不喜丶不悲
恶意软件

恶意软件会影响网站安全吗

分享
  • GQQQy 2 风险管理(专业级)RM/PL 高级信息系统项目管理师
    GQQQy2 风险管理(专业级)RM/PL 高级信息系统项目管理师

    会影响网站,也会影响网站的安全性,因为恶意软件难以侦查,专家称,传统的病毒库保护方式根本就难以应对恶意软件的攻击。恶意软件一直在变化,即使是侦查到,它们也会自动调整和变化,依靠单一的技术根本就难以防范。此外,恶意软件威胁网络和系统漏洞的方式也在改变。例如过去依靠邮件附件传播,而现在使用社交网络引诱下载被感染的文件和应用程序,或是直接让人们点击恶意网站下载恶意软件到用户的系统中。

    而且恶意软件变体繁多,恶意软件生态的复杂性也在改变。以前的变体很少,现在动辄成百上千形形色色的变体。这要归因于自动化病毒制作工具的出现和发展,使得能够制造恶意软件的技术门槛在不断降低。自动化生产的大量恶意软件成为了网络上的一大杀手。就在几年以前只是一些人的恶作剧,现在则出现了众多有组织的犯罪集团。根据IT专家网的调查,由于受经济利益的驱动,恶意软件主要是盗取密码、记录键盘和其他一些行为。2016年,平均每个月有140万次恶意软件攻击。目前这个数字还在增长。由此可见,现在的恶意软件攻击变得更加具有目的性。许多病毒的出现远远高于病毒库中已存在的样本,企业只有在“中招”之后才能防范。

    他影响的不单单是网站,这个对企业计算机电脑影响也比较大,因为恶意软件一般存在强制安装、难以卸载、浏览器劫持、广告弹窗等特征所以会影响网络安全和影响网站安全。

  • Ann 2 等保高级测评师 NISP
    Ann2 等保高级测评师 NISP

    会影响网站,也会影响网站的安全性,因为恶意软件难以侦查,专家称,传统的病毒库保护方式根本就难以应对恶意软件的攻击。恶意软件一直在变化,即使是侦查到,它们也会自动调整和变化,依靠单一的技术根本就难以防范。此外,恶意软件威胁网络和系统漏洞的方式也在改变。例如过去依靠邮件附件传播,而现在使用社交网络引诱下载被感染的文件和应用程序,或是直接让人们点击恶意网站下载恶意软件到用户的系统中。

    阻止恶意软件的措施有以下这些:

    • 隔离感染主机:已中毒计算机尽快隔离,关闭所有网络连接,禁用网卡。

    • 切断传播途径:关闭潜在终端的SMB 445等网络共享端口,关闭异常的外联访问,可开启IPS和僵尸网络功能,进行封堵。

    • 查找攻击源:手工抓包分析或借助安全感知来查找攻击源。

    • 查杀病毒:推荐使用杀毒软件进行查杀,或者使用专杀工具进行查杀。

    • 修补漏洞:打上以下漏洞相关补丁,漏洞包括“永恒之蓝”漏洞,JBoss反序列化漏洞、JBoss默认配置漏洞、Tomcat任意文件上传漏洞、Weblogic WLS组件漏洞、apache Struts2远程代码执行漏洞。

    • 卸载相关工具:此勒索病毒会通过PSEXEC.EXE工具感染其它主机,建议卸载禁用此工具。

    • 安装专业防护设备:安装专业的终端安全防护软件,为主机提供端点防护和病毒检测清理功能。

  • 写回答