网络安全小知识课堂(五)

病毒与蠕虫:你的电脑为何会 “生病” 和 “传染”?

引言

你是否见过这样的场景:电脑突然弹窗广告暴增,文件莫名消失,甚至整个公司网络集体瘫痪?这些症状背后,可能是 ** 病毒(Virus)蠕虫(Worm)** 在作祟。它们像数字世界的 “病原体”,一个让设备 “生病”,一个让网络 “传染”。本文将揭开它们的传播链,教你如何构建 “数字免疫系统”。

一、病毒 vs 蠕虫:两种恶意程序的本质区别

1. 病毒(Virus)

  • 传播方式:依赖宿主文件(如感染.exe程序、Word 文档)。
  • 激活条件:需用户主动执行被感染文件(如双击恶意附件)。
  • 破坏目标:删除文件、窃取数据、占用系统资源。

2. 蠕虫(Worm)

  • 传播方式:利用系统漏洞或网络协议自我复制和传播,无需用户操作。
  • 激活条件:无需用户交互,自动扫描并感染其他设备。
  • 破坏目标:消耗带宽、创建后门、组建僵尸网络。
🌰 比喻理解:
  • 病毒:像寄生虫,必须依附宿主(文件)才能存活。
  • 蠕虫:像丧尸病毒,主动寻找新宿主(设备)传播。

二、病毒与蠕虫的 “传播三板斧”

1. 病毒传播途径

  • 文件寄生:感染可执行文件(如游戏外挂、破解软件)。
  • 宏代码注入:隐藏在 Office 文档(.docx.xlsx)的宏中。
  • 引导区感染:修改磁盘引导扇区,开机即激活。

2. 蠕虫传播途径

  • 漏洞利用:通过未修补的系统漏洞(如永恒之蓝)横向移动。
  • 网络共享:扫描开放共享文件夹(如C$admin$)。
  • 即时通讯:通过邮件、聊天工具发送自身副本(如love-letter.txt.vbs)。

三、真实案例:恶意程序的破坏力

1. “熊猫烧香” 病毒(2006)

  • 特征:感染.exe文件,图标变为熊猫举香,删除系统文件。
  • 传播:通过 U 盘、局域网共享扩散,造成百万用户损失。

2. WannaCry 蠕虫(2017)

  • 特征:利用 Windows SMB 漏洞传播,加密文件勒索比特币。
  • 传播速度:感染 150 国 20 万台设备,医院、企业大面积瘫痪。

四、防御指南:构建 “数字免疫系统”

1. 个人用户防护

  • 安装杀毒软件
    • 免费版:Windows Defender(Win10 + 自带)、Avast。
    • 进阶版:卡巴斯基、ESET(实时行为监控)。
  • 关闭高危功能
    • 禁用 Office 宏(默认设置)。
    • 关闭 U 盘自动运行(组策略设置)。

2. 企业网络防护

  • 漏洞管理
    • 定期使用 Nessus 扫描内网漏洞。
    • 强制启用 Windows 自动更新。
  • 网络隔离
    • 划分 VLAN,限制部门间设备通信。
    • 禁用未使用的端口(如 SMB 445 端口)。

3. 应急响应

  • 隔离感染设备:立即断网,防止蠕虫扩散。
  • 数据备份:使用离线硬盘或云存储定期备份关键文件。

五、3 分钟自查:你的设备是否 “带毒”?

  1. 检查可疑进程
    • Windows:按Ctrl+Shift+Esc打开任务管理器,查找高 CPU 占用的未知进程。
    • Linux:终端输入tophtop
  2. 扫描恶意软件
    • 下载微软恶意软件清除工具(下载链接)快速扫描。

结语

病毒与蠕虫是网络世界最古老的威胁之一,但通过主动防御和科学管理,完全可以将风险降至最低。下期预告:我们将解析《防火墙:网络流量的 “守门人” 是怎样工作的?》,揭秘如何用规则守卫数字边界。

📢 互动话题:你是否经历过病毒或蠕虫攻击?是如何发现和解决的?欢迎分享你的故事!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/76070.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RVOS-1.环境搭建与系统引导

