您知道和了解的Internet上最流行的9種惡意程序和軟件是什么?
1,計(jì)算機(jī)病毒
計(jì)算機(jī)病毒可以說是最廣為人知的概念。似乎所有計(jì)算機(jī)問題都可以歸因于“病毒”。但是要了解的一件事是,大多數(shù)惡意程序和軟件都不是病毒。計(jì)算機(jī)病毒通過修改合法的主機(jī)文件自行執(zhí)行病毒。
在當(dāng)前的網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)病毒并不常見,僅占所有惡意程序和軟件的不到10%。由于計(jì)算機(jī)病毒會(huì)寄生在其他合法應(yīng)用程序上,因此它們可以享受合法程序可以獲得的合法權(quán)利,因此,即使最好的保護(hù)軟件也很難完全消除計(jì)算機(jī)病毒。因此,在大多數(shù)情況下,通常會(huì)隔離或刪除感染了計(jì)算機(jī)病毒的文件。
2.蠕蟲
蠕蟲類似于計(jì)算機(jī)病毒,可以說是一種常見的計(jì)算機(jī)病毒,但是蠕蟲的出現(xiàn)要早于許多計(jì)算機(jī)病毒,甚至可以追溯到大型計(jì)算機(jī)的時(shí)代。當(dāng)然,真正使“蠕蟲”流行的原因是由于1990年代出現(xiàn)了“電子郵件”。那時(shí),任何電子郵件都可能成為蠕蟲的載體,這幾乎使所有與計(jì)算機(jī)相關(guān)的人員都感到頭疼。一旦打開了蠕蟲病毒電子郵件,基本上整個(gè)公司的網(wǎng)絡(luò)都可以幸免。
蠕蟲的獨(dú)特之處在于它可以自我復(fù)制,但之所以會(huì)造成如此大的破壞,是因?yàn)槿湎x具有“無需計(jì)算機(jī)用戶干預(yù)即可自我復(fù)制和傳播”的特征。相反,大多數(shù)計(jì)算機(jī)病毒的傳播至少需要用戶啟動(dòng)相應(yīng)的文件。
SQL Slammer蠕蟲是Microsoft SQL中的一個(gè)漏洞。將其連接到網(wǎng)絡(luò)后,大約十分鐘后,網(wǎng)絡(luò)上所有具有此漏洞的SQL Server都會(huì)出現(xiàn)“緩沖區(qū)溢出”問題。參賽作品。
3.木馬
曾經(jīng)風(fēng)靡一時(shí)的蠕蟲現(xiàn)在已被諸如Trojans之類的惡意程序所取代,并已成為大多數(shù)黑客發(fā)起攻擊的首選工具。木馬程序是一段惡意代碼,具有隱藏在普通程序中的特殊功能。它是具有特殊功能的后門程序,例如“銷毀和刪除文件,發(fā)送密碼,錄制鍵盤和攻擊Dos操作系統(tǒng)”。
特洛伊木馬程序?qū)嶋H上是計(jì)算機(jī)黑客用來遠(yuǎn)程控制計(jì)算機(jī)的程序??刂瞥绦蚴鞘芸刂朴?jì)算機(jī)系統(tǒng)中的寄生程序,應(yīng)將內(nèi)部和外部結(jié)合起來以在受感染的Trojan計(jì)算機(jī)上執(zhí)行操作。通用木馬主要在尋找計(jì)算機(jī)后門,等待機(jī)會(huì)來竊取被控計(jì)算機(jī)中的密碼和重要文件。特洛伊木馬可以在被控計(jì)算機(jī)上執(zhí)行非法操作,例如監(jiān)視和修改數(shù)據(jù)。它具有很強(qiáng)的隱蔽性,可以根據(jù)黑客的意圖突然發(fā)起攻擊。
