博客 > 常见的十大恶意软件类型
浏览量:16016次评论:0次
作者:Victoria时间:2020-09-16 10:24:49
根据Emsisoft报告:虽然2020年初有关恶意软件的攻击事件有所减少,但近期又开始回升了。对于IT安全专家和用户而言,许多不同类型的恶意软件会让他们的生活和工作变得非常难处理。因此有必要了解不同类型的恶意软件。
恶意软件(俗称“流氓软件”)是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其它终端上安装运行,侵犯用户合法权益的软件或代码。简而言之,就是会造成不良后果的软件或代码。恶意软件可以隐藏在合法的软件应用程序或文件中,或者其作者可以将其伪装成用户不知不觉下载的看似无害的应用程序。
网络犯罪分子经常使用恶意软件:
破坏个人的生活以及组织的服务和运营。
勒索或窃取金钱或加密货币。
控制IT系统或设备。
网络犯罪分子利用恶意软件大部分是为了牟利,也有部分属于对个人、单位组织、社会、政治等报复性行为,还有则完全是选择通过伤害别人的方式来消除无聊而娱乐自己的行为。
不管是何种目的,这些恶意软件都会对我们构成威胁。所以,有必要了解10种最常见的恶意软件类型。锐成信息小编结合外媒报道汇总了以下十大恶意软件类型,一起来看看吧!
(这是伪造的苹果提醒示例)
广告软件是在屏幕上显示您的计算机存在问题,或者需要更新您从未听说过的软件的广告弹窗。这类广告可能是无害的,但是这样的弹窗也是非常令人讨厌的;当然还有可能是有害的广告,会将用户的搜索请求重新定向到恶意网站。
广告软件与恶意广告
广告软件和恶意广告实际上是两种不同的威胁,广告软件是显示广告的恶意软件,而恶意广告是传播恶意软件的广告。他们通常是利用用户浏览器中的可利用漏洞。
有些恶意广告会通过偷渡式下载将恶意软件自动安装到用户设备上,其结果是已安装到用户个人设备上的恶意软件可以将用户的合法网络搜索重定向到相似的网络钓鱼网站,然后,黑客可以在那里窃取您的登录信息和其他的个人数据。
僵尸网络Botnet是指采用一种或多种传播手段,使大量主机,服务器,IoT设备感染bot程序(或称之为僵尸程序)病毒,从而在控制者和被感染设备之间所形成的一个可一对多控制的网络,这类感染了恶意软件的设备将是一种强大的武器,它们将通过一个控制信道接收攻击者的指令,组成一个僵尸网络,网络罪犯可以使用它们对个人,政府,和组织发起大规模的分布式拒绝服务(DDoS)攻击。
目前最大最坏的僵尸网络之一是Mirai,受Mirai恶意软件感染的物联网设备僵尸网络是造成近年来一些大规模DDoS攻击的原因。此外,现在又出现了新的僵尸网络,它们借鉴了Mirai,是使用Mirai代码的新型IoT僵尸网络,称为dark_nexus.
