2-06:病毒到底有多少种类型?(下)

2023-06-23 17:27:3303:50 184
声音简介


病毒壳(Packer)、病毒生成器(Constructor)可以归为一类。“病毒壳”是指使用某种压缩或加密算法对病毒体进行加密和压缩的工具,能够实现病毒文件的自动变形,目的是为了逃避杀毒软件的正常缴杀,俗称“过杀软”。 


“病毒生成器”内置加密和变形引擎,能够批量产生出“哈希值”完全不同、但功能完全相同的病毒,就像“借尸还魂”。这两类病毒都是用自动化技术来对抗杀毒软件的,因此属于“工业化”类病毒。


广告软件(ADware)、色情软件(Pornware)、间谍软件(Spyware)、行为记录件(TrackWare)可以归为一类。“广告软件”运行时会弹出广告、“色情软件”会自动联接色情网站、“间谍软件”会偷偷执行某些恶意任务、“行为记录件”会记录用户的电脑操作行为。这几类病毒国内统称“流氓软件”,特指一些用病毒技术编写的带有商业目的的软件。它们是互联网发展初期的产物,当时大家都在用这种方式跑马圈地抢用户,因此属于“灰产类”病毒。 


捆绑器(Binder)、下载器(Downloader)、释放器(Dropper)可以归为一类。“捆绑器”能够将病毒和正常软件“二次打包”成一个新文件,启动时病毒以无界面的方式同时运行,但用户毫无感知。“下载器”运行时会自动联接某个网站,下载最新版本的“下载器”;“释放器”运行时会释放出多个有危害的恶意文件。事实上,一个下载器往往会先下载一个释放器,释放器到本地后再释放出木马文件。这种分步骤执行可以轻松骗过当今最红的云查杀引擎,同时也是APT攻击里常用的手法,因此是“APT类”病毒。 


内核病毒(Rootkit)是一种“越权执行”的恶意代码,它设法让自己达到和操作系统内核一样的运行级别,甚至进入内核空间,这样它就拥有了操作系统最高访问权限。RootKit本来是Linux操作系统的概念,后来被病毒制造者借鉴,病毒的RootKit技术指的是那些能够绕过操作系统应用层API调用,直接利用更底层的系统调用来实现恶意行为,甚至比杀毒软件的控制更底层,可以实现“完全隐形”。如果从引导区就开始入侵,则被称为“Bootkit”。很多流氓软件都会采取类似的技术来保护自己,很难真正清除干净,所以这类病毒被称为“内核对抗”类。 


勒索软件(Ransomware)通过系统漏洞传播,采用一次一密的高阶加密技术,能够将计算机上的文档文件全部加密,并通过加密网络来索要数字货币赎金,全程无法追溯。客户支付赎金后,病毒会自动通过在线的方式发送解密密钥。用户中招后,只有支付赎金一条路、别无它法。当然,由于病毒编写水平的差异,勒索软件里也有少部分家族是可以解密的。 


勒索软件自产生开始,已经有近百个家族、近万个变种,是目前病毒发展的最新形态,也是至今还在不断给企业带来大量危害的“威胁新物种”。 




如果想了解更多网络安全人和事,欢迎搜索微信公众号:锐安全,或下方扫码进入:




用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
一黑到底

新的专辑《黑言黑语》已经建好了,在这:《黑言黑语》|深度思考,观点犀利_全集免费在线阅读收听下载-喜马拉雅(ximalaya.com)。新的节目会在新专辑...

by:小黑

活就活到底

《活就活到底》的歌词是香港著名作词人林夕为央视巨制海上救援主题电视剧《碧海雄心》量身定做的,由内地原创音乐人丁薇谱曲,是两人一气呵成之作,歌手孙伯纶演唱。林夕从...

by:华语音乐

到底聊点啥

ONE一个出品的闲聊播客,一起跟我们聊点啥。

by:ONE编辑部

渣就渣到底

,受是一个人。结局才会揭晓攻受的身份。甜文快穿主角:纪宵快穿,主攻一句话简介:要渣还要白头到老?可以!立意:纵使深处黑暗,我心向善则光芒万丈...

by:重生辣妻很撩人

男人到底有没有爱?

了解男人的人性,了解男人内心所想,用男人思维解决情感问题!有情感问题可以加我微信17306389588

by:源哥情感电台

虹汇女人到底有多“色”

虹汇女人到底有多“色”呢?她们过去的色彩是家庭主妇、公司白领、个体户、企业主、养殖专业户、教师、教授、公务员、演员......如今,她们真正绽放着美丽新色彩.....

by:虹汇频道

到底行不行

主播:飞行电熨斗自由撰稿人,出版过小说、传记、游记、旅行工具书,行走亚非多国,独行日本1都1道2府20多县近百城。主播:豪哥Amber不务正业的上班族,狂...

by:飞行电熨斗

声音主播

1721893

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。