认识恶意代码的种类
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
恶意代码的简单分类
恶意代码种类繁多,千变万化,没有一个统一的分类标准,为了更好地识别其庐山真面目,我们可以从以下主要类型认识他们。
(1)病毒。
计算机病毒实际上是一种特殊的程序,它能够自动地将其自身添加到某些文件中,并随着保存文件的载体如软盘、光盘、U盘、网络等不断复制传播。病毒一般会对计算机系统的某个方面进行攻击,不同的病毒种类对计算机的破坏形式不同。如驻留磁盘引导区、内存中,消耗系统资源,占用网络带宽,出现干扰信息,破坏计算机中的程序与数据,甚至损坏硬件,使计算机不能正常运作。
(2)木马
“木马”是基于非法远程控制的黑客程序,通常有两个可执行程序:一个运行在控制端,另一个运行在被控制端。“木马”入侵主要是通过各种隐蔽的方法把“木马”程序弄到被攻击者的计算机里,并向控制端发送有关入侵机器的信息,以便控制端实施非法控制,包括修改文件,修改注册表,控制鼠标、键盘的操作等。“木马”程序通常捆绑到邮件、下载软件等进行传递,然后通过一定的提示故意引导被攻击者打开执行文件,因此极具欺骗性。此外,“木马”还会利用计算机系统的安全漏洞,通过网络扫描,发现有安全漏洞对计算机并植入“木马”。
不难发现,恶意代码具有隐蔽性、传染性、非授权性和破坏性等特征。制造和故意传播恶意代码的行为侵犯了他人的正当权利,这是要受到法律的严厉制裁的。