|
病毒技术日新月异,反毒公司疲于应付,不过也可以估计一下发展方向,制定好“5年计划”。不了解矛的特点就不能制造出好的盾。矛有多种:直矛、弯矛,独矛、多矛,尖矛、钝矛……同样,盾有多种:平盾、凸盾、凹盾、三角盾……
凭着对网络的第六感,我对病毒的发展方向做了一下估想。说明一下,我什么技术都不会,。因为这正如网络安全知识:是矛也是盾。
由于现在已经是网络普及,是蠕虫才扩散速度快,所以下面谈论的基本都是网络蠕虫病毒。
一、自动升级病毒:杀毒软件有自动升级功能,呵呵,病毒就不可以有么,升级的好处:
1.病毒作者可根据病毒蔓延情况,抢先在杀毒软件前更新病毒。
2.而且,可以随时改变攻击对象,例如DOS拒绝服务攻击网站的对象,现在的病毒基本都是一次写就攻击对象的,如为微软网站。如果可以改变DOS拒绝服务对象,那么对方网站基本难以事先准备。
3.可以对编码出错处修改和优化代码。
4.升级病毒能避免高版本病毒要再放出来再感染多一次机器。这样的话避免相同工作,传播速度更快。
升级方式:
1.特定网站放文件升级,病毒自动下载文件升级。这样很容易病毒网站流量太大瘫痪,实际上就是DOS攻击了,不太实际。
2.特定网页升级,通过读出网页里面特定位置的代码,把它下到自身病毒用本身的引擎进行升级,流量问题和上面差不多。
3.版本不同升级,高版本病毒通过开后门,在机器留一个文件,甚至一个网页,低版本病毒通过扫描,发现另外一部机器有高版本病毒,马上到那里得到升级代码或文件。升级后病毒在自己机器也放一个升级文件。这样的话速度很快的,所以所有病毒很快全部升级。
4.e-mail 升级,和上面相类似,只不过现在用自己带或者是系统带的mail引擎系统收发升级代码或文件。
二、系统还原病毒:就是和现在的系统还原软件一样道理,感染后,你杀了以后重新开机又复了中毒时候的状态。缺点是现在的系统还原软件体积很大,可以考虑把系统还原软件减去一些功能,例如,保护病毒本身就可以,或者几个重要文件夹就可以,同时不让杀毒软件更新。
三、像杀毒软件的病毒:表面看是杀毒软件,实际上不是,可以从图标方面入手,或者是双后缀名入手。
四、专门杀杀毒软件的病毒:我想将来病毒应该并非像现在的进程、特征码、文件杀杀毒软件。而应该是特征行为杀,杀病毒可以从特征行为杀,倒过来杀杀毒软件也可以。或者是杀毒软件的特征码杀,呵呵。
五、破坏硬件的病毒:其实即使是CIH也是应该叫破坏软件。现在主板都可以在系统环境下刷新了,可以考虑软件控制bios的设置,让某些设置不合理,严重损耗硬件。也可以通过严重数字计算使CPU产生热量,或者提高刷新频率破坏显卡和显示器,或者不停狂读写硬盘某区损坏硬盘和磁头,或者是突然提高声音音量震坏音箱。
六、寄生病毒:生物世界有寄生病毒,电脑世界也可以。寄生病毒的特点是寄生在已经广泛传播感染了机器的病毒上,这样传播速度很快。多、快、好、省。
七、权限病毒:与杀毒软件争权限,把杀毒软件权限降低,自己权限提升。
八、手机病毒泛滥:现在都有一些手机病毒了,将来应该可以有病毒狂发短信、狂定业务、刷手机bios,烧主板、狂打电话、列黑名单让好友打不进来、或者是打了一段时间就断。或者变声变调,男人声音变成女人声音。
九、恶意病毒:以阻塞网络、产生垃圾消息等网络流氓行为为目的。或者是突然出现一个鬼叫大声吓死心脏病人,没有心脏病也给它吓出心脏病来的这么一类。
十、假冒病毒公告:最近的病毒都能假冒e-mail的系统退信骗过用户。最近很多e-mail的系统都有发e-mail给用户提示最新病毒情况。可以假冒。病毒设计本来就应该结合社会工程学。和社会工程学结合才传播速度快,人是社会的人,不能脱离社会。
十一、制造系统漏洞的病毒:其实现在的病毒留后门就是制造系统漏洞,可以考虑中了后让补丁失效,或者再度恢复了原来漏洞,或者制造一个新的漏洞。留给别的或者下一个病毒感染。有系统补丁就不可以有反补丁么。
| 08年网络账号防盗最强手册 | 08-18 |
| 360卫士发布“装机必备软件”下载 | 02-13 |
| 认清本质 计算机病毒防治常遇问题 | 01-24 |
| 防止木马有效率90%以上的最有效办 | 01-21 |
| 彻底杜绝U盘病毒 多重防护力保平 | 01-18 |
| 彻底杜绝U盘病毒 多重防护力保平 | 01-16 |
| 利用微点软件 防御机器狗病毒(ED | 01-15 |
| 如何摆脱黑客攻击方法 | 01-06 |
| 不再重装 手动清除顽固病毒AutoR | 01-06 |
| 主动出击 让系统远离危害(图) | 01-06 |
| 如何清除能突破主动防御的新型木 | 01-06 |
| [攻防手记]手工清理病毒原来可以 | 01-06 |