη και να εξαπλωθούν μέσω πρωτοκόλλων δικτύου.

Συναφής σύστασή

Πώς εξαπλώθηκε ο κωδικός κόκκινος ιός;

Το Code Red ήταν ένα worm υπολογιστή που κυκλοφόρησε στις 13 Ιουλίου 2001. Εξαπλώθηκε εκμεταλλευόμενος μια υπερχείλιση buffer στον web server IIS της Microsoft, ο οποίος επέτρεπε σε απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα. Στη συνέχεια, ο ιός τύπου worm θα αναπαραχθεί στέλνοντας αντίγραφα του εαυτού του σε άλλους ευάλωτους διακομιστές, χρησιμοποιώντας συχνά μια λίστα με γνωστές διευθύνσεις IP. Μόλις μολυνθεί, ένας διακομιστής δεν θα μπορούσε να εξυπηρετήσει ιστοσελίδες και θα εμφα

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα