病毒、木馬、蠕蟲及其他惡意軟件間區(qū)別何在?

當(dāng)需要恢復(fù)一臺被感染電腦時(shí),有科技頭腦的Lifehacker讀者往往是快速搶答的第一人,但關(guān)于病毒、間諜軟件、偽安全軟件、木馬、蠕蟲你究竟了解多少?以下指南對于理解所有不同類型的惡意軟件將有所幫助。
今天課程的要點(diǎn),當(dāng)然是幫助你向朋友和家人傳授不同類型惡意軟件的更多相關(guān)知識,并戳穿關(guān)于病毒的一些流行神話。誰知道呢,或許你也能學(xué)到一兩樣?xùn)|西。
什么是惡意軟件?
Malware是惡意軟件(malicious software)的縮寫,這個(gè)通用術(shù)語可以用來描述病毒、蠕蟲、間諜軟件以及任何專為損害你電腦或竊取你信息而設(shè)計(jì)的軟件。
病毒對你的文件造成浩劫

‘計(jì)算機(jī)病毒’這一術(shù)語通常與‘惡意軟件’替換使用,盡管這兩個(gè)詞含義并不真正相同。從嚴(yán)格意義上說,病毒是一種程序,它能自我復(fù)制并感染一臺電腦,從一個(gè)文件傳播到另一個(gè)文件,然后隨文件被復(fù)制或共享而從一臺電腦傳到另一臺。圖片提供:Joffley
大多數(shù)病毒都附身于可執(zhí)行文件,但有些也可以鎖定主引導(dǎo)記錄、自動(dòng)運(yùn)行腳本、微軟Office宏文件、甚至某些情況下依附于任意文件。許多這類病毒,譬如CIH病毒,其設(shè)計(jì)目的都是為了使你的電腦徹底癱瘓,而另外一些病毒僅僅刪除或破壞你的文件,其共同點(diǎn)在于,病毒的設(shè)計(jì)目的就是制造混亂、進(jìn)行破壞。
要保護(hù)自己遠(yuǎn)離病毒,你應(yīng)確保你的防病毒應(yīng)用程序時(shí)常更新最新病毒定義,避免通過電子郵件或其他方式發(fā)來的形跡可疑文件。要特別注意文件名,如果文件應(yīng)該是一個(gè)mp3,而文件名后綴為.mp3.exe,那么它就是病毒無疑。
間諜軟件盜取你的信息
間諜軟件可能是安裝在你電腦內(nèi)的任意一款軟件,它在你不知情的條件下收集你的信息、并將信息返回到間諜軟件始作俑者那里使得他們能以某種邪惡方式使用你的個(gè)人信息。它可能包括鍵盤記錄在內(nèi),籍此他們可以了解你的密碼、觀察你的搜索習(xí)慣、改變你的瀏覽器首頁和搜索頁、添加可惡的瀏覽器工具欄,或者就是竊取你的密碼和信用卡號。
既然間諜軟件主要意圖是利用你的損失來牟利,它通常就不會(huì)殺死你的電腦,事實(shí)上,很多人甚至沒有意識到有間諜軟件在運(yùn)行,而一般那些裝有一個(gè)間諜軟件應(yīng)用程序的電腦還會(huì)裝有十幾個(gè)間諜軟件。一旦你受到眾多間諜軟件的監(jiān)視,你的電腦將逐漸變慢。
關(guān)于間諜軟件,許多人沒意識到的是:并非所有防病毒軟件都能捕捉間諜軟件。你應(yīng)該與軟件商溝通,以確保你正在使用的防病毒軟件實(shí)際上也能檢查間諜軟件。如果你面對一臺已經(jīng)重度感染的電腦,請運(yùn)行MalwareBytes和SuperAntiSpyware組合來徹底清理。
偽安全軟件控制你的電腦進(jìn)行勒索
偽安全軟件是一種相對較新的攻擊形式,發(fā)生在用戶受到迷惑去下載貌似防病毒應(yīng)用程序的時(shí)候,屆時(shí)它會(huì)告訴你,你的電腦感染了數(shù)百種病毒,只有付款購買授權(quán)才能清理。當(dāng)然,這些偽安全軟件應(yīng)用程序只不過是惡意軟件,它控制你的電腦以此為質(zhì)直到你支付贖金,并且大多數(shù)情況下你無法卸載它們,甚至用不了電腦。
如果你遇到了一臺感染偽安全軟件的電腦,你最好的辦法是用谷歌搜索病毒的名稱并找到如何去除它的具體說明,其實(shí)步驟通常都一樣——運(yùn)行MalwareBytes和SuperAntiSpyware組合,如果需要還有ComboFix。
要了解偽安全軟件的更多相關(guān)內(nèi)容,包括一臺電腦實(shí)際上如何從第一步被感染的全過程,請參見我在根除互聯(lián)網(wǎng)安全2010(Internet Security 2010)及其他偽防病毒惡意軟件中所寫內(nèi)容。
木馬程序安裝一扇后門
看上去木馬程序所做之事無傷大雅,實(shí)則暗藏另有它圖的惡意代碼。在許多情況下,木馬程序會(huì)創(chuàng)建一扇后門,使得你的電腦或直接或作為僵尸網(wǎng)絡(luò)(也感染了木馬或其他惡意軟件的一個(gè)計(jì)算機(jī)網(wǎng)絡(luò))的一部分受到遠(yuǎn)程控制。病毒和木馬的主要區(qū)別在于,木馬不進(jìn)行自我復(fù)制,它們只能由不知情的用戶進(jìn)行安裝。