我想知道是否有人知道恶意软件是否可以在没有互联网连接的情况下传播?另外,你能通过释放反恶意软件来防御恶意软件吗?反恶意软件利用同样的漏洞传播,但一旦感染卸载原来的恶意软件?
发布于 2015-03-28 20:29:06
这取决于哪种恶意软件以及它的设计目的。
如果恶意软件作者希望如此,恶意软件可以攻击网络上的其他计算机(不一定是Internet,只需要两台连接到一个网络的计算机,例如共享文件),并尝试利用这些计算机上的一些漏洞,希望其中一台计算机没有在目标计算机上修补,从而使该机器受到感染,进而攻击其他计算机,等等……
另一种解决方案是在连接到受感染机器的存储驱动器上静默地留下“惊喜”,即一旦连接到其他计算机上,就会将自身的副本与autorun.inf
一起复制以使其自动执行(或者使用一些社会工程,例如使图标和文件名模仿安装程序或视频播放器,以便人们自己执行它)。
另一种解决方案是留下连接设备的“惊喜”( 在固件中 ),这通常会使设备显示为键盘,一旦插入到另一台计算机上,就会输入恶意命令(通常是从远程服务器下载实际有效负载)。
当然,所有这些技术都可以结合在一起。
关于发布反恶意软件,它可能有效,但有几个问题:
最后,OS开发人员以更新的形式提供这种“反恶意软件”的等价物。
https://security.stackexchange.com/questions/84781
复制相似问题