加密矿工软件又称加密货币软件,是网络犯罪分子用来挖掘加密货币的恶意软件。根据网络安全与基础设施安全局(CISA)的安全性表述,它是通过运行复杂的数学计算来挖掘新货币的,然后由网络犯罪分子自己保管。
加密货币矿工通常将服务器作为挖掘工作的一部分,所有这些工作需要大量的计算机和电力。据研究人员估算,挖掘比特币所消耗的电力比整个瑞士都要多。因此一些网络犯罪分子选择了捷径:他们编写恶意软件并在其他人的机器上(如物联网设备,移动设备,计算机,服务器,网络等)运行,以利用其资源并强迫其机器进行挖掘。大多数加密采矿应用程序被归类为PUA,在少数情况下被归为木马。但是,还有一种更现代的加密挖矿方法——加密劫持,而且在您的浏览器中也可以使用。
当网络攻击者通过利用网页,软件和操作系统中的漏洞在受害者设备和系统上非法安装加密矿工软件时,攻击者有效地劫持了受害者设备和系统的处理能力,就会发生密码劫持。安装了加密矿工软件后,恶意网络参与者就可以赚取加密货币。此外,恶意的网络攻击者可能会使用加密的JavaScript代码感染网站,从而利用访问者通过其浏览器的处理能力来挖掘加密货币。
根据ESET的说法,现在针对门罗币(Monero)的加密矿工软件要多于比特币的。
无文件恶意软件实际上并不能算作一种“恶意软件”,不过,从字面来看,“无文件”恶意软件很容易让人误以为,攻击者在使用该技术进行攻击时真的不需要使用任何文件,显然,这种理解是错误的,无文件攻击其实可以通俗的理解是无恶意文件攻击,攻击者会在受害者主机上留下一些看起来非恶意的文件,这些文件一般会依赖系统自带的一些程序实现运行恶意软件。由于在无文件恶意软件攻击中,系统里并没有恶意的文件,所以传统的防毒产品很难或根本无法识别这种感染,是一个目前很流行的绕过杀毒软件的手法。
勒索软件通知消息的示例
如上图,勒索软件主要是通过骚扰,恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。这类用户数据资产包括文档、邮件、数据库、源代码、图片、压缩文件等多种文件。赎金形式包括真实货币、比特币或其它虚拟货币。
一般情况下,勒索软件是通过以下五步完成勒索的:
窃听:盗取数据并将其发送到远程攻击者服务器以供后期利用;
消除:识别,并删除企业备份文件以提高付款的可能性;
加密:使用领先的加密协议对数据进行完全加密;
曝光:提供数据证明,威胁公众曝光,如果未付款则进行数据拍卖;
勒索:要求通过加密货币支付高额赎金。
有时,即使用户支付了赎金,最终也还是无法正常使用系统,无法还原被加密的文件。所以,最好的建议是确保您所有的重要文件进行有效地离线备份。
Rootkits是一个远程访问工具或应用程序,提供给设备远程管理员使用。就其本身而言,它没有什么过错。但是黑客可以使用Rootkits隐藏入侵活动痕迹,保留ROOT访问权限,还能在操作系统中隐藏恶意程序。比较多见的是Rootkits一般都和木马,蠕虫,病毒等恶意程序结合使用;带有Rootkits的恶意软件和病毒就像练就了“金钟罩”“铁布衫”,许多传统的防毒工具很难检测得到,而且各种杀毒软件都无法将其进行彻底清除。
顾名思义,间谍软件是一种监视软件,它使某人可以在您不知情或未经授权的情况下观察您的活动,通过这种类型的软件可以访问您的敏感个人信息和数据。大多数情况下,一些对计算机具有监控功能的软件就行使了间谍软件的功能,当然这是属于合法范畴内的。但是在网络犯罪中,攻击者可以通过使用间谍软件记录目标用户的键盘、鼠标行为获取其密码或其他关键信息。
