知识卡片

恶意软件的传播机制分类

专业/工作 · 1288.j

内容

恶意软件按传播方式可以区分开来:病毒把自己嵌入已有的正常程序里,靠”宿主”程序被执行来激活自己,无法独立传播;蠕虫是能独立运行的程序,自己就能通过网络把副本发送到其他机器,不需要依附宿主;特洛伊木马伪装成有用或有趣的程序,靠用户自愿运行来打入系统,进入后再执行额外的恶意行为(有时会延迟到特定条件触发才发作);间谍软件专注于窃取信息并偷偷报告给攻击者,而不追求自我复制或破坏。发散:这四类恶意软件的核心差异是”如何获得第一次执行的机会”以及”要不要自我复制”——理解这个分类比记住每个名字更有用,因为防御手段也随之不同:防病毒要靠扫描宿主文件,防蠕虫要靠网络层拦截,防木马本质上是防”用户被诱导主动执行”,这是纯技术手段最难单独解决的一环。

参考来源

《计算机科学概论》第4章《组网及因特网》