2016新的計算機病毒是怎樣
2016新的計算機病毒是怎樣
病毒往往會利用計算機操作系統的弱點進行傳播,提高系統的安全性是防病毒的一個重要方面,但完美的系統是不存在的,過于強調提高系統的安全性將使系統多數時間用于病毒檢查,系統失去了可用性、實用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒將作為一種技術對抗長期存在,兩種技術都將隨計算機技術的發展而得到長期的發展。以下是學習啦網小編為大家整理的關于2016新計算機病毒 的相關知識,希望對大家有所幫助!
國家計算機病毒應急處理中心獲悉,該中心通過對互聯網監測發現一種感染安卓手機的新病毒Android/SmsSpy.ccr。
該病毒屬于“短信攔截”木馬,網上類似的短信攔截源碼也非常多,可以很快編寫出一個“短信攔截馬”,導致其變種數量多、出現頻率快、傳播廣。
經專家分析發現,該病毒感染后會獲取手機如下權限:讀取手機狀態;接收、讀取、發送短信內容;訪問網絡連接;運行程序讀取或寫入系統設置;讀寫內置SD卡;自動編寫短信和訪問聯系人信息;使程序開機自動運行并獲取當前最近運行任務的有關信息;允許用戶喚醒機器、程序修改全局音頻設置;允許程序訪問有關GSM網絡信息和WIFI網絡狀態信息等。
另外,病毒執行完安裝后,會隱藏自身圖標,激活設備管理器,防止卸載;監控上報用戶嘗試卸載的行為;注冊廣播監控短信和觀察者模式監控短信等操作。
針對已經感染該手機病毒的手機用戶,國家計算機病毒應急處理中心的專家建議立即升級手機中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開手機中防病毒軟件的“實時監控”功能,對手機操作進行主動防御。另外,手機用戶不要輕易點擊瀏覽陌生的短信內容,如果是聯系人發來的短信核實真實性后再點擊打開。
在國際電信聯盟對其191個成員發出“最嚴重”網絡安全警告,要求防范世界上最新最復雜的計算機病毒“火焰”之際,網絡安全專家近日披露,“火焰”病毒的程序是用LUA計算機程序語言編寫的,與當下風靡世界的電子游戲“憤怒的小鳥”使用的是同一種語言程序。
這些天,有關“火焰(英文名Flame)”病毒的新聞鋪天蓋地,有安全公司稱該病毒已經入侵我國,因而引發恐慌。金山毒霸安全中心在綜合分析有關“火焰”病毒的資料后認為,該病毒是網絡戰的兵器,并不針對普通計算機,網民勿須過度緊張。
金山毒霸安全專家指出,“火焰”病毒的確足夠復雜,構成“火焰”病毒的主文件有7個,各文件各司其職,共同完成系統入侵和情報收集,堪稱“有病毒特性”的計算機網絡情報收集系統。
“火焰”病毒可能由間諜人為使用U盤等設備植入目標網絡,然后逐步在網絡中漫延開來。病毒入侵目標網絡后,會釋放多個偽裝成Windows系統文件的黑客后門程序,利用鍵盤記錄、屏幕截屏、開啟錄音設備、讀取硬盤信息、網絡共享、無線網絡、藍牙設備、USB設備等多種方式全方位收集敏感信息。
安全專家指出,對這些敏感信息的分析判讀可能是更加復雜的系統工程,因而“火焰”病毒更象是網絡戰的兵器,而非針對普通計算機用戶的病毒或后門程序。金山毒霸最早收集到“火焰”病毒的一個組件是在2010年10月26日,因該樣本的來源不是實際感染渠道(圖中樣本廣度為0),因而該樣本未被關注。