特洛伊木馬的觸發(fā)機(jī)制與計(jì)算機(jī)病毒相似。用戶需要執(zhí)行相應(yīng)的程序才能激活其功能。因此,木馬通常隱藏在電子郵件或網(wǎng)頁中。當(dāng)然,也有一些野生木馬偽裝成反病毒程序,并告知用戶其系統(tǒng)感染了病毒,需要執(zhí)行反病毒程序。這樣的木馬具有很強(qiáng)的欺騙性。
特洛伊木馬程序極難預(yù)防,主要有兩個(gè)原因:1.特洛伊木馬很難編寫; 2.特洛伊木馬通常是通過欺騙用戶傳播的。防病毒軟件,防火墻和任何傳統(tǒng)防御機(jī)制都無法有效地阻止它們。盡管網(wǎng)絡(luò)安全人員一直在嚴(yán)厲打擊特洛伊木馬,但由于它們的快速更新迭代,防御方法仍然遠(yuǎn)遠(yuǎn)落后。
4.惡意軟件和僵尸網(wǎng)絡(luò)是通過組合和組合多個(gè)惡意程序而形成的
如今,市場(chǎng)上流通的大多數(shù)惡意軟件基本上都是各種惡意程序的混合體,再加上惡意軟件,其中可能包括特洛伊木馬,蠕蟲,有時(shí)還包括計(jì)算機(jī)病毒。通常,此惡意軟件以“特洛伊木馬”的形式呈現(xiàn),但是在執(zhí)行后,它將表現(xiàn)出在網(wǎng)絡(luò)中廣泛傳播的“蠕蟲”的特征。
現(xiàn)在,許多惡意軟件被視為“ rootkit”(翻譯成中文,表示“惡意軟件”)。本質(zhì)上,惡意軟件正在嘗試修改基礎(chǔ)操作系統(tǒng),以使其最終獲得對(duì)系統(tǒng)的控制并隱藏其自己的程序。
僵尸網(wǎng)絡(luò)(Botnet)是指使用一種或多種傳播方式用bot(僵尸)病毒感染大量主機(jī),從而在控制器和受感染主機(jī)之間形成“一對(duì)多控制”網(wǎng)絡(luò)。 ??刂破魍ㄟ^各種渠道傳播僵尸程序,從而感染Internet上的大量主機(jī),被感染的主機(jī)將通過控制通道接收控制器發(fā)送的指令,從而形成“僵尸網(wǎng)絡(luò)”。中文被翻譯成“僵尸網(wǎng)絡(luò)”的原因是為了使人們更加生動(dòng)地認(rèn)識(shí)到這種危害的特征:許多計(jì)算機(jī)在不知不覺中被驅(qū)動(dòng)和命令,就像中國古代傳說中的“僵尸”一樣。它成為其他人使用的工具。
我們經(jīng)常說的“ DDoS攻擊”(分布式拒絕服務(wù)攻擊)是攻擊者入侵并控制一批易受攻擊的計(jì)算機(jī),以形成由“僵尸網(wǎng)絡(luò)”發(fā)起的大規(guī)模網(wǎng)絡(luò)攻擊。
5,勒索軟件
近年來,“密碼劫持”已成為網(wǎng)絡(luò)犯罪的最常見形式。結(jié)果,勒索軟件已成為惡意軟件的最大部分,并且這一比例還在繼續(xù)增長。
大多數(shù)勒索軟件是從“木馬”演變而來的,其傳播也必須固定在某些社交工具上并由用戶激活。一旦在系統(tǒng)中執(zhí)行,勒索軟件將在很短的時(shí)間內(nèi)在用戶計(jì)算機(jī)上查找并加密重要文件。當(dāng)然,某些勒索軟件在執(zhí)行加密之前會(huì)等待一段時(shí)間,然后觀察所有者以確定他可以接受多少勒索。
幸運(yùn)的是,勒索軟件也可以通過安全措施來阻止。不幸的是,一旦執(zhí)行,如果不備份系統(tǒng)或密鑰文件,情況將不容樂觀。根據(jù)調(diào)查獲得的統(tǒng)計(jì)數(shù)據(jù),大約四分之一的勒索軟件攻擊受害者支付了“勒索”費(fèi)用,其中30%的人仍未解鎖加密文件。因此,建議計(jì)算機(jī)用戶通常養(yǎng)成備份重要文件的良好習(xí)慣。
