29佳佳今天上班一打開電腦,發現她的電腦中毒,且這個病毒已經感染同一台電腦硬碟裡的其他執行檔,佳佳又誤觸執行已中毒的檔案,擴大了中毒的範圍,正坐在位置上懊悔不已。請問,佳佳最有可能碰到哪種類型的惡意程式?
(A)檔案型電腦病毒
(B)電腦蠕蟲
(C)木馬程式
(D)勒索病毒

答案:登入後查看
統計: A(219), B(62), C(12), D(5), E(0) #1649060

詳解 (共 2 筆)

#2457087
◢ 檔案型病毒 (File Infect...
(共 413 字,隱藏中)
前往觀看
10
0
#2673371

Malware 泛指所有類型的惡意行為,常見的惡意程式敘述如下:

檔案型電腦病毒(Virus):病毒同常會自我複製並感染電腦中的物件或檔案。電腦病毒是最早出現的惡意程式型態,在技術上簡單來說,是一種會自我複製並尋找機會繁殖的可執行程式,所有電腦病毒依據其行為可分為開機型、常駐型、檔案型與混合型…等種類。其特性如下:

1. 自我複製:電腦病毒執行(觸發)後會不斷自我繁殖或複製自身程式碼。
2. 感染檔案:尋找寄生或是可感染的宿主,例如.exe、.com 等執行檔案或是.doc、.xls…等嵌入式巨集檔案。
3. 破壞系統檔案:病毒會破壞重要的作業系統檔案或是開機磁區,嚴重的甚至會有將整個磁碟做格式化等行為,進而造成系統損壞無法使用的情形。
4. 特定時間觸發:某些類型病毒具有潛伏期的特性,同常感染時不會立即發作,而是等待特定的時間或節日發動攻擊,常見的如:13號星期五、聖誕節、情人節、愚人節病毒…等。

蠕蟲(Worm):藉由網際網路或區域網路來擴散,並針對電腦系統與應用程式漏洞作攻擊與入侵。蠕蟲的行為非常類似於病毒,會大量複製自身惡意檔案並尋找機會感染其它檔案,而蠕蟲最大的特色就是能透過網路進行大規模的散播,具有主動式的感染特性。其特性如下:
1. 自我複製:蠕蟲程式執行(觸發)後會不斷自我繁殖或複製自身程式碼。
2. 感染檔案:尋找寄生或是可感染的宿主,例如.exe、.com 等執行檔案或是.doc、.xls…等嵌入式巨集檔案。
3. 攻擊其他電腦:蠕蟲可以搜尋作業系統或是應用程式的漏洞,並透過網際網路或是區域網路進行大量散播。
4. 利用程式傳播:蠕蟲經常會利用 MSN、SKYPE 或是 EMAIL 等訊息傳播程式,利用通訊錄或好友清單內的連絡人進行散播與感染。

木馬(Trojan):木馬主要的行為是在暗地裡竊取使用者電腦裡的重要資料,或是遠端操控、執行惡意指令碼到受感染的電腦。木馬程式主要的目的是為了要竊取使用者的重要資訊,所以其行為與特性不同於病毒、蠕蟲,木馬程式常見的特性如下:
1. 竊取資訊:木馬程式通常不會主動破壞系統元件、檔案或造成系統緩慢等狀況來引起使用者注意,而是暗地裡竊取使用者重要資訊,讓使用者毫無感覺。
2. 偽裝:木馬為了隱藏自己,可能會透過偽裝副檔名、圖示、簽屬資訊或是覆蓋現有驅動程式、服務來隱藏所有行為。
3. 下載更新程式:除了一般竊取與偽裝行為外,木馬程式也會透過 Downloader 的技術來更新或是下載其它類型的惡意程式,導致惡意程式無法完整根除的情形。
4. 開啟連接埠:卡巴斯基將後門程式(Backdoor)也視為木馬程式的一種,此類型惡意程式通常會建立特定服務或開啟特定連結埠來等待攻擊者的命令或是遠端操作。

勒索軟體,又稱勒索病毒:是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack)。其中一種勒索軟體僅是單純地將受害者的電腦鎖起來,而另一種則系統性地加密受害者硬碟上的檔案。所有的勒索軟體都會要求受害者繳納贖金以取回對電腦的控制權,或是取回受害者根本無從自行取得的解密金鑰以便解密檔案。

8
0