0.环境搭建 riscv-operating-system-mooc: 开放课程《循序渐进,学习开发一个 RISC-V 上的操作系统》配套教材代码仓库。 mirror to https://github.com/plctlab/riscv-operating-system-mooc 在 Ubuntu 20.04 以上环境下我们可以直接使用官方提供的 GNU工具链和 QEM…

UNet 改进(5):结合SE模块提升图像分割性能

U-Net是医学图像分割领域最成功的架构之一,其对称的编码器-解码器结构和跳跃连接使其能够有效捕捉多尺度特征。本文将解析一个改进版的U-Net实现,该版本通过引入Squeeze-and-Excitation(SE)模块进一步提升了模型性能。 一、架构概览 这个改进的U-Net保持…

机器人拧螺丝紧固装配(Robot screw fastening assembly)

机器人拧螺丝紧固装配技术正以其高精度、高效率和高灵活性,重塑着传统制造业的生产范式。这项融合了机械臂定位、扭矩控制、视觉引导与数据分析的自动化解决方案,不仅将工人从重复性高强度劳动中解放出来,更通过实时数据反馈与精准执行&#…

图像处理中的 Gaussina Blur 和 SIFT 算法

Gaussina Blur 高斯模糊 高斯模糊的数学定义 高斯模糊是通过 高斯核(Gaussian Kernel) 对图像进行卷积操作实现的. 二维高斯函数定义为 G ( x , y , σ ) 1 2 π σ 2 e − x 2 y 2 2 σ 2 G(x, y, \sigma) \frac{1}{2\pi \sigma^2} e^{-\frac{x^2 y^2}{2\sigma^2}} G(x…

在Unity中实现《幽灵行者》风格的跑酷动作

基础设置 角色控制器选择: 使用Character Controller组件或Rigidbody Capsule Collider 推荐使用Character Controller以获得更精确的运动控制 输入系统: 使用Unity的新输入系统(Input System Package)处理玩家输入 滑铲实现 public class Slide…

青蛙吃虫--dp

1.dp数组有关元素--路长和次数 2.递推公式 3.遍历顺序--最终影响的是路长&#xff0c;在外面 其次次数遍历&#xff0c;即这次路长所有情况都更新 最后&#xff0c;遍历次数自然就要遍历跳长 4.max时时更新 dp版本 #include<bits/stdc.h> using namespace std; #def…

Tiktok 关键字 视频及评论信息爬虫(2) [2025.04.07]

&#x1f64b;‍♀️Tiktok APP的基于关键字检索的视频及评论信息爬虫共分为两期&#xff0c;希望对大家有所帮助。 第一期&#xff1a;基于关键字检索的视频信息爬取 第二期见下文。 1.Node.js环境配置 首先配置 JavaScript 运行环境&#xff08;如 Node.js&#xff09;&…

Matlab绘图—‘‘错误使用 plot输入参数的数目不足‘‘

原因1&#xff1a; ❤️ 文件列名不是合法变量名 在excel中数据列名称为Sample:float,将:删除就解决了

Kotlin问题汇总

Kotlin问题汇总 真机安装调试 查看真机的Android版本&#xff0c;将build.gradle文件中的minSdk改为手机的Android版本&#xff0c;点Sync Now更新设置 apk安装失败 在gradle.properties全局配置中设置android.injected.testOnlyfalse Unresolved reference: 在activity_…

基于VMware的Cent OS Stream 8安装与配置及远程连接软件的介绍

1.VMware Workstation 简介&#xff1a; VMware Workstation&#xff08;中文名“威睿工作站”&#xff09;是一款功能强大的桌面虚拟计算机软件&#xff0c;提供用户可在单一的桌面上同时运行不同的操作系统&#xff0c;和进行开发、测试 、部署新的应用程序的最佳解决方案。…

