病毒都喜欢那些软件呢?下面我们给大家列出了病毒喜欢的六种软件。
Windows操作系统
Windows系列操作系统之所以容易受到病毒攻击,主要是因为操作系统设计复杂,会出现大量的安全漏洞。如2003年8月份全球泛滥的“冲击波(Worm.Blaster)”病毒就是利用了系统的RPC缓冲区漏洞才得以大面积传播与泛滥。
漏洞是指操作系统中的某些程序中存在有一些人为的逻辑错误,这些错误隐藏很深,一般是被一些程序员或编程爱好者在研究系统的过程中偶然发现的,这些发现的错误公布后很可能被一些黑客利用,于是这些能被利用的逻辑错误就成了漏洞。
除了RPC漏洞外,操作系统还存在许多其它的漏洞,比如说年初的“蠕虫王”病毒就是利用了SQL Server 2000的缓冲区漏洞。据不完全统计,Windows NT系列操作系统已存在有近千个已知的安全漏洞。而随着新操作系统的推出,新漏洞将会更多地被发现。
安全建议:对于我们普通用户,大家首先应该是填补漏洞,操作系统的漏洞就像一个非法的通道,通过这个通道病毒可以随意进入用户的电脑,所以要想使操作系统安全就必须定期升级系统,给系统打上安全补丁。建议大家经常去微软网站下载补丁包来升级系统,例如最新的SERVER PACK 4补丁包能修补600多个安全漏洞。
当用户填补完系统漏洞后,笔者建议大家选用一款专业的杀毒软件来全面保护系统。经常升级的杀毒软件将能最大限度地保护电脑,免除隐患。
即时通讯软件
QQ、MSN、网易泡泡这些即时聊天软件的出现拉近了人与人之间的距离。据说QQ软件在中国已经拥有了1亿多用户,每天都有几十万的用户同时在线。然而,随着这类软件使用人数的增加,这类软件也成了病毒的新攻击对象。
攻击即时通讯软件的病毒主要有两种形式。一种是偷盗用户号码。它会将自己伪装成即时通讯软件的登录页面来欺骗用户,当用户在这个登录框中输入自己的用户名和密码时,病毒便会自动将这些信息发送到指定邮箱,从而失去即时通讯软件中的网络身份。另一种是利用即时通讯软件的活链接功能来进行传播,活链接功能即当用户收到好友发来的一个网址时,只要点击该网址就能直接进入该网页。由于该功能的方便性,被很多病毒利用,病毒运行时会利用聊天窗口向所有在线好友发送一个病毒网址的活链接,当好友误以为是有用网址点击时就会中毒,从而使病毒得到广泛传播。比如在去年大规模泛滥的“QQ尾巴(Trojan.QQ3344.s)”病毒,该病毒运行时会向正在聊天的QQ用户发送消息,收到消息的QQ好友如果点击该链接地址的话,就会中毒,然后继续感染其它正在QQ上聊天的QQ好友。
安全建议:这类软件设计比较简单,所以笔者估计在2004年里,类似“QQ尾巴(Trojan.QQ3344.s)”的病毒还将大量出现。用户可以下载专门的病毒专杀工具定期清除电脑中隐藏的病毒,对电脑比较了解的用户还可以使用防火墙来防止一些非法的程序来访问网络。此外用户还可以使用一些专门的即时通讯保护软件来防止未知病毒的破坏,因为国内的几家反病毒公司都在积极研制即时通讯软件的保护产品,象瑞星公司就在与腾讯公司积极进行深层次的技术合作,相信不久以后,用户就可以用到这些即时通讯保护产品。
网络游戏软件
目前市场上流行的网络游戏已达数十种。网络游戏的火暴让攻击网络游戏的病毒也大量地滋生。它们的主要特点就是盗号,盗号成功后病毒释放者就会将被盗网络游戏用户的身份以及价值不菲的虚拟财产偷走,攻击网络游戏软件的病毒大多数会通过网络扫描的方式或者向外发送大量病毒邮件的方式来感染用户计算机,感染成功后,病毒就会偷盗特定网络游戏的密码信息,然后在电脑联网时将这些信息发送到指定信箱。如“密码狩猎者(Worm.PSW.CqSys)”病毒就是这样的病毒,病毒运行时会通过局域网传播并偷盗“传奇”游戏的密码,使用户的游戏身份和虚拟财产丢失。
安全建议:由于攻击网络游戏的病毒很多,而且病毒变种产生的速度也很快,笔者建议玩家在玩游戏时打开实时监控程序来防止病毒攻击。除此之外,用户还可以采用网络游戏保护产品来保护某些网络游戏,只要配置得当,就能防止该网络游戏被任何病毒攻击。
Outlook类软件
Outlook以及Outlook Express是最常用的邮件客户端软件,也是非常容易受到邮件病毒攻击的软件。由于这类软件有两个重要漏洞:预览漏洞和执行漏洞,因此产生了大量利用这两个漏洞的病毒。利用预览漏洞编写的病毒,用户只要一点击该病毒邮件,病毒就会自动执行破坏代码,使用户防不胜防。利用执行漏洞编写的病毒,它的带毒邮件会有一个特点,就是邮件很大但用户却看不到附件,原因是病毒利用邮件编码功能将自身以媒体形式隐藏在邮件的正文中,只要用户打开该邮件,病毒就会自动还原成病毒,继而对用户电脑进行破坏。如“欢乐时光(VBS.Happytime)”病毒会将自己伪装成信纸,然后附加到邮件的正文中四处传播;而“求职信(Worm.Klez)”病毒则是利用邮件预览漏洞进行传播的。http://netadmin.77169.com/HTML/20070606001938_2.html