閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】惡意代碼是指為達(dá)到惡意目的專(zhuān)門(mén)設(shè)計(jì)的程序或者代碼。常見(jiàn)的惡意代碼類(lèi)型有特洛伊木馬、蠕蟲(chóng)、病毒、后門(mén)、Rootkit、僵尸程序、廣告軟件。
2017年5月,勒索軟件WanaCry席卷全球,國(guó)內(nèi)大量高校及企事業(yè)單位的計(jì)算機(jī)被攻擊,文件及數(shù)據(jù)被加密后無(wú)法使用,系統(tǒng)或服務(wù)無(wú)法正常運(yùn)行,損失巨大。
【問(wèn)題1】(2分)
按照惡意代碼的分類(lèi),此次爆發(fā)的惡意軟件屬于哪種類(lèi)型?
【問(wèn)題2】(2分)
此次勒索軟件針對(duì)的攻擊目標(biāo)是Windows還是Linux類(lèi)系統(tǒng)?
【問(wèn)題3】(6分)
惡意代碼具有的共同特征是什么?
【問(wèn)題4】(5分)
由于此次勒索軟件需要利用系統(tǒng)的SMB服務(wù)漏洞(端口號(hào)445)進(jìn)行傳播,我們可以配置防火墻過(guò)濾規(guī)則來(lái)阻止勒索軟件的攻擊,請(qǐng)?zhí)顚?xiě)表1-1中的空(1)-(5),使該過(guò)濾規(guī)則完整。
注:假設(shè)本機(jī)IP地址為:1.2.3.4,”*”表示通配符。