Go语言从零构建SQL数据库(4)-解析器

SQL解析器&#xff1a;数据库的"翻译官"图解与代码详解 图解SQL解析过程 SQL解析器就像是人类语言与计算机之间的翻译官&#xff0c;将我们书写的SQL语句转换成数据库能够理解和执行的结构。 #mermaid-svg-f9gAqHutDLL4McGy {font-family:"trebuchet ms"…

十道海量数据处理面试题与十个方法总结

一、十道海量数据处理面试题 ♟️1、海量日志数据&#xff0c;提取出某日访问百度次数最多的那个IP。(分治思想 哈希表) 首先&#xff0c;从日志中提取出所有访问百度的IP地址&#xff0c;将它们逐个写入一个大文件中&#xff0c;便于后续处理。 考虑到IP地址是32位的&#…

SolidWorks2025三维计算机辅助设计(3D CAD)软件超详细图文安装教程(2025最新版保姆级教程)

目录 前言 一、SolidWorks下载 二、SolidWorks安装 三、启动SolidWorks 前言 SolidWorks 是一款由法国达索系统&#xff08;Dassault Systmes&#xff09;公司开发的三维计算机辅助设计&#xff08;3D CAD&#xff09;软件&#xff0c;广泛用于机械设计、工程仿真和产品开…

IntelliJ IDEA 2020~2024 创建SpringBoot项目编辑报错: 程序包org.springframework.boot不存在

目录 前奏解决结尾 前奏 哈&#xff01;今天在处理我的SpringBoot项目时&#xff0c;突然遇到了一些让人摸不着头脑的错误提示&#xff1a; java: 程序包org.junit不存在 java: 程序包org.junit.runner不存在 java: 程序包org.springframework.boot.test.context不存在 java:…

CPU 压力测试命令大全

CPU 压力测试命令大全 以下是 Linux/Unix 系统下常用的 CPU 压力测试命令和工具&#xff0c;可用于测试 CPU 性能、稳定性和散热能力。 1. 基本压力测试命令 1.1 使用 yes 命令 yes > /dev/null & # 启动一个无限循环进程 yes > /dev/null & # 启动第二个进…

#SVA语法滴水穿石# (003)关于 sequence 和 property 的区别和联系

在 SystemVerilog Assertions (SVA) 中,sequence 和 property 是两个核心概念,它们既有区别又紧密相关。对于初学者,可能不需要过多理解;但是要想写出复杂精美的断言,深刻理解两者十分重要。今天,我们汇总和学习一下该知识点。 1. 区别 特性sequenceproperty定义描述一系…

WordPress浮动广告插件+飘动效果客服插件

源码介绍 WordPress浮动广告插件飘动效果客服插件 将源码上传到wordpress的插件根目录下&#xff0c;解压&#xff0c;然后后台启用即可 截图 源码免费获取 WordPress浮动广告插件飘动效果客服插件

虚幻基础:蓝图基础知识

文章目录 组件蓝图创建时&#xff0c;优先创建组件&#xff0c;如c一样。 UI控件控件不会自动创建&#xff0c;而是在蓝图创建函数中手动创建。 函数内使用S序列接退出&#xff0c;并不会等所有执行完再退出&#xff0c;而是一个执行完后直接退出 组件 蓝图创建时&#xff0c;…

《AI大模型应知应会100篇》加餐篇:LlamaIndex 与 LangChain 的无缝集成

加餐篇&#xff1a;LlamaIndex 与 LangChain 的无缝集成 问题背景&#xff1a;在实际应用中&#xff0c;开发者常常需要结合多个框架的优势。例如&#xff0c;使用 LangChain 管理复杂的业务逻辑链&#xff0c;同时利用 LlamaIndex 的高效索引和检索能力构建知识库。本文在基于…

深度学习项目--分组卷积与ResNext网络实验探究(pytorch复现)

&#x1f368; 本文为&#x1f517;365天深度学习训练营 中的学习记录博客&#x1f356; 原作者&#xff1a;K同学啊 前言 ResNext是分组卷积的开始之作&#xff0c;这里本文将学习ResNext网络&#xff1b;本文复现了ResNext50神经网络&#xff0c;并用其进行了猴痘病分类实验…