网络安全病毒科普学习平台

欢迎来到恶意软件科普学习页

⚠️ 重要安全须知

本页面仅用于网络安全原理学习,所有内容为科普知识。恶意程序具有破坏性,任何实验操作必须在隔离虚拟机环境内进行,禁止在物理真机中运行恶意程序。私自制作、传播恶意软件属于违法行为。

站点介绍

加载中...

触控EXE寄生病毒

这是一种文件寄生型病毒,目标为Windows下EXE可执行文件。病毒代码会附加到正常EXE文件尾部,不破坏原有程序主体,当用户运行正常程序时,病毒代码优先执行。

传播方式:U盘、压缩包、伪装软件安装包,当打开被感染程序时触发感染逻辑。

主要特征:

  • 感染桌面及U盘下所有可执行exe文件
  • 文件体积增大,静默注入病毒代码段
  • 运行时会释放其他线程运行自己的代码片段,尝试规避

防御方案:开启杀毒软件实时防护,不打开来源不明程序,重要文件做好备份。

查看样本提示

挖矿病毒

挖矿病毒也称恶意挖矿程序,属于资源劫持类恶意软件。程序会在后台静默启动挖矿进程,占用大量CPU或者显卡算力,用于计算虚拟货币。

传播方式:漏洞入侵、捆绑安装、网页挂马、破解软件内置。

主要特征:

  • 设备CPU/GPU占用持续居高不下,风扇高速转动
  • 系统卡顿、发热严重,功耗异常升高
  • 进程隐藏,任务管理器难以直接结束

防御方案:及时更新系统补丁,不下载破解工具,监控硬件资源占用。

查看样本提示

盗号木马病毒

盗号木马是典型的窃取类恶意程序。木马不会自我复制,主要通过伪装成正常软件欺骗用户执行,运行后在后台收集账号、密码、Cookie、本地凭证信息并回传给攻击者。

传播方式:伪装游戏外挂、激活工具、图片文档,社交软件投递。

主要特征:

  • 后台记录键盘输入,读取本地保存的账号凭证
  • 远程读取屏幕截图,窃取身份信息
  • 多数会添加开机自启,保证持久驻留系统

防御方案:不运行来路不明工具,开启二次验证,定期查杀木马。

查看样本提示