计算机恶意软件的危害及防范

2018-01-28 11:08吴涵之
电子技术与软件工程 2017年18期
关键词:防范措施危害

吴涵之

摘要

当人们对计算机的需求越来越大的时候,大量的软件被植入到计算机中。其中的恶意软件很可能存在盗取用户信息的元凶,因此计算机安全是目前需要关注的一个问题。本文首先分析了计算机恶意软件的发展现状,并对其类型和特点进行了分析,阐明其危害性,最后提出了具体的防范措施。

【关键词】恶意软件 危害 防范措施

在二十一世纪信息技术飞速发展的今天,网络逐步成为人与人之间交流的重要途径之一。一方面,网络能够作为传播技术和信息的工具;另一方面,恶意软件的出现也对人们带来了很多困扰。恶意软件不但能够使电脑系统的反应速度变慢,也能够浪费我们很多精力去卸载这些软件。

1计算机恶意软件的现状

在网络化时代,信息化的快速发展使网络经济逐渐成为新兴的力量。当今,投身于网络的人群的数量急剧增加,很多网站的和软件为了销售自己的产品而不得不安装一些带有广告的软件。久而久之,很多电脑被强制安装了一些广告程序,这样就使恶意软件泛滥。在腾讯公司对流氓软件的调查中,受访用户中90%以上被恶意信息骚扰过,3.4%的用户不确定是否被骚扰过,其中仅有1%左右的用户未被骚扰。经过此项调查,我们可知流氓软件的泛滥程度可见一斑。除外,英国一家安全软件厂商在《安全威胁报告》中提到:在全球范围内,中国的恶意软件所占比例约一半左右,排名第一。排名第二的是俄罗斯,其次是英国。然而,当前我国对恶意软件犯罪没有十分明确的法律法规,这也就导致了网络商业市场乱象出现的原因。我国互联网协会于2006年向社会公布了恶意软件的定义,恶意软件即没有明确对用户进行提示或者没有得到用户的许可的情形下,在用户的电脑或者其他终端安装一些对用户合法权益造成损害的软件。

2恶意软件的类型及特点

恶意软件是能够对用户软件和操作系统造成危害的一种网络程序,其典型特征是能够盗窃用户各种信息。在一些顽固的恶意软件的攻击下,大多数系统会崩溃,从而使个人和企业遭遇损失。在恶意软件中,有一类软件尤为猖厥,那就是间谍软件。这类软件侵犯用户的隐私,对用户行为进行监控。通过对这些恶意软件进行分析,本人认为可以将它们归类为下面几个大类。

2.1浏览器劫持

浏览器劫持可以称为恶意软件中的一类,它能够借助浏览器插件或者其他一些形式来对浏览器进行篡改,进而改变浏览器的配置,用户被强制浏览一些商业网站。通常而言,我们难以将其卸载,这种情况会使我们上网浏览网页受到较大的影响。

2.2间谍软件(Spyware)

间谍软件能够在计算机用户不知情的状况下,在用户电脑安装软件,该软件能够对用户信息进行收集。因此,当计算机被这类软件入侵之后,用户的信息和数据如果被传送到黑客公司,那么就會使电脑被远程操作,从而对网络安全造成极大的隐患。

2.3广告软件(Adware)

这类软件是没有经过用户允许而被安装在用户计算机中的软件,它最主要的安装形式就是通过其他软件捆绑安装,从而弹出一些广告,获得一些利益。这种广告软件往往要求用户强制性地安装,并且难以卸载。这类软件能够对计算机用户的信息进行收集,使用户系统资源被占用,计算机运行速度下降。当用户安装此类软件之后,软件就可能不定期弹出一些干扰窗口,使计算机用户的正常使用受到影响。

2.4恶意共享软件(malicious shareware)

恶意共享软件能够通过一些共享软件的安装,使用户利益受损。这些恶意共享软件甚至会诱骗用户注册。恶意共享软件没有经过计算机用户的允许,讲软件安装在计算机中,使个人数据被丢失,浏览器被劫持等等。比如,当计算机在安装一些播放器的时候,很可能被静默安装一些插件。而当我们不需要这些播放器,需要卸载的时候,附加安装的软件不会被自动卸载,这会给我们带来很多不必要的麻烦。

2.5行为记录软件(Track Ware)

