惡意代碼傳播之文件傳播
2018-03-26 21:08:09 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)
1)文件傳播
惡意代碼作為文件的一部分或者自身就是一個(gè)獨(dú)立文件,通過(guò)文件復(fù)制的方式達(dá)到進(jìn)入目標(biāo)系統(tǒng)的目的。常見(jiàn)的傳播實(shí)現(xiàn):
◇感染文件,當(dāng)文件被復(fù)制和執(zhí)行明‘傳播到目標(biāo)系統(tǒng)中。例如CIH病毒感染可執(zhí)行文件,當(dāng)帶毒可執(zhí)行文件被執(zhí)行時(shí)進(jìn)入目標(biāo)系統(tǒng),宏病毒感染word文檔等;
◇借助移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行傳播,利用Windows系統(tǒng)默認(rèn)開(kāi)啟的自動(dòng)播放功能進(jìn)入目標(biāo)系統(tǒng)。
注:自動(dòng)播放功能是windows為了方便用戶的一種機(jī)制,當(dāng)存儲(chǔ)介質(zhì)被接人到系統(tǒng)中時(shí),系統(tǒng)會(huì)檢測(cè)存儲(chǔ)介質(zhì)的根目錄下是否存在Autorun.infj(件,如果存在該文件,Windows系統(tǒng)就會(huì)自動(dòng)運(yùn)行Autorun.inf中設(shè)置的可執(zhí)行程序。
標(biāo)簽:
惡意代碼