惡意代碼傳播之文件傳播
2018-03-26 21:08:09 | 來源:中培企業IT培訓網
1)文件傳播
惡意代碼作為文件的一部分或者自身就是一個獨立文件,通過文件復制的方式達到進入目標系統的目的。常見的傳播實現:
◇感染文件,當文件被復制和執行明‘傳播到目標系統中。例如CIH病毒感染可執行文件,當帶毒可執行文件被執行時進入目標系統,宏病毒感染word文檔等;
◇借助移動存儲介質進行傳播,利用Windows系統默認開啟的自動播放功能進入目標系統。
注:自動播放功能是windows為了方便用戶的一種機制,當存儲介質被接人到系統中時,系統會檢測存儲介質的根目錄下是否存在Autorun.infj(件,如果存在該文件,Windows系統就會自動運行Autorun.inf中設置的可執行程序。
標簽:
惡意代碼
- 上一篇:惡意代碼防護之惡意代碼傳播
- 下一篇:惡意代碼傳播之網絡傳播