病毒可以自己执行吗?


9

下载后是否有任何类型的病毒可以自行执行,然后无需单击就可以在HDD上执行?

如果有.....您能推荐我到任何有关他们的网站吗?

Answers:


14

我认为这是更准确的说“病毒无法执行本身,除非它具有操作系统和/或软件缺陷和/或用户的合作

如果操作系统允许由于文件的名称或位置(例如,电子邮件附件)而自动执行文件,则病毒可以伪装成合法文件,并且无需用户干预即可由操作系统执行。这曾经是早期电子邮件客户端中的默认行为。

同样,如果操作系统或特定软件具有病毒可以利用以运行其代码的错误,则病毒可以自行启动。

但是,用户通常是执行文件的手段。最近,当一个工作团队告诉我,当她 从一个陌生人的电子邮件中打开附件时,以为自己的计算机感染了病毒时,我感到很惊讶。我以为她会更好。


特别是当我认出这个名字时。谢谢你的帮助。
pavium

2

我能想到的最接近的示例是W32.Nimda病毒。

它的授权方法之一是通过打开Windows文件共享。它从内存中将其自身复制为.eml文件,以打开网络共享。

我不记得确切的详细信息了(我也没有时间找到链接),但是从内存来看,该文件几乎不需要通过Windows资源管理器进行交互,就可以在目标计算机上执行代码。(我似乎记得,只要在Windows资源管理器中显示文件就足以执行代码)。


副手,我猜想它正在利用Win Explorer的预览功能来处理该文件类型。
嘎吉吉x德09年

2
是的,按照Pavium的回答,该弱点必须存在于操作系统或正在运行的应用程序中。我记得,尝试右键单击并删除nimda .eml文件肯定足以执行代码。
布赖恩

1

是的,在浏览器的上下文中,因为您无意间在执行页面时没有单击任何内容。此类病毒无需您的合作即可将自身下载到硬盘上。

这里的传播向量可以是JavaScript,Java,ActiveX,Flash和其他插件。许多此类攻击是通过跨站点脚本执行的

您可以在流行的Firefox扩展NoScript的站点上找到有关Web攻击的大量信息。


你不知道你在说什么。浏览器中的JavaScript没有在磁盘上写入的权限。Java和ActiveX需要获得您的批准才能执行,并且现在认为Flash已过时。
m93a

@ m93a:我认为您对这个主题的了解不够,无法对此发表评论。JavaScript是众所周知的传播媒介。
harrymc

好的,在阅读了更多内容之后,我不得不同意μTorrent的localhost服务器存在严重的安全问题,该问题使用户无需注意即可下载文件。但是,此bug可以仅与<img>元素一起使用-无需任何JavaScript。但是,没有JavaScript代码可以访问磁盘本身,而无需用户合作。利用设置到localhost是一个坏主意
m93a

0

是的,只有当您访问网页时,就有一种叫做Silent Java drive by(SJDB)的东西可以下载和安装病毒!

您可以通过不安装Java环境或运行沙盒浏览器来保护自己免受这种攻击。


-2

我不确定定义是什么标准,但是从我受过有限的学校培训的水平来看,不,它们不能定义。病毒特别要求用户运行它们。

但是,蠕虫可以而且确实可以自行运行。他们可以做黑客设法做的任何事情。您是否可以破坏OS文件取决于黑客发现的漏洞。

任何杀毒软件制造商都应了解有关它们的信息,以下是其中一些信息(如果您认为自己已被感染,请扫描计算机)

http://www.eset.com/onlinescan/

http://free.avg.com/gb-zh/homepage

http://www.avira.com/cn/pages/index.php

http://www.kaspersky.co.uk/kaspersky_anti-virus

..在许多很多其他之中。

确保您的操作系统是最新的,然后在不采取任何极端措施的情况下,或多或少地获得了可靠的保护。


1
蠕虫并非总是自己运行。是的,在软件错误或愚蠢的操作系统的情况下,病毒或蠕虫无需用户干预即可自行安装...
Arjan

3
可悲的是,我认为病毒和蠕虫之间的区别纯粹是学术上的。他们都是不知情者的病毒。
嘎吉吉x德09年

1
我想我先前的评论是错误的:根据定义,蠕虫很可能在没有任何用户干预的情况下自行执行(作为其自我复制的一部分)。
Arjan

@Arjan我的理解是,蠕虫以某种方式自我复制/传播。(“病毒”通常是指仅能在一个系统中根深蒂固的东西)
RJFalconer 2010年

您为什么对这个答案投反对票?@Dmatig是绝对正确的。病毒需要用户干预,否则,它们不是病毒,而是“其他事物”。检查定义!
OscarAkaElvis
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.