行为记录软件的主要功能是能够盗用计算机用户隐私信息,对用户使用电脑的习惯进行记录,从而侵犯用户的隐私。当用户的隐私被泄露给黑客之后,黑客可能用它来进行网络诈骗。

2.6恶作剧程序

恶作剧程序是一种执行程序,其普遍危害不强,但是能够对人们的正常工作造成干扰。这类程序能够使计算机系统文件编码格式改变,或者使文件名被更改。这类程序是在广泛传播的过程中对广大用户的计算机造成伤害。这类恶意软件通常有两大特征,第一是编写病毒化。第二就是传播的病毒化,为了使传播效果更好,很多小厂商使用病毒程序进行恶意推广。通过软件下载安装运行病毒,从而危害到了广大计算机用户的各种数据信息安全。

3恶意软件存在的危害

恶意软件不仅会占用电脑内存,影响网速和空间容量,还会影响人们网络的正常活动,给用户带来许多不便之处,但恶意软件现下却非常流行。此外,恶意软件容易危及信息安全,影响整个网络,下面从三个方面对其危害做了介绍。

3.1造成电脑运行效率降低

“网络插件”、“广告软件”等都属于恶意软件且绝大部分是最初模型,这些恶意软件有着十分明显的特征,比如很难卸载,安装强制性,自动启动等。一般情况下,被这些恶意软件强制安装后,用户一旦使用电脑就会自动进行启动,从而占用系统内存空间和进程,只要用户对相同功能进行操作,这些恶意软件就会自动跳出来,干扰用户,影响正常操作,甚至相对大的恶意软件会致使电脑无法运行。用正常卸载方式对恶意软件进行卸载或者清除,却很容易适得其反,让恶意软件进行自动强制安装,无法达到卸载目的。正是因为恶意软件存在这些特点,不仅降低了电脑正常的性能和工作效率,还对用户日常工作带来影响。

3.2妨碍人们正常网络活动

有的恶意软件虽然不会对用户信息安全造成直接危害,但因其强制性却妨碍了人们的正常网络活动。比如浏览器劫持和“广告软件”,浏览器劫持会在用户浏览网页时对指定网页进行强制浏览,极大地影响了操作;广告软件则是在用户浏览网页时,频繁跳出广告窗口,这种恶意软件是通过将自己插件添加到浏览器中,只要用户点击该浏览器,就好弹出广告,不仅影响用户网络活动的速度和操作,还占用系统资源,影响网络整体运行效率。endprint

3.3危害网络信息安全

“间谍软件”等恶意软件通过木马等后门形式进行安装,其主要目的是为了获取电脑用户信息、资料以及进行远程操控等,严重侵犯了用户信息安全。“行为记录软件”通过记录用户在操作中的相关资料来进行非法活动。早在2007年的微软报告中就己指出了木马的投放程序、下载、恶意代码等数量急剧增加,增加量达到了500%。随着网络的普及,恶意软件也越来越多,通过近年来微软报告显示,网络安全攻击者将主要目标越来越多地放在了个人信息获取上,很多网络用户个人信息被流失,信息安全受到严重威胁,尤其涉及到银行账号系统方面。网络高速发展的今天,资源共享己得到很高的发展,共享软件会有很多人使用,但在这些软件中却很容易被恶意软件给绑定,它们通过软件中的陷阱和程序诱导网络用户进行注册,以此得到用户相关资料运用到非法活动上,严重危害了网络信息安全。

4恶意软件的防范措施分析

恶意软件因其强制性和难以卸载等特点,一旦不小心进入就不容易摆脱,因此其范围也不断扩大,尤其是当前绝大多数电脑用户计算机水平不高的情况下,更容易被恶意软件骗取信任,最后造成信息泄露,严重威胁着计算机网络信息的安全。所以,需要加强用户对恶意软件的认识,清除其本性,提升用户计算机水平,结合我国目前计算机用户水平,在计算机网络安全防护上面主要从五个方面进行了介绍。

4.1强化计算机安全设置

大部分恶意软件是在安装过程中经由系统漏洞进行的,它们会通过木马来完成安装,而系统漏洞很容易滋生木马,导致木马泛滥,所以,加强系统安全设置,不断提升系统安全属性是非常关键的。目前账号设置是系统安全设置中的一种,例如WINDOWS系统中许多都会开启来宾账号,若该账号没有进行禁用,很容易被恶意软件所利用。此外,设置管理员账户密码,该密码的设置则不要是几个简单的数字,需要将数字、字母或者符号等进行混合。在进入计算机服务管理界面时,需关闭一些能影响计算机安全属性的服务,例如一些远程软件、TELNET、注册表等相关服务,以及计算机某些端口也要关闭,这在很大程度上能起到防范恶意软件的目的,提升计算机系统的安全性和防范能力。

