病毒到底是什么,為什么現(xiàn)在很少見到

今天我們來聊一聊病毒, 可能大家經(jīng)常說木馬病毒的,其實他們是有區(qū)別的,主要目的不同。當(dāng)然他們也有很多分類,一般來講,我們常說的病毒是感染性病毒。專業(yè)點來說,就是黑客編寫的一款惡意程序,能夠影響計算機(jī)使用。能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。他具有傳播性、隱蔽性、感染性、潛伏性、科技發(fā)展性、表現(xiàn)性以及破壞性。當(dāng)然病毒的主要目的是破壞,可能剛感染病毒并不會有什么提現(xiàn),就像生物學(xué)中的病毒一樣,到了某個時刻或者觸發(fā)了某些情況,他就會瘋狂感染我們的計算機(jī)文件,一傳十十傳百,而計算機(jī)感染會出現(xiàn)什么癥狀因不同病毒而異。
這里我們拿過去很出名的一個病毒熊貓燒香舉例,首先來介紹一下這個病毒,他是一個exe程序,打開他后,會在C盤中一個文件夾偷偷生成一個程序,然后啟動這個子病毒。子病毒會干什么事呢,他會遍歷所有文件,把所有的exe程序感染成自己,圖標(biāo)換成一個熊貓燒香的圖案,然后會通過對Windows注冊表操作,殺死殺毒軟件,并通過侵染web文件進(jìn)行網(wǎng)絡(luò)傳播,當(dāng)然熊貓燒香本體還會造成電腦藍(lán)屏,頻繁重啟等情況,目前流傳的都是變種。是一款以破壞為目的的病毒。

我們找到一個熊貓燒香,在我們虛擬機(jī)中運(yùn)行,查看一下他的特征,他會在這里生成一個子病毒:

而所有的惡意行為都來源于這個子病毒。根據(jù)火絨的檢測,可以看到他背后搞了很多花樣,在不斷的侵染我們的文件。

打開很多工具,可以發(fā)現(xiàn)都在不斷的變成熊貓頭像,已經(jīng)被侵染成子病毒,本體功能已經(jīng)全部失效。桌面圖標(biāo)也在不斷的變成熊貓頭像。



當(dāng)然現(xiàn)在病毒是越來越少了,主要原因就是無法產(chǎn)生利益,當(dāng)病毒流傳出來,他就成為透明的,各大殺毒廠商可以很快的干掉他,而研究一款躲過殺軟的病毒是一件很累的事情,所以吃力不討好。拋開熊貓燒香,還有很多奇奇怪怪的病毒,他們會破壞你電腦的任何地方,也會有各種奇奇怪怪的體現(xiàn)。就像比較常見的勒索病毒,他會加密你所有的文件,然后彈出一個框,讓你打錢,幫你還原文件等。