惡意代碼傳播之文件傳播
2018-03-26 21:08:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
1)文件傳播
惡意代碼作為文件的一部分或者自身就是一個獨立文件,通過文件復(fù)制的方式達到進入目標系統(tǒng)的目的。常見的傳播實現(xiàn):
◇感染文件,當(dāng)文件被復(fù)制和執(zhí)行明‘傳播到目標系統(tǒng)中。例如CIH病毒感染可執(zhí)行文件,當(dāng)帶毒可執(zhí)行文件被執(zhí)行時進入目標系統(tǒng),宏病毒感染word文檔等;
◇借助移動存儲介質(zhì)進行傳播,利用Windows系統(tǒng)默認開啟的自動播放功能進入目標系統(tǒng)。
注:自動播放功能是windows為了方便用戶的一種機制,當(dāng)存儲介質(zhì)被接人到系統(tǒng)中時,系統(tǒng)會檢測存儲介質(zhì)的根目錄下是否存在Autorun.infj(件,如果存在該文件,Windows系統(tǒng)就會自動運行Autorun.inf中設(shè)置的可執(zhí)行程序。
標簽:
惡意代碼
- 上一篇:惡意代碼防護之惡意代碼傳播
- 下一篇:惡意代碼傳播之網(wǎng)絡(luò)傳播