病毒到底是什么,为什么现在很少见到

发布者:极安御信
发布于:2023-03-23 12:30

今天我们来聊一聊病毒, 可能大家经常说木马病毒的,其实他们是有区别的,主要目的不同。当然他们也有很多分类,一般来讲,我们常说的病毒是感染性病毒。专业点来说,就是黑客编写的一款恶意程序,能够影响计算机使用。能够自我复制的一组计算机指令或者程序代码。他具有传播性、隐蔽性、感染性、潜伏性、科技发展性、表现性以及破坏性。当然病毒的主要目的是破坏,可能刚感染病毒并不会有什么提现,就像生物学中的病毒一样,到了某个时刻或者触发了某些情况,他就会疯狂感染我们的计算机文件,一传十十传百,而计算机感染会出现什么症状因不同病毒而异。

这里我们拿过去很出名的一个病毒熊猫烧香举例,首先来介绍一下这个病毒,他是一个exe程序,打开他后,会在C盘中一个文件夹偷偷生成一个程序,然后启动这个子病毒。子病毒会干什么事呢,他会遍历所有文件,把所有的exe程序感染成自己,图标换成一个熊猫烧香的图案,然后会通过对Windows注册表操作,杀死杀毒软件,并通过侵染web文件进行网络传播,当然熊猫烧香本体还会造成电脑蓝屏,频繁重启等情况,目前流传的都是变种。是一款以破坏为目的的病毒。




我们找到一个熊猫烧香,在我们虚拟机中运行,查看一下他的特征,他会在这里生成一个子病毒:




而所有的恶意行为都来源于这个子病毒。根据火绒的检测,可以看到他背后搞了很多花样,在不断的侵染我们的文件。




打开很多工具,可以发现都在不断的变成熊猫头像,已经被侵染成子病毒,本体功能已经全部失效。桌面图标也在不断的变成熊猫头像。





当然现在病毒是越来越少了,主要原因就是无法产生利益,当病毒流传出来,他就成为透明的,各大杀毒厂商可以很快的干掉他,而研究一款躲过杀软的病毒是一件很累的事情,所以吃力不讨好。抛开熊猫烧香,还有很多奇奇怪怪的病毒,他们会破坏你电脑的任何地方,也会有各种奇奇怪怪的体现。就像比较常见的勒索病毒,他会加密你所有的文件,然后弹出一个框,让你打钱,帮你还原文件等。



声明:该文观点仅代表作者本人,转载请注明来自看雪