计算机病毒
计算机病毒
计算机病毒含义及特征
计算机病毒的分类
计算机病毒的防治
历史上的计算机病毒
计算机病毒
计算机病毒的含义
计算机病毒是指编制或者在计算机程序中插入的破
坏计算机功能或者毁坏数据,影响计算机使用,并
能自我复制的一组计算机指令或者程序代码。
--《中华人民共和国计算机信息系统安全保护条
例》第二十八条
计算机病毒的特征
传染性
破坏性
隐蔽性
潜伏性
寄生性
计算机病毒的分类
按感染方式可以分为:
文件型病毒:主要感染计算机中的可执行文件。
引导型病毒:在系统引导时出现的病毒,主要感
染软盘、硬盘的引 导扇区内容。
混合型病毒:兼具引导型病毒和文件型病毒的特
征。
历史上的计算机病毒
莫里斯蠕虫(Morris Worm)
时间:1988年
肇事者:罗伯特·塔潘·莫里斯, 美国康奈尔
大学学生,其父是美国国家安全局安全专家
机理:利用sendmail, finger 等服务的漏洞,
消耗CPU资源,拒绝服务
影响:Internet上大约6000台计算机感染,
占当时Internet 联网主机总数的10%,造成
9600万美元的损失
历史上的计算机病毒
1988年冬天,正在康乃尔大学攻读
的莫里斯,把一个被称为“蠕虫”的电
脑病毒送进了美国最大的电脑网络--互
联网,莫里斯蠕虫利用网络口令欺骗网
络中的“哨兵”,长驱直入互联网中的
用户电脑,造成包括国家航空和航天局、
军事基地和主要大学的计算机停止运行
的重大事故。
历史上的计算机病毒
震网(Stuxnet)病毒于2010年6月首次被检
测出来,是第一个专门定向攻击真实世界中基础
(能源)设施的“蠕虫”病毒,比如核电站,水
坝,国家电网。
作为世界上首个网络“超级破坏性器
”Stuxnet的计算机病毒已经感染了全球超过
45000个网络,伊朗遭受攻击的重灾区,60%的个
人电脑感染了这种病毒。而且进入了伊朗的核电
站,控制了离心机的控制系统,修改了很多参数,
导致伊朗核浓缩两三年没有进展。
@
历史上的计算机病毒
李俊--熊猫烧香病毒
从2006年年底到2007年年初,短短的两个多
月时间,一个名为“熊猫烧香”的病毒不断入侵个
人电脑、感染门户网站、击溃数据系统,给上百万
个人用户、网吧及企业局域网用户带来无法估量的
损失,被《2006年度中国大陆地区电脑病毒疫情和
互联网安全报告》评为“毒王”。
2007年1月初,“熊猫烧香”肆虐中国,当时,
几乎所有杀毒软件都对“熊猫烧香”措手无策。
计算机病毒的防治
建立良好的安全习惯
关闭或者删除系统不要的服务
及时升级操作系统的安全补丁
为系统设置复杂的密码
安装专业的防病毒软件
重要数据定期备份
谢谢观看!