Published on

白帽駭客工具實作06 - [電腦病毒類型]電腦變慢、無法開機、檔案被加密、視訊鏡頭燈莫名亮著

Authors
  • avatar
    Name
    Ed Li
    X

電腦病毒定義

電腦病毒是惡意軟體的一種,在電腦之間傳播,對資料和軟體造成損害。其目的是破壞系統,引起操作問題,並導致資料遺失和洩露。


電腦病毒起源

早期的電腦病毒透過磁片在裝置之間傳播,如今病毒更常透過網際網路、USB、電子郵件等方式散播。所有電腦病毒的主要特徵是它需要受害者執行其程式碼或Payload。


電腦病毒種類和特徵

電腦病毒具有隱密性、傳播性、感染性、潛伏性、可觸發性、破壞性等特徵,通常具備兩種以上 ,下面表格列舉各類病毒。

項次中文名稱英文名稱特徵傳播方式影響實際病毒名稱
1開機磁區病毒Boot Sector Virus感染硬碟或可移動媒體的開機磁區,在系統啟動時執行。感染硬碟或可攜媒體。使電腦無法正常啟動。如Michelangelo等
2巨集病毒Macro Virus嵌入在常見應用程序的巨集中,隨文件傳播。通過帶有巨集的文檔傳播。自動執行惡意指令,可能損壞文件或洩露資料。如Melissa, W97M.Marker等
3蠕蟲Worm自我複製並通過網路傳播,不依賴宿主文件。通過網路自我複製傳播。消耗網路頻寬,並可能安裝後門程式。如ILOVEYOU, Code Red, Mydoom等
4木馬Trojan Horse偽裝成合法軟體,但在安裝後執行惡意活動。通過偽裝成合法軟體或附件傳播。竊取資料、安裝其它惡意軟體或控制受感染的系統。如Zeus, SpyEye等
5勒索病毒Ransomware加密受害者的資料,要求支付贖金以解鎖。通過電子郵件附件、惡意網站或漏洞傳播。使資料無法開啟,造成損失。如WannaCry等
6隱藏軟體Rootkit隱藏在系統中,通常是為了隱藏其他惡意軟體的存在。通過安裝其它惡意軟體或漏洞傳播。難以檢測和移除,可能造成長期的安全威脅。如TDSS等

防護措施

  • 安裝防毒產品,定期掃描並更新。

  • 避免點擊來路不明的網址,特別是智慧型手機跟電腦。

  • 掃描電子郵件附件,不要下載可疑的附件或開啟。

  • 下載所需資料或軟體,盡可能從官方網站下載,避免從非官方網站下載。


總結

電腦病毒會對資料和軟體造成重大損害,防護措施至關重要。安裝的防毒產品,保持系統和軟體更新,並且不隨意點擊來路不明鏈結,並避開可疑郵件,更不隨便下載附件及開啟,可以有效防止病毒感染。

後面文章將會有實際影片,DEMO實際電腦中毒狀態,以及視訊鏡頭被遠端入侵後控制

影片預留位置


參考資料

維基百科-電腦病毒

Fortinet官方網站

趨勢科技官方網站

微軟官方網站


若各位讀者於本篇有習得新知或技術的話,請訂閱、按讚、分享及開啟小鈴鐺,成為支持筆者寫下去的動力。