(一)蠕虫病毒的概念
蠕虫(Worm)病毒是一种常见的计算机病毒,通过网络复制和传播,具有病毒的一些共性,如传播性、隐蔽性、破坏性等,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中)。蠕虫病毒是自包含的程序(或是一套程序),能传播自身功能的拷贝或自身某些部分到其他的计算机系统中(通常是经过网络连接)。与一般病毒不同,蠕虫病毒不需要将其自身附着到宿主程序。
蠕虫病毒的传播方式有:通过操作系统漏洞传播、通过电子邮件传播、通过网络攻击传播、通过移动设备进行传播、通过即时通信等社交网络传播。
在产生的破坏性上,蠕虫病毒也不是普通病毒所能比拟的。网络的发展,使蠕虫可以在短时间内蔓延整个网络,造成网络瘫痪。根据使用者情况将蠕虫病毒分为两类。一类是针对企业用户和局域网的,这类病毒利用系统漏洞,主动进行攻击,可以对整个Internet造成瘫痪性的后果,如“尼姆达”“SQL蠕虫王”。另外一类是针对个人用户的,通过网络(主要是电子邮件、恶意网页形式)迅速传播,以“爱虫”病毒、“求职信”病毒为代表。在这两类蠕虫中,第一类具有很大的主动攻击性,而且爆发也有一定的突然性;第二类病毒的传播方式比较复杂、多样,少数利用了Microsoft应用程序的漏洞,更多的是利用社会工程学对用户进行欺骗和诱使,这样的病毒造成的损失是非常大的,同时也是很难根除的,例如,“求职信”病毒,在2001年就已经被各大杀毒厂商发现,但直到2002年底依然排在病毒危害排行榜的首位。
(二)蠕虫病毒与传统病毒的区别(www.daowen.com)
蠕虫病毒一般不采取利用PE格式插入文件的方法,而是复制自身在Internet环境下进行传播。传统病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是Internet内的所有计算机。局域网条件下的共享文件夹、电子邮件、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。网络的发展也使蠕虫病毒可以在几个小时内蔓延全球,而且蠕虫病毒的主动攻击性和突然爆发性将使人们手足无措。蠕虫病毒与传统病毒的比较如表3-3所示。
表3-3 蠕虫病毒与传统病毒的比较
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。