6.無文件惡意軟件
實(shí)際上,無文件惡意軟件不能被視為一種“惡意軟件”,但也有其自身的存在和利用。傳統(tǒng)的惡意軟件通常通過文件傳輸來感染系統(tǒng)中的文件,而無文件惡意軟件可以在不通過文件系統(tǒng)的情況下完成操作。它使用注冊(cè)表項(xiàng),API(應(yīng)用程序接口)或程序Tasks等在內(nèi)存中傳播。
許多無文件攻擊都始于使用現(xiàn)有的合法程序或使用操作系統(tǒng)內(nèi)置的工具(例如Windows PowerShell),這使其難以檢測(cè)和阻止。
7,廣告軟件
與其他惡意軟件相比,廣告軟件是一個(gè)清晰的流。廣告軟件的目的僅僅是將潛在的惡意或垃圾郵件廣告推給受感染的用戶。常見的廣告軟件程序會(huì)將用戶的瀏覽器搜索重定向到某些網(wǎng)頁,這些網(wǎng)頁包含有關(guān)其他產(chǎn)品的促銷信息。與其他惡意軟件相比,它的危害較小。
8.惡意廣告
這與廣告軟件不同,廣告軟件是指借助合法的廣告頁面或軟件秘密發(fā)送惡意軟件的行為。例如:許多網(wǎng)絡(luò)罪犯會(huì)將惡意軟件嵌入廣告網(wǎng)頁中。用戶單擊后,將自動(dòng)將其安裝在系統(tǒng)中并在未經(jīng)用戶許可的情況下自動(dòng)執(zhí)行。此行為也稱為“被盜下載”。
一般而言,一些流行的網(wǎng)站經(jīng)常成為網(wǎng)絡(luò)罪犯的目標(biāo),以執(zhí)行惡意廣告,例如各種類型的新聞媒體,金融網(wǎng)站等,并且其中大多數(shù)都帶有惡意廣告。
對(duì)于網(wǎng)絡(luò)犯罪分子來說,他們自己的目的是獲取利益,因此惡意廣告還可能包含各種惡意軟件,包括“勒索軟件,加密腳本或銀行特洛伊木馬”。
9,間諜軟件
在許多情況下,某些監(jiān)視您的計(jì)算機(jī)的軟件會(huì)使用“間諜軟件”功能。當(dāng)然,這也可能是合法的。但是在網(wǎng)絡(luò)犯罪中,攻擊者可以使用“間諜軟件”來記錄目標(biāo)用戶的鍵盤和鼠標(biāo)行為,以獲取其密碼或其他鍵信息。
通常,廣告軟件和間諜軟件最容易找到和刪除,因?yàn)樗鼈兊哪繕?biāo)與常規(guī)惡意軟件完全不同。只需找到其可執(zhí)行文件并將其刪除即可解決問題。
如今,許多惡意程序和軟件已經(jīng)從“特洛伊木馬”或“蠕蟲”病毒演變而來,但是對(duì)于普通計(jì)算機(jī)用戶來說,查找/刪除惡意軟件并不容易。很多時(shí)候,如果軟件對(duì)系統(tǒng)進(jìn)行了更改,則未經(jīng)授權(quán)的刪除不僅會(huì)解決問題,而且可能帶來更嚴(yán)重的后果。因此,如果您沒有獲得有關(guān)惡意程序和軟件的相關(guān)知識(shí)或培訓(xùn),普通計(jì)算機(jī)用戶還應(yīng)養(yǎng)成良好的使用習(xí)慣,例如:定期備份,不要隨意單擊并訪問一些非法鏈接和站點(diǎn)等。
全網(wǎng)數(shù)據(jù)提供專業(yè)的深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機(jī)租用,云服務(wù)器租用等國內(nèi)外服務(wù)器相關(guān)資源,詳情可咨詢客服了解。