定义
蠕虫是要一种独立的可以自我复制的代码,并无需认为干预就能主动通过网络传播。传播途径一般有共享文件夹、电子邮件、系统漏洞、恶意网页等。
原理
蠕虫首先对计算机进行漏洞烧苗,然后利用系统漏洞进行攻击(如缓冲区溢出)已获得入侵目标的相应权限,完成后续的复制副本和传播过程后,便运行蠕虫代码,改变系统配置,从而在系统中隐藏自己,在这个过程中,大量的烧苗和攻击线程会造成网络拥塞、耗费系统的资源,导致系统的性能下降。蠕虫会在系统中留下后门,供攻击者远程控制目标的计算机或发动DDoS攻击。
案例
自从1992年夏克(Shoch)和哈勃(Hupp)提出电脑蠕虫这个概念以来,便不断出现各种版本的蠕虫,历史上著名的蠕虫有IBM圣诞树、莫里斯蠕虫、红色代码、CIH、爱虫、冲击波、熊猫烧香等。
2000年5月4日,一种名为“I Love You”(又称“爱虫”)的蠕虫病毒从菲律宾首都马尼拉向全球各地迅速传播。该蠕虫病毒是通过Microsoft Outlook电子邮件系统传播的,邮件的主题为“I Love You”,想、并包含一个附件。一旦打开这个邮件,系统就会自动复制并向地址簿中的所有邮件地址发送这个病毒。根据媒体估计,爱宠病毒共造成大约100亿美元的损失。
深圳 · 龙岗 · 大运软件小镇22栋201
电话:400 182 8580
邮箱:szhulian@qq.com