原理分析防範
腳本病毒的共有特性
腳本病毒的前綴是:Script。腳本病毒的公有特性是使用
腳本語言編寫,通過
網頁進行的傳播的病毒,如
紅色代碼(Script.Redlof)腳本病毒通常有如下前綴:
VBS、JS(表明是腳本檔案格式),如
歡樂時光(
VBS.Happytime)、十四日(Js.Fortnight.c.s)等。常見腳本檔案後綴:.VBS、.VBE、.JS、.BAT、.CMD。
防止惡意腳本的一些通用的方法
1. 在IE設定中將
ActiveX外掛程式和控制項以及
Java相關全部禁止掉也可以避免一些
惡意代碼的攻擊。方法是:打開IE,點擊[工具]→[Internet選項]→[安全]→[自定義級別],在“安全設定”對話框中,將其中所有的ActiveX外掛程式和控制項以及與Java相關的組件全部禁止即可。不過這樣做以後,一些製作精美的
網頁我們也無法欣賞到了。
2. 及時升級系統和IE並打補丁。選擇一款好的防病毒軟體並做好及時升級,不要輕易地去瀏覽一些來歷不明的網站。這樣大部分的惡意代碼都會被我們拒之“機”外
發展及特點
VBS病毒是用VB Script編寫而成,該
腳本語言功能非常強大,它們利用Windows系統的開放性特點,通過調用一些現成的Windows對象、組件,可以直接對檔案系統、
註冊表等進行控制,功能非常強大。應該說病毒就是一種思想,但是這種思想在用
VBS實現時變得極其容易。VBS腳本病毒具有如下幾個特點:
編寫簡單
對病毒一無所知的病毒愛好者經過簡短學習可以在很短的時間裡編出一個新型病毒來。
破壞力大
其破壞力不僅表現在對用戶系統檔案及性能的破壞。他還可以使
郵件伺服器崩潰,網路發生嚴重阻塞。
感染力強
由於腳本是直接
解釋執行,並且它不需要像PE病毒那樣,需要做複雜的PE檔案格式處理,因此這類病毒可以直接通過自我複製的方式感染其他同類檔案,並且自我的
異常處理變得非常容易。
傳播範圍大
這類病毒通過htm文檔,Email附屬檔案或其它方式,可以在很短時間內傳遍世界各地。
病毒源碼容易被獲取變種多
由於VBS病毒
解釋執行,其
原始碼可讀性非常強,即使病毒源碼經過加密處理後,其原始碼的獲取還是比較簡單。因此,這類病毒變種比較多,稍微改變一下病毒的結構,或者修改一下特徵值,很多防毒軟體可能就無能為力。
欺騙性強
腳本病毒為了得到運行機會,往往會採用各種讓用戶不大注意的手段,譬如,郵件的附屬檔案名採用雙後綴,如.jpg.vbs,由於系統默認不顯示後綴,這樣,用戶看到這個檔案的時候,就會認為它是一個jpg圖片檔案。
病毒生產機實現起來非常容易
所謂病毒生產機,就是可以按照用戶的意願,生產病毒的機器(當然,這裡指的是程式),目前的病毒生產機,之所以大多數都為腳本病毒生產機,其中最重要的一點還是因為腳本是
解釋執行的,實現起來非常容易,具體將在我們後面談及。
正因為以上幾個特點,腳本病毒發展異常迅猛,特別是
病毒生產機的出現,使得生成新型腳本病毒變得非常容易。
腳本病毒舉例
蠕蟲病毒
蠕蟲病毒是自包含的程式(或是一套程式),它能傳播它自身功能的
拷貝或它的某些部分到其他的計算機系統中(通常是經過網路連線)。請注意,與一般病毒不同,
蠕蟲不需要將其自身附著到
宿主程式,有兩種類型的蠕蟲:
主機蠕蟲與
網路蠕蟲。主計算機蠕蟲完全包含在它們運行的計算機中,並且使用網路的連線僅將自身拷貝到其他的計算機中,主計算機蠕蟲在將其自身的拷貝加入到另外的主機後,就會終止它自身(因此在任意給定的時刻,只有一個蠕蟲的拷貝運行),這種蠕蟲有時也叫"野兔",蠕蟲病毒一般是通過
1434連線埠漏洞傳播。
比如近幾年危害很大的“尼姆亞”病毒就是
蠕蟲病毒的一種,去年春天流行“
熊貓燒香”以及其變種也是蠕蟲病毒。這一病毒利用了微軟視窗作業系統的漏洞,計算機感染這一病毒後,會不斷自動
撥接,並利用檔案中的地址信息或者
網路共享進行傳播,最終破壞用戶的大部分重要數據。蠕蟲病毒的一般防治方法是:使用具有實時監控功能的防毒軟體,並且注意不要輕易打開不熟悉的郵件附屬檔案。
愛蟲病毒
2000年5月4日,一種名為“我愛你”的電腦病毒開始在全球各地迅速傳播。這個病毒是通過Microsoft Out ook
電子郵件系統傳播的,郵件的主題為“I LOVE YOU”,並包含一個附屬檔案。一旦在Microsoft Ou tlook里打開這個郵件,系統就會自動複製並向地址簿中的所有郵件電址傳送這個病毒。 “我愛你”病毒,又稱“愛蟲”病毒,是一種
蠕蟲病毒,它與1999年的
梅麗莎病毒非常相似。據稱,這個病毒可以改寫本地及網路硬碟上面的某些檔案。用戶機器染毒以後,
郵件系統將會變慢,並可能導致整個網路系統崩潰。