資訊安全網
[一般使用者] [青少年及學生] [家長及教師] [資訊科技專業人員] [中小型企業]
惡 作 劇 電 子 郵 件
惡 作 劇 電 子 郵 件 是 一 種 假 的 病 毒 警 告 , 通 常 以 電 子 郵 件 訊 息 形 式 出 現 。 它 會 建 議 讀 者 將 訊 息 轉 寄 給 其 他 人 , 導 致 電 子 郵 件 數 目 迅 速 激 增 , 令 系 統 超 出 負 荷 量 。
流 動 裝 置 病 毒 /蠕 蟲
如 同 任 何 其 他 電 腦 平 台 , 流 動 裝 置 也 容 易 遭 到 惡 意 程 式 碼 的 攻 擊 。 雖 然 目 前 針 對 手 提 設 備 與 智 慧 型 手 機 的 惡 意 程 式 碼 並 非 普 遍 , 但 它 們 很 可 能 隨 著 流 動 式 應 用 程 式 功 能 的 增 加 以 及 這 些 設 備 的 裝 設 普 及 化 而 有 所 增 加 。
流 動 式 應 用 程 式 發 展 環 境 的 開 放 式 架 構 , 和 經 常 伴 隨 大 量 的 軟 件 發 展 文 件 與 工 具 , 也 很 容 易 允 許 攻 擊 者 製 造 這 些 平 台 的 惡 意 程 式 碼 。
惡 意 程 式 碼 會 以 好 幾 種 方 式 感 染 流 動 裝 置 , 包 括 :
透 過 SMS或 MMS電 子 郵 件 : 含 超 連 結 至 惡 意 程 式 碼 的 訊 息 會 傳 送 給 用 戶 , 誘 使 該
用 戶 選 擇 該 連 結 並 下 載 惡 意 程 式 碼 。 另 一 個 方 式 為 惡 意 程 式 碼 以 電 子 郵 件 的 附 件
形 式 傳 送 至 用 戶 , 並 在 執 行 時 感 染 設 備 。 惡 意 程 式 碼 也 會 以 類 似 狀 況 透 過 MMS訊 息
來 繁 殖 。 SymbOS/Commarrior.M 是 一 種 能 夠 透 過 MMS訊 息 在 Symbian 系 列 上 散 佈 的
蠕 蟲 。
經 由 桌 面 同 步 化 : Cxover 蠕 蟲 就 是 這 樣 的 一 種 例 子 。 Cxover 是 一 種 概 念 檢 驗 式
蠕 蟲 , 會 同 時 影 響 個 人 電 腦 以 及 流 動 裝 置 的 視 窗 系 統 。 如 果 在 流 動 裝 置 的 視 窗 系
統 上 執 行 , 會 透 過 ActiveSync 連 結 , 自 我 複 製 到 電 腦 上 。 如 果 在 個 人 電 腦 視 窗 系
統 上 執 行 , 則 會 透 過 ActiveSync 搜 尋 任 何 手 提 設 備 並 自 我 複 製 到 該 設 備 上 。
經 由 藍 芽 , 紅 外 線 或 Wi-Fi 裝 置 : 第 一 隻 能 夠 透 過 藍 芽 散 佈 的 蠕 蟲 是 在 2004 年 1 月 發 現 的 , 命 名 為 Cabir 。 這 是 針 對 Symbian作 業 系 統 系 列 60 智 慧 型 手 機 的 概 念 檢 驗 式 蠕 蟲 , 但 之 後 就 沒 有 大 量 出 現 。 蠕 蟲 需 要 接 受 者 好 幾 個 的 互 動 步 驟 才 能 夠 執 行 。 意 圖 傳 送 惡 性 程 式 欺 騙 接 受 者 接 受 的 攻 擊 者 , 也 會 盤 剝 藍 芽 的 潛 在 弱 點 。
邏 輯 炸 彈
邏 輯 炸 彈 是 一 種 嵌 入 其 他 程 式 的 程 式 碼 , 遇 到 特 定 預 先 定 義 的 條 件 時 就 會 啟 動 。
例 如 , 如 果 時 間 炸 彈 , 在 某 個 系 統 裡 未 發 現 另 一 個 程 式 碼 或 密 碼 匙 , 就 會 攻 擊 該 個 系 統 並 刪 除 所 有 資 料 。 在 某 些 情 況 下 , 邏 輯 炸 彈 會 透 過 互 聯 網 通 知 攻 擊 者 , 炸 彈 已 經 準 備 好 要 攻 擊 受 害 者 。
陷 阱 門
陷 阱 門 是 程 式 的 一 個 秘 密 進 入 點 , 刻 意 包 含 在 程 式 碼 之 中 。 可 以 用 來 幫 助 程 式 除 錯 , 但 也 可 能 用 於 惡 性 目 的 。
惡 意 程 式 碼 發 展 者 與 寫 作 者 會 使 用 下 列 常 見 的 模 糊 技 術 來 逃 避 偵 測 與 刪 除 :
綑 綁 工 與 包 裝 者
多 數 病 毒 識 別 碼 是 以 檢 驗 和 值 的 方 式 , 使 用 檔 案 特 徵 和 惡 意 程 式 碼 的 前 幾 個 二 進
位 數 元 來 製 造 。 綑 綁 工 技 術 是 將 病 毒 與 惡 意 程 式 碼 檔 案 綁 在 另 一 個 檔 案 上 , 並 改
變 它 的 格 式 。 包 裝 者 技 術 則 在 嵌 入 病 毒 碼 之 前 先 進 行 壓 縮 。
自 我 加 密 與 自 我 解 密
惡 意 程 式 碼 會 自 我 加 密 解 密 , 甚 至 會 使 用 好 幾 層 加 密 及 解 密 技 術 並 /或 在 加 密 及 解
密 過 程 使 用 亂 數 匙 。 這 樣 就 難 以 被 直 接 檢 查 出 來 。
多 態
惡 意 程 式 碼 會 在 自 我 加 密 過 程 中 改 變 預 設 的 加 密 設 定 及 解 密 碼 。 這 樣 會 讓 偵 測 困
難 許 多 。
變 形
惡 意 程 式 碼 會 藉 由 如 重 新 安 排 程 式 碼 段 , 或 藉 由 在 來 源 程 式 碼 中 加 入 沒 有 用 的 程
式 行 , 重 新 編 譯 成 新 格 式 , 來 改 變 原 來 的 格 式 。
程 式 碼 轉 換 成 VB(Visual Basic) 手 稿 程 式 (script)
這 種 方 法 將 一 個 執 行 檔 程 式 (.exe) 轉 換 成 visual basic(.vbs) 的 手 稿 程 式 , 以
附 著 在 一 個 文 件 、 資 料 檔 或 電 子 郵 件 訊 息 中 。
隱 形
這 種 技 術 是 藉 由 自 我 隱 藏 程 式 碼 的 設 計 來 逃 避 抗 電 腦 病 毒 軟 件 偵 測 系 統 。 有 一 種
例 子 是 監 察 系 統 對 檔 案 的 呼 叫 ; 惡 意 程 式 碼 就 可 以 修 改 程 序 對 呼 叫 的 回 傳 資 訊 ,
並 且 只 回 傳 原 來 的 資 訊 。
| 上一頁 | 頁首 |
版權所有2002香港特別行政區政府