電(diàn)腦(nǎo)病毒總是(shì)突如(rú)其來(lái)、在我們不(bù)經意的(de)時(shí)™候光(guāng)顧,而它們經常是(shì)通(tōng)過我們非常熟悉且為(wèi)之做(zuò)好 (hǎo)準備的(de)方式來(lái)訪。好(hǎo)像兩年(nián)前,在宏病毒盛行(xíng)的(de)時(shí)代,美(měi)麗(lì)莎(Melissa)病毒借助Word↓宏瘋狂肆虐了(le)一(yī)把。而在蠕蟲病毒頻(pín)頻(pín)鬧事(shì)之際,愛(ài)蟲(ILOV♠EYOU)病毒在Outlook地(dì)址簿上(shàng)搜索到(dào)聯系人(rén)後,“情書(shū)”一(yī)時(shí)滿天飛(fēi),一(yī)句“'I Love you”讓人(rén)讀(dú)到(dào)心潮澍湃,激情萬分(fēn)!
最新版的(de)Outlook 2002卻不(bù)再讓您打開(kāi)★像宏這(zhè)樣的(de)特殊類型的(de)附件(jiàn)了(le),同時(shí)還(hái)會(huì)防止惡意代碼盜取您的(de)Outl≥ook地(dì)址簿,以免向外(wài)大(dà)量發送帶毒郵件(jiàn)。
然而,病毒作(zuò)者似乎早預料到(dào)這(zhè)種防範方法一(yī)定會(huì)在曾&經對(duì)他(tā)們完全開(kāi)放(fàng)的(de)電(diàn)子(zǐ)郵件(jiàφn)領域出現(xiàn)。不(bù)過,道(dào)高(gāo)一(yī)尺,魔高(gāo)一(yī)丈,他(tā)們也(yě)很(hěn)快(kuài)<适應下(xià)來(lái),并以新的(de)方式編寫了(le)許多(duō)新一(yī)代病毒。所幸的(de)是(shì),病毒編寫者們不(bù)會(huì)有(yǒu)多(duō)大("dà)創新性的(de)做(zuò)法了(le),僅僅是(shì)将在互聯網上(shàng)找到(dào)的(de)惡意代碼拷貝并按照(zhào)他( tā)們的(de)意圖進行(xíng)修改罷了(le)。
盡管如(rú)此,還(hái)是(shì)有(yǒu)些(xiē)新的(de)技(jì)巧近(jìn)↔年(nián)被用(yòng)在蠕蟲及病毒上(shàng)了(le),這(zhè)無疑讓人(rén)看(kàn)到(dào)新一(yī)代病∑毒正在被不(bù)斷編寫出來(lái)。下(xià)面是(shì)最近(jìn)出現(xiàn)的(de)新病毒發展趨勢,£并就(jiù)如(rú)何保護自(zì)己給出了(le)一(yī)些(xiē)建議(yì):
一(yī)、借助郵件(jiàn)客戶端
由于Outlook已變得(de)越來(lái)越安全,新病毒隻好(hǎo)通(tōng)過郵件(jiàn)客戶端了(le)¥。如(rú)笑(xiào)哈哈(Shoho)病毒利用(yòng)自(zì)帶的(de)SMTP引擎發送帶毒郵件( jiàn),這(zhè)就(jiù)使得(de)它在郵件(jiàn)客戶端處躲過了(le)任何軟件(jiàn)的(de§)防範了(le)。
而Tariprox.B病毒則使用(yòng)了(le)不(bù)同的(de)方法:它通(tλōng)過劫持您的(de)郵件(jiàn),記下(xià)郵件(jiàn)客戶端,并将惡意代碼寫入郵件(jiàn)客戶端。幸運的(de)是(shì),Tariprox并未傳播開(kāi✔)來(lái)。即使這(zhè)樣,防範這(zhè)種病毒最好(hǎo)的(de)方法就(jiù)是(shì)在您的(de)個(gè)人(rén)PC上(shàng)安♦裝防火(huǒ)牆,若還(hái)沒有(yǒu)安裝,那(nà)就(jiù)趕快(kuài)行(xíng)動吧♣(ba)!
