目录:
有些时候,你的恐惧可能会变成现实。 因此,了解计算机的这些敌人并了解它们的工作方式有助于它。 这可以帮助您以更快更好的方式处理它们。
恶意软件是旨在利用计算机用户的任何恶意程序或软件。 恶意软件基本上是一个涵盖计算机病毒,蠕虫,特洛伊木马,间谍软件,rootkit等的总称。一些人攻击计算机程序和文件,而其他人攻击用户的机密数据。 让我们详细了解一下他们的操作方式。
什么是病毒
就像生物病毒在人体细胞中复制一样,计算机病毒在用户发起时会在计算机内存中复制。 它们不仅可以自我复制,还可能包含一些恶意代码,这些代码可能会影响您的文件,操作系统甚至主引导记录,从而使您的计算机启动缓慢或根本不启动。
存在不同类型的病毒,一些对系统产生不利影响并使其完全无法使用,而一些只是为了惹恼用户而编写。 禁用任务管理器或桌面墙纸是病毒创建者用来激怒用户的最常见方式之一。
由于病毒始终需要人工操作来启动自身,因此计算机中的大多数都将自己附加到可执行的.exe文件中,因为它最终知道用户将双击它来运行它并且这就是它感染计算机所需的全部内容。 是的,遗憾的是,大多数病毒都是由计算机用户自己发起的,因此在安装和运行程序时,您必须事先知道从可靠的来源获取这些病毒。
什么是蠕虫
实际上蠕虫是一种病毒的进化形式。 像病毒一样,蠕虫也会自我复制和传播,但它的发生规模要大一些。 此外,与病毒不同,蠕虫不需要人类行动来复制和传播,这就是使它更危险的原因。
蠕虫总是寻求网络漏洞从计算机复制到计算机,因此最常见的入侵方式是电子邮件和IM附件。 由于感染是基于网络的,因此需要良好的防火墙和防病毒软件来控制蠕虫攻击。 此外,这意味着不建议盲目地下载电子邮件附件或单击朋友在聊天窗口中与您共享的链接。 在你这样做之前仔细检查。
什么是特洛伊木马
让我用比喻来解释一下。
假设您是公司的首席执行官,并且您认为公司中有一名员工是宝贵的资产,因为他给了您的公司一些初步成功。 实际上,员工正在为您的竞争对手工作,并从内部摧毁您的公司。 如果您将公司视为您的计算机,现在这些类型的员工可以被视为特洛伊木马。
邀请特洛伊木马到您的计算机的最常见方式是从未知来源下载恶意软件,如密钥,裂缝,免费非法音乐,商品等。 因此,远离特洛伊木马的最佳方法是确保从可靠来源安装软件。
什么是间谍软件
间谍软件也是可以安装在计算机上的恶意计算机程序,但与上述任何一种不同,它们不会以任何方式损害您的计算机。 相反,他们攻击你!
一旦安装在系统上,它们就会在后台运行并继续收集用户的个人数据。 这些数据可能包括您的信用卡号,密码,重要文件和许多其他个人资料。
间谍软件可以跟踪您的击键,扫描和读取您的计算机文件,窥探IM聊天和电子邮件,天知道还有什么。 因此,始终建议从可靠来源下载和安装软件。
什么是Rootkit
Rootkit是由攻击者设计的计算机程序,用于获取对计算机的root或管理访问权限。 一旦攻击者获得管理员权限,他就可以利用您的系统。
我们之前已经详细讨论过rootkit,您可以查看它以获得深入的知识。
结论
总的来说,我们讨论过的所有这些恶意软件都可能存在于编程本身的创新之后,随着时间的推移,它们变得越来越复杂,越来越难以处理。 这并不意味着你应该过分担心。 我们之前已经讨论过病毒扫描程序和间谍软件删除程序等工具,因此请确保您的计算机受到保护。 如果你足够小心,很可能你不必担心它们。
图片来源: Marcelo Alves,Tama Leaver,Flausn,half_empty
Gozi金融恶意软件包的新版本MBR rootkit

安全公司Trusteer的研究人员发现了Gozi银行木马程序的新变种,计算机的主引导记录以实现持久性
Bitdefender Rootkit Remover for Windows - 免费下载

Bitdefender Rootkit Remover删除所有已知的Rootkit。它是一款便携式工具,可以立即启动,无需首先启动到安全模式。
恶意软件:恶意软件大厅信息图

Emsisoft也一直在监视和分析恶意软件的传播。他们的发现现在已经很好地融合在了这个信息丰富的信息图中,这一点对任何计算机用户都很有利。