阅读下列说明,回答问题1至问题2,将解答填入对应栏内。
【说明】
计算机病毒Worm.zotob及其变种(Worm.zotob.b)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制,Worm.zotob利用了微软公布的MS05-039漏洞传播,该漏洞存在于Windows系统的即插即用服务器,用户一旦受到病毒攻击,造成系统不断重启,计算机速度变慢,网络瘫痪等现象。
【问题2】 请简要区分“特洛伊木马”与“蠕虫”。 |
参考答案:
解析:特洛伊木马是具有欺骗性的文件,是执行非授权功能的技术,它与病毒的最大区别是特洛伊木马并不像病毒那样复制自身,而蠕虫病毒不使用驻留文件即可在系统之间复制自身的程序。
[分析]: 特洛伊木马没有复制能力,它具有如下特性: (1)包含于正常程序中,当用户执行正常程序时,启动自身,在用户难以察觉的情况下,完成一些危害用户的操作,具有隐蔽性。 (2)具有自动运行性。木马为了控制服务端。它必须在系统启动时即跟随启动,所以它必须潜入在你的启动配置文件中。 (3)包含具有未公开并且可能产生危险后果的功能的程序。 (4)具备自动恢复功能。现在很多的木马程序中的功能模块不再由单一的文件组成,而是具有多重备份,可以相互恢复。 (5)能自动打开特别的端口。木马经常利用我们不大用的一些端口进行连接,大开方便之门。 蠕虫病毒简称蠕虫,是一种常见的计算机病毒。它的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。它具有病毒的一些共性,如传播性、隐蔽性、破坏性等,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及和黑客技术相结合等。