二、通(tōng)過URL及附件(jiàn)
過去(qù)曾對(duì)URL及附件(jiàn)有(yǒu)著(±zhe)某種神聖的(de)信任感。然後,最近(jìn)新出現(xiàn)的(de)病毒無疑會(huì)讓這§(zhè)種信任感大(dà)打折扣。以MYParty病毒為(wèi)例,當您點擊一(yī)個(gè)鏈接連到(dào)過某個♣(gè)網頁後,您就(jiù)不(bù)自(zì)覺地(dì)中招了(le)!而Gigger病毒在您點擊名為(wèi)mmsn_offline.htm的(de)郵件(jià↓n)附件(jiàn)時(shí),您的(de)愛(ài)機(jī)就(jiù)于無聲中被“撞了(le)一(yī)下(xià)腰”。這(zhèα)是(shì)因為(wèi)Outlook2002并沒有(yǒu)設計(jì)用(yòng)來(lái)阻止直接的(de)網頁鏈接或.htm文(wén)件(jiàn)。
對(duì)此的(de)建議(yì)是(shì),首先千萬别打開(kāi)附件(jiàn)。第二,若您無γ需Windows Script Hosting,那(nà)就(jiù)請(qǐng)關掉吧(ba)。Gigger便是(shì)利用(yòng)Windows S≠cript Hosting來(lái)感染用(yòng)戶的(de)一(yī)種JavaScript蠕蟲。
三、瞄準即時(shí)信息
攻擊MSN Messenger的(de)即時(shí)信息病毒,雖然較少(shǎoε),但(dàn)它們是(shì)完全抛開(kāi)了(le)電(diàn)子(zǐ)郵件(jiàn)而借助即時(shí)聊天工(gōng)具來(lái)傳播的(de)病毒。前不(bùα)久出現(xiàn)的(de)CoolNow病毒就(jiù)能(néng)夠從(cóng)MSN Messengβer中獲取聯系人(rén)地(dì)址,然後将其副本向這(zhè)些(xiē)聯系人(rén)發送,并且在所 發送的(de)信息當中,誘使用(yòng)戶進入一(yī)個(gè)感染了(le)惡意Javascript的(de)網頁。針對(duì)于此,您最好(hǎo)通≤(tōng)過浏覽微(wēi)軟Update站(zhàn)點或查看(kàn)微(wēi)軟的(de)技(jì)術(shù)服$務網絡來(lái)獲取微(wēi)軟産品的(de)最新安全補丁。
四、病毒加黑(hēi)客的(de)雙重攻擊
去(qù)年(nián)夏季出現(xiàn)的(de)尼姆達病毒,本不(bù)該令我們感到(dào)震驚,但(dàn)病毒與黑(hēi)客的(de)雙•重攻擊确實讓我們吃(chī)驚不(bù)小(xiǎo)。它利用(yòng)了(le)服務器(qì)及電(diàn)腦(nǎo)的(de)幾個(gè)常見(jiàn)漏洞。對(duì)于服務器( qì),它會(huì)攻擊微(wēi)軟的(de)IIS,并創建被感染的(de)網頁讓您下(xià)載。在台式電(diàn)腦(nǎo)上(shàng),它會(huì)創建帶毒的(de)₹郵件(jiàn)并發送給地(dì)址簿中的(de)所有(yǒu)聯系人(rén),同時(shí)或通(tōng)過共享網絡傳播。
綜觀全文(wén),我們知(zhī)道(dào)新一(yī)代病毒是(shì)如(rú)何工(gō∏ng)作(zuò)的(de)了(le)吧(ba)?僅從(cóng)編寫病毒的(de)最新趨勢來(lái)判斷,它們可(kě)能(néng)完全通(tōng)過Outlook或感染×即時(shí)信息客戶端。不(bù)管哪種方式,遇到(dào)病毒時(shí)你(nǐ)我都(dōu)不(bù)必驚<慌,或許來(lái)襲的(de)病毒我們曾似曾相(xiàng)識,所以希望我們為(wèi)迎戰新病毒時(shí)代作(zuò)好₩(hǎo)準備吧(ba)!

掃碼立即溝通(tōng)
公衆号加關注