电脑病毒有哪些类型,宏病毒和脚本病毒的定义

题图来自Unsplash,基于CC0协议
导读
说起电脑病毒,很多人听到这个词都会立刻联想到后缀名为“.vbs”、“.exe”的可疑文件,或者是一封“来自朋友”的电子邮件里隐藏的威胁。但实际上,如今我们所说的电脑病毒是一个泛称,它其实涵盖了多种具有不同行为和传播方式的恶意程序。简单来说,虽然它们都被归类为“恶意软件”或“蠕虫”等概念,但其表现形式和影响方式却大不相同。简单梳理一下,常见电脑病毒(更准确地说是恶意软件)的主要类型包括:
-
传统意义上的“病毒”(Virus/宏病毒/脚本病毒): 部分电脑病毒是指那些能够复制自身,然后将这些副本附加到其他文件或程序上的恶意代码。它们通常需要宿主文件来生存和传播。例如,宏病毒寄生于文档(如Word、Excel文档),利用文档宏的功能来执行破坏性操作。脚本病毒(或宏病毒)与宏病毒类似,但通常指攻击基于脚本语言、如通过网页浏览器利用漏洞传播的恶意脚本。这类病毒往往在相似编程环境中(如Word宏、VBScript/JavaScript等)传播,但随着技术发展,纯粹的文件附加病毒已经相对少见。
-
特洛伊木马(Trojan): 名字听起来很中立,但实际上是一种披着合法软件外衣的恶意程序。用户会被诱导下载“木马”,它伪装成无害的实用程序或游戏,但在用户不知情、未经允许的情况下秘密执行恶意行动,如开放后门、窃取数据、挖掘加密货币或对系统进行加密勒索。
-
蠕虫病毒(Worm): 蠕虫病毒非常高频地通过网络进行自我复制和传播。其核心特点是在它们的“生命周期”内不依赖宿主文件或系统,它们通过不断发送副本给自己或网络上计算机的邻居来进行传播,从而快速耗尽资源或在网络中造成大量带宽阻塞。
-
勒索软件(Ransomware): 这是一种比较“极端”的恶意软件,它一旦感染系统,会在短时间内找到并加密用户的重要文件(如照片、文档、数据),并要求受害者支付加密货币作为“赎金”,才能获得解密密钥。勒索软件攻击近年来威胁级别急剧升高。
-
间谍软件(Spyware): 这种病毒类型的功能比较“隐蔽”。它不具备大型恶意软件的自我复制能力,但会未经许可悄悄监测、收集用户的活动信息,如登录凭据、金融数据、浏览历史、键盘输入等,并将这些信息上传到远程服务器,严重侵犯用户隐私。
-
广告软件(Adware): 虽然有时不算作完全意义上的“病毒”,但也是恶意软件的一种。它会在用户不知情的情况下,在受感染系统上显示大量弹窗广告或其他横幅广告。这些广告可能带有链接,点击后可能导致用户的计算机受到其他恶意软件的感染或对用户体验造成严重困扰,早期很多都是捆绑安装的免费软件带来的副作用。
-
按传播方式区分: 我们可以根据病毒的传播途径进一步了解:
- 文件感染型:修改现有的可执行文件(.exe, .dll等),使其在运行时携带病毒(较少见,大量现有感染通过其他方式发生)。
- 引导扇区型:感染硬盘的启动扇区,控制计算机启动过程。
- 网页脚本型:通过浏览器漏洞或诱骗用户点击恶意链接(如弹出窗口)执行脚本代码,导致系统被控、信息窃取或浏览器被黑。
- 电子邮件附件型:是历史和至今仍在使用的传播方式,通过引诱用户打开恶意附件来激活病毒或恶意代码。
- 网络共享/移动存储型:通过共享文件夹、USB设备等途径传播。
- 下载和安装型:用户在互联网下载软件或游戏时,恶意软件被捆绑在其中。
- 初始化攻击型(Mac蠕虫):一些早期的苹果系统病毒通过操作系统启动过程中的某个“节点”来感染。
了解这些不同类型,有助于我们认识到防范病毒不仅仅是安装杀毒软件那么简单,需要从意识上警惕不明链接、不随意打开邮件附件、不随便下载来源不明的软件、避免点击弹出窗口的“广告”,并结合强大的安全防护措施来共同维护我们的数字安全。在分类上,这些恶意软件虽然行为各异,但其核心目的——破坏、窃取或控制用户的计算资源——是一致的。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com