本页面仅用于网络安全原理学习,所有内容为科普知识。恶意程序具有破坏性,任何实验操作必须在隔离虚拟机环境内进行,禁止在物理真机中运行恶意程序。私自制作、传播恶意软件属于违法行为。
这是一种文件寄生型病毒,目标为Windows下EXE可执行文件。病毒代码会附加到正常EXE文件尾部,不破坏原有程序主体,当用户运行正常程序时,病毒代码优先执行。
传播方式:U盘、压缩包、伪装软件安装包,当打开被感染程序时触发感染逻辑。
主要特征:
防御方案:开启杀毒软件实时防护,不打开来源不明程序,重要文件做好备份。
挖矿病毒也称恶意挖矿程序,属于资源劫持类恶意软件。程序会在后台静默启动挖矿进程,占用大量CPU或者显卡算力,用于计算虚拟货币。
传播方式:漏洞入侵、捆绑安装、网页挂马、破解软件内置。
主要特征:
防御方案:及时更新系统补丁,不下载破解工具,监控硬件资源占用。
盗号木马是典型的窃取类恶意程序。木马不会自我复制,主要通过伪装成正常软件欺骗用户执行,运行后在后台收集账号、密码、Cookie、本地凭证信息并回传给攻击者。
传播方式:伪装游戏外挂、激活工具、图片文档,社交软件投递。
主要特征:
防御方案:不运行来路不明工具,开启二次验证,定期查杀木马。