4.2养成良好电脑使用习惯

许多恶意软件是通过让用户主动安装来进行的,如果用户不小心点击了,通常自己在看到后进行取消是能够防止恶意软件进入计算机系统的,尤其是当前网络上常出现的各类诱惑型超链接,而这些超链接很多具备诱惑很大的相关字眼,导致不少用户上当,进而安装了此类恶意软件。所以,养成良好的电脑使用习惯有利于防范恶意软件的侵入,比如,对于陌生人发布的一些软件安装程序、链接等不要随便进入;软件的下载需要在正规网站;在安装软件过程中必须要仔细注意,查看是否有捆绑或者让你安装其他软件,如果出现此类情况需立即取消安装,与此同时,在浏览器中必须对ActiveX查件和JAVA程序进行禁用,若不进行禁用就非常容易下载到含有广告的恶意软件,这些都是在电脑使用中需要养成的良好习惯。

4.3加强电脑知识的学习

我国目前许多电脑用户在计算机知识水平上并不高,这也是导致恶意软件扩大的主要原因之一。例如,用户在进行查询中仍旧有许多用户依赖首页查件,而很多首页查件跳出来的却是导航页,正是因为用户通过这些导航页上网,才给恶意软件营造了流行的温床。当然现下恶意软件的花样越来越多,其技术也在不断提高,用户若对其不了解就很容易上当,因此加强电脑知识的学习是十分必要的,可通过互联网渠道,或者相关培训来增强计算机知识。

4.4安装安全卫士和杀毒软件

当前许多计算机杀毒软件己开发具有针对性的安全卫士,在使用计算机过程中这些安全卫士对恶意插件和软件有着很好的卸载能力,所以,用户需要安装相关杀毒软件和安全卫士在电脑系统中。此外,需定期给电脑进行垃圾清理以及对软件、插件、病毒等进行扫描,尤其是广告多且电脑反应慢的时候,通过扫描再进行一键修复,能有效对电脑中隐藏的木马和恶意软件进行清除。当然现在也有很多安全卫士存在流氓性质,诱导或者不时提醒你安装其旗下各类产品。因此,用户根据自身使用情况来选择软件的安装,要不然就很容易被安全卫士以及杀毒软件将电脑系统资源占领。

4.5提高法律维权意识

目前大多数恶意软件是由开发公司弄出来的,这也给人们运用法律武器进行维权提供了可能,而现目前我国并没有出台针对性的相关法律,但恶意软件却具有十分明显的流氓性和欺骗性,给用户信息安全甚至经济利益造成巨大威胁。比如泄露用户隐私和盗窃信息进行不法活动,是能够通过法律来进行维权的,随着我国与互联网安全相关的法律不断规范化,进行法律维权的有效性会越来越强,途径也更多样化。

5结语

随着网络市场的不断扩大和互联网的普及,恶意软件也越来越多,技术也越发高明,并不断对互联网平台进行蚕食。许多智能手机受恶意软件的危害和感染,让用户成为被奴役的对象,所以,计算机用户需不断提高自身计算机知识水平和维权意识,结合各类恶意软件采取相应的防护措施,对电脑进行定期清理和掃描,从而对恶意软件进行有效防范和解决,保障个人隐私和信息的安全。

参考文献

[1]蔡志平.计算机病毒检测技术研究与实现[D].国防科学技术大学,2001.

[2]陶书志.网络环境下恶意软件问题研究[J].情报探索,2008(05).

[3]柴秋军.计算机恶意软件及防范对策探析[J].城市建设理论研究(电子版),2012(11).

[4]王志,贾春福,鲁凯.基于环境敏感分析的恶意代码脱壳方法[J].计算机学报,2012(04).

[5]吴逸伦.基于隔离环境的恶意软件网络行为监测与分析[D].国防科学技术大学:计算机科学与技术,2011.

[6]朱卫东.计算机安全基础教程[M].北京:北京交通大学出版社,2009.

[7]张同光.计算机安全技术[M].北京:清华大学出版社,2010.

[8]李宝东,杨茹.计算机安全防护即时通[M].北京:石油工业出版社,2006.

[9]周琳洁.网络环境下恶意软件的特征、危害和防范研究[J].内蒙古科技与经济,2011(12).endprint

猜你喜欢
防范措施危害
降低烧烤带来的危害
药+酒 危害大
网络支付风险及其防范措施
网络监听的防范措施
酗酒的危害
PPP项目中的常见风险识别及防范措施
略论股权众筹的风险和防范措施
水电站现地控制单元开关量输出误动防范措施探讨
煤矿井下测量的常见问题及防范措施