标签:#恶意软件种类

共 12 篇文章

计算机病毒

電腦病毒是一種恶意軟體,當執行時,會通過修改其他電腦程式並將自己的代碼插入這些程式中來複製自身。如果這種複製成功,受影響的區域就被稱為「感染」了電腦病毒,這是從生物病毒中衍生出來的隱喻。 電腦病毒通常需要一個宿主程式。病毒會將自己的代碼寫入宿主程式。當程式運行時,先執行寫入的病毒程式,導致感染和損害。相比之下,電腦蠕蟲不需要宿主程式,因為它是一個獨立的程式或代碼片段。因此,它不受宿主程式的限制,可以獨立運行並主動發動攻擊。 病毒作者使用…

零日攻击

零日漏洞或零时差漏洞(、)是指软件或硬件中还没有有效补丁的安全漏洞,并且其供应商通常不知晓。而零日攻击或零时差攻击(、)则是指利用这种漏洞进行的攻击。“零日”一词原指软件的已发布时间,后来代指在软件发布之前修复漏洞的时间期限。由于漏洞在供应商响应之前就已经被描述或被利用,留给供应商来准备补丁的时间只有“零天”。 尽管只有少数网络攻击是基于零日漏洞的,但通常认为这比已知漏洞具有更大威胁,因为可以采取的对策更少。国家是零日漏洞的主要使用者,…

廣告軟體

-{zh-hans:广告软件; zh-hant:廣告軟體}-是一個附帶廣告的電腦程式}-,以廣告作為盈利來源。 部分-{zh-hans:广告软件; zh-hant:廣告軟體}-以廣告為目的,例如會不斷彈出「電腦網絡」或「系統效能低落」等廣告。許多使用者未經詳查,便會不慎地經由同意免費軟件的最終用戶授權協定}-(EULA),而安裝了以廣告為目的的廣告軟件。也可以由其他人安裝在別人的電腦上,有時甚至並未經其許可。有的會自動執行,雖然大部分對…

间谍软件

間諜軟體()是在未经用户许可的情况下搜集用户个人信息的计算机程序。这个词在1994年创建,至2000年开始广泛使用,并且和广告软件以及恶意软件经常互换使用。间谍软件本身屬於一种恶意软件,用来侵入用户计算机,在用户没有许可的情况下有意或者无意对用户的计算机系统和隐私权进行破坏。 定義 根據微軟的定義:「『間諜軟體』是一些專門在用戶不知情或未經用戶准許的情況下,收集用戶個人資料的軟體,其所收集的資料範圍可以很廣闊,從該用戶平日瀏覽的網站,到…

電腦蠕蟲

電腦蠕蟲()与電腦病毒相似,是一种能够自我复制的電腦程式。以蠕虫指称可以自我复制的程序,最早来自1975年的小说《》。 历史 “蠕虫”一词最早出现在约翰·布鲁纳(John Brunner)1975年的小说《电波骑士》(The Shockwave Rider)中。在小说中,尼古拉斯·哈夫林格(Nicholas Haflinger)设计并引爆了一种收集数据的蠕虫,以报复那些运营着全国电子信息网、诱导大众从众心理的权力者。 史上第二个电脑蠕虫…

间谍软件程序列表

这是一个间谍软件程序列表。 这些常见的间谍软件程序()展示了此类攻击行为的多样性。需要注意的是,类似于计算机病毒,研究人员给间谍软件程序命名时未必会使用其原本名称。程序可以被归为“家族”,但并非基于共同的程序代码,而是基于共同的行为,或者通过“追踪资金流向”()原则显现的财务或商业联系。例如,Claria分发的许多间谍软件程序统称为“Gator”。同样,即使程序各自独立运行,经常一起安装的程序也可能被视为同一间谍软件包的一部分。 间谍软…

主页劫持

主页劫持指各种软件对用户浏览器的主页进行锁定的行为,属于浏览器劫持的一种。一般出现于恶意软件、计算机病毒中,一般将用户的主页锁定至带有广告的网页,给网页运营商带来收入。 參考資料

軟體後門

軟件後門指绕过软件的安全性控制,从比较隐秘的通道获取对程序或系统访问权的黑客方法。在软件开发时,设置后门可以方便修改和测试程序中的缺陷。但如果后门被其他人知道(可以是洩密或者被探测到后门),或是在发布软件之前没有去除后门,那么它就对计算机系统安全造成了威胁。 参看 信息安全 軟體暗門

恐嚇軟體

恐嚇軟體是一種惡意軟體,其使用社交工程手段,以電子郵件、彈出式視窗或通知的方式偽裝為防毒軟體,發出虛假警報,以引起用戶的恐懼,欺騙用戶購買付費軟體或下載其他惡意軟體。恐嚇軟體通常不會對電腦造成損害,但可能會試圖引導用戶下載勒索軟體或間諜軟體。 外部連結 [http://blogs.technet.com/b/markrussinovich/archive/2011/03/14/3412374.aspx The Case of the U…

Zip 炸弹

zip 炸弹,也称为死亡 zip或解压缩炸弹,是一种恶意的计算机文件}-,会使读取它的程序或系统崩溃或失效。它会使杀毒软件}-失去能力,来为更多的传统计算机病毒创造机会。 zip 炸弹不会阻止程序的正常运行,而是让程序工作,但是文件里的档案是精心设计的,因此要解压缩文件时(比如用病毒扫描程序来给它扫描病毒),就需要花费大量时间、磁盘空间}-和内存}-。 大多数现代杀毒软件都可以检测文件是否是 zip 炸弹,以免将其解压缩。 细节和用途 …

多型引擎

多型引擎(polymorphic engine)也稱為變體引擎(mutation engine),是指利用修改通訊傳輸的資料,但仍維持其原有功能的軟體模組(軟體引擎)。 多型引擎絕大多數用在惡意程式裡,目的是避免防毒軟體的偵測。其作法可能是將惡意資料加密或是代码混淆。 常見的作法是將惡意程式加到正常電腦檔案(例如office文件)的file binder。由於這種惡意多半是多型的,因此也稱為polymorphic packer。 像殭屍…