恶意软件防护指南

如果你用过电脑,多半听说过蠕虫、僵尸程序、木马之类的名词。但你真的清楚它们之间的区别吗?我们大多数人往往把任何威胁电脑的恶意程序都当成病毒。然而病毒只是恶意威胁的一种,它们都归入“恶意软件”这个大类。保护你的电脑,要从了解各类恶意软件及其工作原理开始。

病毒

病毒 能够自我复制,并破坏它们所针对的电脑文件。它们会附着在歌曲、视频等可执行文件上,从而借助互联网在用户之间轻松传播。病毒只有在获得活动宿主程序支持时才能攻击文件。

常见的病毒类型包括:

  • 文件型病毒: 感染可执行文件
  • 宏病毒: 感染包含宏的程序,例如 Word、Excel 和 PowerPoint 文件
  • 主引导记录(MBR)病毒: 感染硬盘的主引导记录(MBR)
  • 引导区病毒: 感染软盘的引导扇区
  • 多形病毒: 同时感染引导扇区和可执行文件
  • 多态病毒: 感染数据类型和函数
  • 隐形病毒: 感染操作系统进程

蠕虫

蠕虫同样能自我复制,但它们无需活动宿主程序就能造成破坏。一旦蠕虫进入你的系统,它就能自我复制,并通过网络或互联网连接扩散到其他电脑。蠕虫会消耗网络带宽并注入更多恶意软件,从而危害你的电脑。

木马

木马会感染用户的电脑 ,方式是把自己伪装成看似无害的程序。用户被诱导在电脑系统上加载并运行木马。一旦被激活,木马就能让攻击者复制、修改、删除和窃取敏感数据。

常见的木马类型包括:

  • 后门木马: 创建一个“后门”,为攻击者提供访问用户电脑的通道
  • 下载者木马: 向被感染的电脑下载更多内容
  • 信息窃取木马: 从被感染的电脑窃取信息
  • 远程访问木马: 为攻击者提供对用户电脑的完全控制
  • 分布式拒绝服务(DDoS)攻击木马: 通过大量流量淹没某个计算机网络来感染它

僵尸程序

僵尸程序(Bot,即机器人)是一种在用户电脑上执行自动化任务的应用程序。一旦僵尸程序感染电脑,它就会连接到中央服务器,形成一个由被感染电脑组成的网络。这个网络被称为僵尸网络(botnet)。通过僵尸网络,攻击者可以发动大规模的垃圾信息活动,例如针对计算机网络的分布式拒绝服务(DDoS)攻击。

广告软件

广告软件会在用户电脑上显示或下载 不需要的广告 。它通常以弹窗广告的形式出现,或把你的浏览器重定向到广告网站。如果广告软件没有告知用户它正在收集其信息,就会被视为恶意程序,并且可能还含有间谍软件。

间谍软件

间谍软件从电脑收集数据,并在未经用户同意的情况下将其发送给第三方。它可以 监视你的网络活动、访问电子邮件并窃取机密信息。这些信息可能包括登录凭证、信用卡号和键盘输入记录。

勒索软件

勒索软件会阻止用户使用自己的电脑,直到他们支付一笔“赎金”。它通过文件加密 限制访问 你电脑中的数据。为了拿到解密密钥并解锁数据,用户不得不向攻击者支付赎金。

既然你已经了解了各类恶意软件,那么该如何保护你的电脑呢?这里有几条简单的建议。

  • 让你的系统保持最新。
  • 安装 杀毒软件 并定期执行计划扫描。
  • 在你的电脑上设置防火墙。
  • 不要打开互联网上任何可疑的链接或文件。

想进一步了解如何让电脑远离恶意软件,请查看我们的信息图 这里。