专家观点﹕计算机病毒的发展及防毒对策(3)

标签:

(http://www.epochtimes.com)
【大纪元6月23日讯】 3、变形病毒

早先,国内外连续发现多种更高级的能变换自身代码的“变形”病毒,其名字有:Stealth(诡秘)病毒、Mutation Engine(变形金钢或称变形病毒生产机)、Fear(恐怖)、Satan(恶魔)、 Tremor(地震)、 Casper(卡死脖幽灵)、One_Half/3544(幽灵)、NATAS/4744(拿他死幽灵王)、NEW DIR2病毒等。 特别是Mutation Engine,它遇到普通病毒后能将其改造成为变形病毒。这些变形病毒具有多态性、多变性,甚至没有一个连续的字节是相同的,从而使以往的搜索病毒方法不知去搜索什么。

1992年,我们首次发现了国内第一例变形病毒,病毒名字为“Doctor”(医生)。目前, 我国已发现了许许多多变形病毒。

这些变形病毒能将自身的代码变换成亿万种样子贴附在被感染的文件中,其Casper(卡死脖幽灵)、Ghost/One_Half/3544(幽灵)、NATAS/4744(拿他死幽灵王)、 HYY/3532(HYY/3532(福州1号变形王)、HEFEI变形鬼魂、CONNIE2台湾2号变形王、MADE-SP、HEFEI、JOKE、NIGHTALL、Marburg病毒代码可变无穷次。这使得一些病毒扫描软件产生漏查漏杀现象。其中,CONNIE2台湾2号变形王、MADE-SP、 JOKE、 NIGHTALL、 Windows Marburg、I-WORM/MAGISTR变形病毒变形复杂,几乎达到了不可解除的状态。

通过以上例子来看,计算机病毒在不断发展,手段越来越高明,结构越来越特别。目前,对出现的上万种引导区病毒和普通的文件型病毒以及宏病毒已有了较好的对策,但变形病毒将会是今后病毒发展主要方向之一,这应当引起我们的警惕。那么变形病毒是什么样呢?

4、变形病毒的基本类型

变形病毒的基本类型后,病毒自身代码和结构在空间上、时间上具有不同的变化。以下我们将变形病毒简要划分为四类。

第一类变形病毒的特性是:具备普通病毒所具有的基本特性,然而,病毒每传播到一个目标后,其自身代码与前一目标中的病毒代码几乎没有三个连续的字节是相同的,但这些代码其相对空间的排列位置是不变动的, 这里称为:一维变形病毒。

在一维变形病毒中,个别的病毒感染系统后,遇到检测时能够进行自我加密或脱密,或自我消失。有的列目录时能消失增加的字节数,或加载跟踪时,病毒能破坏跟踪或者逃之夭夭。

第二类变形病毒的特性是:除了具备一维变形病毒的特性外,那些变化的代码相互间的排列距离(相对空间位置)也是变化的,这里称为:二维变形病毒。

在二维变形病毒中,有如前面提到的MADE-SP病毒等,能用某种不动声色特殊的方式或混杂于正常的系统命令中去修改系统关键内核,并与之融为一体,或干脆另创建一些新的中断调用功能。有的感染文件的字节数不定,或与文件融为一体。

第三类变形病毒的特性是:具备二维变形病毒的特性,并且能分裂后分别潜藏在几处,当病毒引擎被激发后自我恢复成一个完整的病毒。病毒在附着体上的空间位置是变化的,即潜藏的位置不定。比如:可能一部分藏在第一台机器硬盘的主引导区,另外几部分也可能潜藏在几个文件中,也可能潜藏在覆盖文件中,也可能潜藏在系统引导区、也可能另开垦一块区域潜藏……等等。而在下一台被感染的机器内,病毒又改变了其潜藏的位置。这里称为:三维变形病毒。

第四类变形病毒的特性是:具备三维变形病毒的特性,并且这些特性随时间动态变化。比如,在染毒的机器中,刚开机时病毒在内存里变化为一个样子,一段时间后又变成了另一个样子,再次开机后病毒在内存里又是一个不同的样子。还有的是这样一类病毒,其本身就是具有传播性质的“病毒生产机”病毒,它们会在计算机内或通过网络传播时,将自己重新组合代码生成与前一个有些代码不同的变种新病毒,这里称为:四维变形病毒。

四维变形病毒大部分具备网络自动传播功能,在网络的不同角落里到处隐藏。

还有一些这类高级病毒不再持有以往绝大多数病毒那种“恶作剧”的目的,它可能主要是人类在信息社会投入巨资研究出的、可扰乱破坏社会的信息、政治、经济秩序等、或是主宰战争目的的一种“信息战略武器”病毒。它们有可能接受机外遥控信息,也可以向外发出信息。比如在多媒体机上可通过视频、音频、无线电或互联网收发信息。也可以通过计算机的辐射波,向外发出信息。也可以潜藏在联接Internet网的计算机中,收集密码和重要信息,再悄悄地随着主人通信时,将重要信息发出去(I-WORM/MAGISTR(马吉思)病毒就有此功能),这些变形病毒的智能化程度相当高。

以上,我们把变形病毒划分定义为一维变形病毒、二维变形病毒、三维变形病毒、四维变形病毒。这样,可使我们站在一定的高度上对变形病毒有一个较清楚的认识,以便今后针对其采取强而有效的措施进行诊治。这四类变形病毒可以说是病毒发展的趋向,也就是说:病毒主要朝着能对抗反病毒手段和有目的的方向发展。

(赛迪网-中国计算机报) (http://www.dajiyuan.com)


    相关文章
    

  • 专家观点﹕计算机病毒的发展及防毒对策(2) (6/23/2001)    
  • 专家观点﹕计算机病毒的发展及防毒对策(1) (6/23/2001)    
  • 电脑病毒武器化 美点名中俄 (6/22/2001)    
  • 你的电子邮件安全吗? (6/22/2001)    
  • 艾滋病防治 每年需90亿美元 (6/22/2001)    
  • 科学家发现一种可以治疗脑癌的病毒 (6/21/2001)    
  • 英国专家警告口蹄疫病毒可能成为生物武器 (6/20/2001)    
  • 计算机”奶酪”病毒 给你温柔一击 (6/20/2001)    
  • 病毒世界里的“好”病毒 (6/20/2001)    
  • 哥伦比亚研制出艾滋病辅助治疗新药 (6/17/2001)    
  • 小心恶性病毒“陷阱” (6/16/2001)    
  • 香港证实发现首起疯牛病女病人曾在应该居住 (6/15/2001)    
  • 瑞士:科学家发现测试疯牛病病毒新方法 (6/15/2001)    
  • 趋势科技扫描引擎换装雷霆缉毒手ScriptTrap (6/15/2001)    
  • 古美爆发黑客战 卡斯特罗否认 (6/15/2001)    
  • 香港重新输入大陆活鸡 (6/15/2001)    
  • 新型专门攻击Word用户的病毒 (6/15/2001)    
  • Mac OS版新蠕虫病毒“辛普森”出现 (6/15/2001)    
  • McAfee称率先支持Itanium技术 (6/15/2001)    
  • 下载“麦克维行刑过程” 网友上当 (6/14/2001)
  • 相关新闻
    下载“麦克维行刑过程” 网友上当
    McAfee称率先支持Itanium技术
    Mac OS版新蠕虫病毒“辛普森”出现
    新型专门攻击Word用户的病毒
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论