
當需要恢復一臺被感染電腦時(shí),有科技頭腦的Lifehacker讀者往往是快速搶答的第一人,但關(guān)于病毒、間諜軟件、偽安全軟件、木馬、蠕蟲(chóng)你究竟了解多少?以下指南對于理解所有不同類(lèi)型的惡意軟件將有所幫助。
今天課程的要點(diǎn),當然是幫助你向朋友和家人傳授不同類(lèi)型惡意軟件的更多相關(guān)知識,并戳穿關(guān)于病毒的一些流行神話(huà)。誰(shuí)知道呢,或許你也能學(xué)到一兩樣東西。
什么是惡意軟件?
Malware是惡意軟件(malicious software)的縮寫(xiě),這個(gè)通用術(shù)語(yǔ)可以用來(lái)描述病毒、蠕蟲(chóng)、間諜軟件以及任何專(zhuān)為損害你電腦或竊取你信息而設計的軟件。

‘計算機病毒’這一術(shù)語(yǔ)通常與‘惡意軟件’替換使用,盡管這兩個(gè)詞含義并不真正相同。從嚴格意義上說(shuō),病毒是一種程序,它能自我復制并感染一臺電腦,從一個(gè)文件傳播到另一個(gè)文件,然后隨文件被復制或共享而從一臺電腦傳到另一臺。圖片提供:Joffley
大多數病毒都附身于可執行文件,但有些也可以鎖定主引導記錄、自動(dòng)運行腳本、微軟Office宏文件、甚至某些情況下依附于任意文件。許多這類(lèi)病毒,譬如CIH病毒,其設計目的都是為了使你的電腦徹底癱瘓,而另外一些病毒僅僅刪除或破壞你的文件,其共同點(diǎn)在于,病毒的設計目的就是制造混亂、進(jìn)行破壞。<><><="" span=""><>="">
要保護自己遠離病毒,你應確保你的防病毒應用程序時(shí)常更新最新病毒定義,避免通過(guò)電子郵件或其他方式發(fā)來(lái)的形跡可疑文件。要特別注意文件名,如果文件應該是一個(gè)mp3,而文件名后綴為.mp3.exe,那么它就是病毒無(wú)疑。

間諜軟件可能是安裝在你電腦內的任意一款軟件,它在你不知情的條件下收集你的信息、并將信息返回到間諜軟件始作俑者那里使得他們能以某種邪惡方式使用你的個(gè)人信息。它可能包括鍵盤(pán)記錄在內,籍此他們可以了解你的密碼、觀(guān)察你的搜索習慣、改變你的瀏覽器首頁(yè)和搜索頁(yè)、添加可惡的瀏覽器工具欄,或者就是竊取你的密碼和信用卡號。
既然間諜軟件主要意圖是利用你的損失來(lái)牟利,它通常就不會(huì )殺死你的電腦,事實(shí)上,很多人甚至沒(méi)有意識到有間諜軟件在運行,而一般那些裝有一個(gè)間諜軟件應用程序的電腦還會(huì )裝有十幾個(gè)間諜軟件。一旦你受到眾多間諜軟件的監視,你的電腦將逐漸變慢。
關(guān)于間諜軟件,許多人沒(méi)意識到的是:并非所有防病毒軟件都能捕捉間諜軟件。你應該與軟件商溝通,以確保你正在使用的防病毒軟件實(shí)際上也能檢查間諜軟件。如果你面對一臺已經(jīng)重度感染的電腦,請運行MalwareBytes和SuperAntiSpyware組合來(lái)徹底清理。
偽安全軟件控制你的電腦進(jìn)行勒索

偽安全軟件是一種相對較新的攻擊形式,發(fā)生在用戶(hù)受到迷惑去下載貌似防病毒應用程序的時(shí)候,屆時(shí)它會(huì )告訴你,你的電腦感染了數百種病毒,只有付款購買(mǎi)授權才能清理。當然,這些偽安全軟件應用程序只不過(guò)是惡意軟件,它控制你的電腦以此為質(zhì)直到你支付贖金,并且大多數情況下你無(wú)法卸載它們,甚至用不了電腦。
如果你遇到了一臺感染偽安全軟件的電腦,你最好的辦法是用谷歌搜索病毒的名稱(chēng)并找到如何去除它的具體說(shuō)明,其實(shí)步驟通常都一樣——運行MalwareBytes和SuperAntiSpyware組合,如果需要還有ComboFix。
要了解偽安全軟件的更多相關(guān)內容,包括一臺電腦實(shí)際上如何從第一步被感染的全過(guò)程,請參見(jiàn)我在根除互聯(lián)網(wǎng)安全2010(Internet Security 2010)及其他偽防病毒惡意軟件中所寫(xiě)內容。

看上去木馬程序所做之事無(wú)傷大雅,實(shí)則暗藏另有它圖的惡意代碼。在許多情況下,木馬程序會(huì )創(chuàng )建一扇后門(mén),使得你的電腦或直接或作為僵尸網(wǎng)絡(luò )(也感染了木馬或其他惡意軟件的一個(gè)計算機網(wǎng)絡(luò ))的一部分受到遠程控制。病毒和木馬的主要區別在于,木馬不進(jìn)行自我復制,它們只能由不知情的用戶(hù)進(jìn)行安裝。圖片提供:otzberg
一旦你的電腦感染了木馬,它就會(huì )被用于任意多次數的邪惡目的,譬如針對一個(gè)網(wǎng)站的拒絕服務(wù)攻擊(DoS),對代理服務(wù)器的隱藏攻擊,甚至更糟的是向外群發(fā)垃圾郵件。防木馬與防病毒工作原理相同,就是要確保防病毒應用程序時(shí)常更新,不要打開(kāi)可疑的附件,深思熟慮后再?lài)L試使用下載版Photoshop——這是惡意軟件開(kāi)發(fā)者最喜歡的一個(gè)木馬隱藏地。
蠕蟲(chóng)通過(guò)網(wǎng)絡(luò )傳染

電腦蠕蟲(chóng)通過(guò)網(wǎng)絡(luò )將自身拷貝發(fā)送到其他電腦,通常利用一個(gè)安全漏洞從一臺主機去往下一臺,往往無(wú)需用戶(hù)干預而自動(dòng)傳播。因為它們能如此迅速地蔓延整個(gè)網(wǎng)絡(luò ),感染途徑的每一臺電腦,所以它們往往是最知名的惡意軟件類(lèi)型,盡管許多用戶(hù)仍然誤稱(chēng)它們?yōu)椴《?。圖片提供me and the sysop
最著(zhù)名的蠕蟲(chóng)包括我愛(ài)你(ILOVEYOU)蠕蟲(chóng),它以電子郵件附件形式傳播,給企業(yè)造成了55億美元以上損失。紅色代碼(Code Red)蠕蟲(chóng)禍及359,000個(gè)網(wǎng)站,藍寶石(SQL Slammer)蠕蟲(chóng)致使整個(gè)互聯(lián)網(wǎng)在短期內放緩,沖擊波(Blaster)蠕蟲(chóng)會(huì )迫使你的電腦反復重啟。
因為蠕蟲(chóng)病毒往往利用網(wǎng)絡(luò )的脆弱性,所以預防它們這類(lèi)惡意軟件,部分程度上要通過(guò)確保你的防火墻已啟用并且已設置鎖定,當然,你仍然需要一個(gè)實(shí)時(shí)更新的防病毒軟件。
聯(lián)系客服