计算机病毒的传播途径有哪些,勒索病毒传播途径 案例分析

题图来自Unsplash,基于CC0协议
导读
计算机病毒可以在网络世界以及物理世界中活跃穿梭,它们利用各种技术手段和人类行为的疏忽进行传播。了解这些传播途径,是构建网络安全防御体系的第一步。
病毒最显著的传播方式是网络途径。这涵盖了多种形式:
- 网络下载与共享: 用户在互联网上从不安全的网站下载文件、软件、游戏或其他资源时,很可能会误下载包含病毒的文件。此外,参与P2P文件共享会大大增加接触到病毒的机会。
- 电子邮件附件与链接: 这是最经典的传播方式之一。病毒会伪装成看似无害、吸引人的附件(如“工资条”、“求职简历”、“照片”)或邮件正文中的链接,诱导收件人打开执行或点击跳转到恶意网站。钓鱼邮件常常利用这种方式。
- 即时通讯软件与社交平台: 微信、QQ、Slack、Discord、Telegram等流行的应用程序,可以发送各种形式的文件或链接,病毒也常常利用这些渠道进行传播。
- 远程桌面协议: 攻击者利用未设置强密码、存在漏洞的设备RDP服务,远程控制设备后,在被攻陷的机器上释放病毒,并可能利用网络横向传播到其他设备。
- 网络钓鱼: 构造模仿真实银行、电商、公司网站的虚假页面或发送邮件,欺骗用户在上面输入账号密码,从而盗取信息,并可能在后台植入病毒。
- 网站被入侵与注入: 不法分子入侵合法网站,在网页代码中嵌入病毒代码。当用户访问这个被注入的网页时,可能会被自动感染。
- 操作系统/软件漏洞: 许多病毒程序利用操作系统或应用程序的已知未修补的漏洞进行传播和执行,甚至不需要用户交互。例如,WannaCry勒索病毒著名的传播就是利用了Windows系统的 EternalBlue 漏洞。
除了纯网络方式,物理存储介质的使用也可能成为病毒的“载体”:
- USB设备与移动存储: 这是最典型的非网络物理传播方式。病毒可以被写入U盘、移动硬盘、光盘等存储设备。当受感染的U盘在不同计算机之间借用时,病毒就很容易转移到新的计算机上。防止通过U盘传播的关键在于养成在运行前检查U盘是否安全的良好习惯,并使用防病毒软件进行扫描。对于共享U盘,更要限制其访问权限,仅限授权用户使用。
- 串行/并行端口 (较少见,但存在): 在老旧的计算机上,病毒曾通过并行打印端口(LPT口)传播,现代计算机已基本淘汰。
更狡猾的是利用“社会工程学”——操纵人的心理:
- 旁白攻击: 攻击者假装成IT支持人员,要求用户在远程协助软件如TeamViewer、AnyDesk等连接到他们的计算机,以此方式进行远程操作甚至控制。如果用户对攻击者身份缺乏足够辨别,就很容易被蒙蔽而同意连接,导致病毒侵入。
- 贪婪/恐惧心理利用: 病毒或钓鱼邮件会利用人们对利益的追求或对安全威胁的恐惧,诱导用户点击恶意链接、下载未知附件或提供敏感信息。
一些特定类型的病毒有其独特的传播途径,需要专门分析:
- 勒索病毒案例分析: 勒索病毒通常通过上述网络方式传播,感染目标计算机后,会加密用户的重要文件。受害者通常无法访问自己的文件,攻击者会要求支付加密密钥的解密密钥(通常是比特币或其他匿名货币)来恢复访问。著名的WannaCry(2017年)和Ryuk(2020年后)、Locky(较早)、SmashDoor(利用图片转移)等多种勒索病毒都展现了其危害性和传播能力。它们往往会造成巨大的数据丢失和业务中断。
- 网络蠕虫: 蠕虫病毒是一类特殊的、高度依赖网络自动传播的恶意代码。它们通常利用邮件、ICMP协议(如Ping命令)或操作系统漏洞来扫描和感染网络中大量的其他计算机。蠕虫通常会携带目的性不强的“有效载荷”,如开启后门或消耗系统资源。它们的主要特点是 自主性强,能在没有用户交互的情况下快速扩散,这使得它们与传统病毒(大多需要附加到一个宿主文件)有显著区别。例如,2003年早期爆发的“冲击波”和“震荡波”蠕虫就是利用了Windows系统的漏洞迅速席卷全球网络。
总之,计算机病毒具有强大的生存力和多变性,它们在网络空间中利用系统漏洞,通过电子邮件、即时通讯、下载共享、恶意链接等方式飞速传播;它们也停留在物理存储介质上,借助人们的移动而“越界”;更甚者,它们还利用人性的弱点进行诱导。防范病毒,需要技术防护(防病毒软件、系统安全更新、漏洞修复)和人为防线(安全意识、谨慎操作)的双重保障,特别是在防止蠕虫病毒和勒索病毒的扩散以及阻止通过USB设备的传播等方面,持续保持警惕和采取防护措施至关重要。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com