我们所说的木马是“特洛伊木马”的简称,是一种黑客用于远程控制设备的恶意软件或代码程序,它是隐藏在正常程序中的一段具有特殊功能的恶意代码,可以对被控计算机实施监控,资料修改,窃取重要信息等非法操作。木马一般伪装隐藏在以下合法文件中:
Office文档(例如Word和Excel)
PDF文件
可执行文件
特洛伊木马通常通过电子邮件传播,或在用户访问受感染的网站时被推送。我们经常听说的有:特洛伊木马,网游木马,网银木马等。
病毒是一种恶意软件,但并非所有的恶意软件都是病毒,大多数恶意软件程序并不是病毒,计算机病毒会尝试将其自身附加到合法程序中,以便将其恶意代码传播到尽可能多的其他程序和设备上。当激活执行受害者文件时,也就会执行病毒,并复制以感染系统上的其他文件。
通常病毒是利用软件应用程序和操作系统中的漏洞进行传播,它们还可以通过以下方式感染用户设备:
受感染的电子邮件附件
恶意脚本和网站下载
可移动外部媒介
现如今,纯计算机病毒并不多见,对于用户来说算是一件好事,但是病毒是非常难以清除的,因为它们是从合法程序执行恶意软件的,所以在大多数情况下要清除病毒就只有隔离或删除受感染的文件。
像病毒一样,蠕虫也是一种恶意软件,也可以从主机传播到其他设备上。但是,与病毒不同的是,蠕虫更隐蔽,因为它们不需要人为干预就能传播,是可运行的独立恶意程序。基于蠕虫自我复制的独特特征,因此,相比于病毒,蠕虫的传播速度更快更广,破坏力更大。
不过,好在蠕虫不再是网络犯罪分子所青睐的恶意软件了。Malwarebytes在其2020年恶意软件状况报告中指出,从2018年到2019年,其全球前十大商业威胁类别中的蠕虫检测量下降了61%。他们还发现,全球消费者威胁蠕虫检测量也下降了28%。
当然,以上只是最常见的十大恶意软件类型,在互联网快速发展的今天,还有很多其他的恶意软件层出不穷,更有甚者还出现了多态性和变态性恶意软件,这无疑让网络安全变得更加具有挑战性。针对如此复杂多样的恶意软件,该采取什么措施保护自己免受恶意软件的威胁呢?这又是另外一个值得深思的问题了。
相关文章推荐
2024-11-15 16:58:38
2024-11-15 14:13:40
2024-11-12 14:34:10
2024-11-08 14:13:57
2024-11-07 15:21:47
热门工具
标签选择
阅读排行
微信扫码沟通
合理使用商品关键词有哪些简述关键词自动回复c语言关键词推广服务好公司排名湖南关键词seo优化排名女人喜欢的关键词排名查询张掖关键词推广哪个公司好成都关键词优化有用吗头条推荐热门关键词有哪些头条关键词不对怎么办有关教养的英语谚语关键词陕西关键词优化案例排名洪梅seo关键词优化公司汉朝法治的关键词是什么造纸术关键词有哪些数字营销关键词有哪些案例莒县搜索引擎关键词可以把关键词变大的网站背书把关键词遮住的软件关键词医用级是违禁词吗研究综述关键词怎么写的大朗seo优化关键词公司网球规则关键词有哪些英文共同富裕的摘要关键词抖音创作如何设置关键词神经外科五个关键词关于爱集体的英文关键词团风县关键词优化怎么样传媒创业论文关键词有哪些关键词古典吉他简单版教学根据关键词爬取原题新疆关键词产地变其他省份廊坊有实力的关键词优化广东品牌关键词优化哪家好民法典的几个关键词利用关键词寻找市场的案例淘宝的广告怎么搜索关键词沧州网站该如何选关键词选珍珠应如何搜关键词迎泽区关键词排名方法淘宝刷关键词搜索网站茂名关键词排名优化收费珠海网站关键词优化有哪些年轻女孩的关键词是什么产能保障措施关键词有哪些微信指数关键词收录申请公众号如何使用关键词回复关键词小鸿鸟空哥兜兜申论高分作文关键词范文任然关键词听不了了高中语文试卷关键词总结汽美行业关键词怎么写速卖通自然流量关键词以诚信为关键词的作文新建数据库填写关键词抖音搜索关键词 