如何 病毒,间谍软件和恶意软件:有什么区别?

病毒,间谍软件和恶意软件:有什么区别?

目录:

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (可能 2024)

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (可能 2024)
Anonim

就像我们已经说了很多遍一样,您绝对需要为计算机和其他设备提供防病毒保护。 但是,当我们这么说时,我们并不是在谈论什么只能保护计算机病毒的程序。 适当的防病毒软件可以识别并防御任何恶意设计的软件,而不仅仅是病毒。 这就是我们劝告您安装防病毒软件的建议。

但是,绝大多数恶意程序不是病毒。 为什么? 因为恶意软件编码人员想赚钱,而且很难通过病毒获利。 幸运的是,现代的防病毒实用程序提供了全方位的恶意软件防护,从而消除了所有类型的恶意软件。 最好的软件可以抵御各种威胁,因此您通常不需要知道哪个是哪个。 尽管如此,当您 确实 需要了解某些情况时,情况还是会出现,如果您不了解这些术语,则新闻中有关安全漏洞,黑客和攻击的许多故事可能会令人困惑。 不用担心:我们提供的快速而肮脏的指南可能会帮助您快速了解最常见的威胁类型,并希望它们不会遇到。

通过复制方法定义的威胁

当用户启动受感染的程序或从受感染的磁盘或USB驱动器启动时, 病毒就会运行。 病毒保持低调,从而广泛传播而未被发现。 大多数时候,病毒代码只是感染新程序或磁盘。 最终,病毒负载通常会在预定义的日期和时间启动。早期的病毒负载通常会无意中造成破坏; 如今,他们更有可能窃取信息或对主要网站实施DDoS(分布式拒绝服务)攻击。

蠕虫类似于病毒,但是它们不需要用户启动受感染的程序。 简而言之,蠕虫将自身复制到另一台计算机,然后启动该副本。 1988年,Morris蠕虫旨在作为一种简单的概念证明,对发芽的Internet造成了严重破坏。 尽管它并不是恶意软件,但其过度热情的自我复制占用了大量带宽。

正如希腊军队通过在特洛伊木马内部隐藏战士来欺骗特洛伊人民一样, 特洛伊木马程序也将恶意代码隐藏在一个看似有用的应用程序中。 游戏,实用程序或其他应用程序通常执行其规定的任务,但迟早会执行有害的操作。 当用户或网站无意间与他人共享威胁时,这种威胁就会扩散。 木马可以是真正的赚钱者。 银行木马注入虚假交易以耗尽您的在线银行帐户。 其他木马会窃取您的个人数据,以便其创建者可以在Dark Web上出售这些数据。

行为定义的威胁

病毒,蠕虫和特洛伊木马通过它们的传播方式进行定义。 其他恶意程序的名称来源于其所做的工作。 间谍软件是指可以在您的计算机上进行间谍并窃取您的密码或其他个人信息的软件。 通过浏览计算机的网络摄像头,间谍软件也可能真正监视您。 许多现代的防病毒程序都包括专门用于间谍软件保护的组件。

广告软件会使用间谍软件组件窃取的信息弹出不需要的信息,可能针对您的兴趣。

Rootkit技术与操作系统挂钩,以隐藏恶意程序的组件。 当安全程序查询Windows以获取文件列表时,rootkit将从列表中删除其自己的文件。 Rootkit也可以在注册表中隐藏条目。

机器人感染不会主动损害您的计算机,但会使您的系统参与损害他人。 它会悄悄地隐藏自己,直到所有者或“机器人牧民”广播命令为止。 然后,它与成百上千的其他对象一起执行所告诉的一切。 僵尸程序通常用于发送垃圾邮件,因此不会牵扯到垃圾邮件发送者自己的系统。

专门存在一些恶意程序来帮助分发其他恶意软件。 这些dropper程序本身往往很小并且不引人注目,但是它们可以将稳定的其他恶意软件流汇集到您的计算机上。 像机器人一样,dropper可能会从其远程所有者那里接收指令,以确定它将分发哪种恶意软件。 所有者由其他恶意软件编写者为此分发服务获得报酬。

顾名思义, 勒索软件会将您的计算机或数据用于勒索。 勒索软件威胁以最常见的形式对您的文档进行加密并要求付款,然后再对其解密。 从理论上讲,您的防病毒软件应该像其他任何类型的恶意软件一样处理勒索软件。 但是,由于错过勒索软件攻击的后果如此可怕,因此您可能还需要运行单独的勒索软件保护实用程序。

恐吓软件

并非所有的防病毒程序都是它们的外观。 有些实际上是伪造的,欺诈性程序,不能保护您的安全,并确实损害您的银行余额。 这些程序充其量没有提供任何真正的保护。 在最坏的情况下,它们包括对人体有害的元素。 他们努力工作以吓you您支付注册费用,因此通常被称为Scareware 。 如果您进行注册,那么您既浪费钱,又将信用卡信息交给了骗子。 随着程序的完善,避免恐吓软件变得越来越困难。

多个向量,单个解

这些类别不是互相排斥的。 例如,单一威胁可能具有病毒风格,会窃取间谍软件之类的个人信息,并使用rootkit技术将自身隐藏在防病毒软件中。 Scareware程序是一种特洛伊木马,它也可能会窃取私有数据。

请注意,您的安全解决方案也可以采用多种方法。 全面的安全套件自然包含防病毒组件,但其他组件则对该保护提供了补充。 防火墙可以防止来自Internet的攻击,也可能使利用系统漏洞的尝试脱轨。 垃圾邮件过滤器将阻止通过电子邮件将恶意软件潜入计算机的尝试。 有些甚至提供VPN保护您的互联网流量。

恶意软件一词涵盖所有这些类型的恶意软件。 任何目的有害的程序都是纯粹而简单的恶意软件程序。 诸如反恶意软件测试标准组织(AMTSO)之类的行业组织使用此术语是为了清楚起见,但公众仍然要求使用防病毒软件,而不是反恶意软件软件。 我们坚持使用防病毒这个词。 请记住,您的防病毒软件可以保护您免受所有恶意软件的侵害。

病毒,间谍软件和恶意软件:有什么区别?