网络威胁与对策
恶意软件
约 2 分钟阅读
最后更新: 2026-08-24
什么是恶意软件
恶意软件 (Malware) 是 Malicious (恶意的) 和 Software (软件) 的合成词,泛指所有旨在损害计算机、网络或用户的软件。"计算机病毒"严格来说只是恶意软件的一种。
分类的依据是行为,也就是做什么以及如何传播,因此同一个样本常常同时属于多个类型。典型的组合是伪装成无害软件潜入 (木马),随后长期驻留并将输入的内容发送到外部 (间谍软件)。
恶意软件的类型
病毒
寄生在文件中并在用户打开文件时复制传播。
蠕虫
自我复制并通过网络自动传播,无需用户操作。
木马
伪装成合法软件入侵系统,通常会安装后门以实现远程控制。
勒索软件
加密文件并要求支付赎金。详情请参阅勒索软件。
间谍软件
监控用户行为并将数据发送到外部。键盘记录器是常见的变种。
广告软件
强制显示广告以获取收益。也有通过追踪浏览行为来投放定向广告的类型。可能随免费软件的安装程序一起进入系统。
传播途径
主要传播途径:(1) 电子邮件附件和链接 (2) 打开被篡改的网站即开始的意外下载 (路过式下载) (3) 在广告投放网络中混入恶意广告的手法 (恶意广告) (4) 伪装成正规软件的虚假安装程序 (5) USB 等外部存储设备 (6) 利用软件漏洞进行攻击。
恶意广告滥用的是广告投放渠道本身,因此入口有可能是平时浏览的正规网站上显示的广告。仅仅避开可疑网站并不足以防范,这正是这条途径的麻烦之处。
感染迹象与预防
感染迹象:电脑突然变慢、出现未知程序、文件被莫名修改、弹出大量广告。
预防措施:持续更新操作系统和软件、不打开不信任的文件、安装安全软件、定期备份数据。
安全软件主要依靠比对已知特征和行为来检测,因此无法保证一定能捕获无文件型或未知的变种。把持续更新、备份、谨慎处理附件等基本措施叠加起来的多层防护才是前提。备份最好在感染的设备无法改写的位置 (例如离线介质) 保留一份,这样恢复的确定性会更高。
如需了解更多,请参阅我们的文章什么是恶意软件?类型与防护详解。
常见误解
- Mac 和手机不会感染恶意软件
- 虽然比 Windows 少,但 Mac 和 iPhone/Android 也会感染恶意软件。
- 有了杀毒软件就完全安全
- 新型恶意软件可能绕过杀毒软件的检测。不能仅依赖软件,行为层面的防护同样重要。
病毒与恶意软件的比较
恶意软件
所有恶意软件的总称,包括病毒、蠕虫、木马等。
病毒
恶意软件的一种,寄生在文件中并通过用户操作进行复制传播。
分享