排名软件网购衣服关键词棉衣男重庆市网站关键词优化关键词回复可以自动计算吗语义识别神经网络关键词判断时态的常用关键词是关键词广告的优势与劣势百度广告关键词格式成功职业的关键词有哪些关键词网络推广介绍怎么写以校园为主题的关键词红色大衣的关键词有哪些长青湖之水门桥关键词淘宝关键词怎么找蓝海词炉石传说关键词复活卡观察桃花的关键词或短语推广管理所有关键词查重格式无英文关键词杭州品牌关键词优化费用秋收起义事件关键词杭州长尾词关键词推广加盟用5个关键词概括企业贷款百度关键词优化国内疫情形势关键词排名关于暖冬歌曲的关键词回复乐山seo关键词排名优化怎样给作品添加关键词字幕南京目标关键词推广效果好钱塘湖春行主旨关键词怎么查看商品关键词占比支付宝动画关键词设置2022的四个关键词我的初生活关键词作文本周的运势关键词是紧张小学数学文字题中关键词冬天上衣关键词有哪些如何在文本里搜索关键词外卖商家的关键词有哪些哪个网站查行业关键词多重庆关键词网络优化费用无人机网站关键词排名石阡县关键词排名推广抖音标题关键词在哪找付费关键词广告存在的问题齐富湾社区关键词优化直通车定向关键词应用淘特怎么进行关键词埋词手机关键词怎么查找及农村的3个关键词制备硫酸铝的关键词双泉镇seo关键词优化推广朋友圈关键词排名公众号文章搜索不到关键词浙江关键词优化怎么做织梦后台如何放关键词辽宁短视频关键词排名软件抗疫故事关键词坚守可爱女装关键词怎么写声律启蒙的关键词是什么班级关键词6个字商品怎么查标题关键词排名关键词与产品不符的启示天津关键词参考价格衣柜抽屉省钱关键词有哪些免费创建网站关键词植入关键词的个数限制作文课关键词是什么浙江关键词快速排名系统成语大会有关键词吗日式古建筑的关键词今日头条关键词搜索不到关键词挖掘排名理论点拼多多搜索关键词怎么修改关键词标题需要带长尾词吗栾城区电子关键词优化规定美食热点榜关键词是什么尖头鞋怎么搜关键词中国社会心态关键词万词霸屏外包关键词推广网店关键词多好还是少好质量和效率的关键词虎年春节关键词有哪些英语沈阳关键词推广收费标准洋葱学院怎么做关键词水仙茶三大关键词冬季裤子淘宝关键词有哪些以忠诚为关键词的标题怎么用店铺名卡关键词语文答题找关键词的题武汉关键词优化技巧培训漂亮是爹妈给的关键词上海老徐蜂了关键词银川抖音关键词排名工具贵阳手机关键词搜索排名闲鱼搜索商品屏蔽关键词拼多多劳保手套关键词21年地产关键词初中数学10个关键词讲解如何搜索两个关键词高中自我陈述关键词有哪些如何用表格测关键词排名关于网络发展的关键词有抖音搜索关键词老司机红桥区关键词优化公司淘宝关键词小技巧在哪里洛阳本地关键词优化免操作延伸法设计帽子的关键词145大会高频关键词设置关键词标题在哪找小说人设关键词大全男主科技的负面影响关键词创新工作高频词关键词核快手热门关键词怎么看济南的春天文章关键词论文关键词需要括号吗吗英语中什么是成绩关键词蓬江区关键词排名推广阜新关键词优化价格优惠三个关键词展望工作毕业论文关键词6个词皮皮虾搜啥关键词杭州关键词优化服务商优待老人四个关键词网站关键词是什么意思营商环境的核心关键词水处理设备怎么找关键词拼多多关键词排行原理标题关键词点击率低小说关键词怎么筛选文字买鞋子有哪些关键词优化夸克抖音关键词怎么用南通360关键词推广平台淘宝关键词和流量有关吗谷歌关键词搜索插件怎么用河北推荐网站关键词优化思政教育教学魅力关键词如何用关键词写文章标题值得信赖的关键词排名推广碳中和2022年关键词电影推荐三个关键词疫情防控14个关键词p站搜索娜露关键词吃鸡玩家发挥的关键词欧美色乳长尾关键词挖掘怎么找数学试卷关键词家长的八个关键词
我的评论
还未登录?点击登录