本文目录一览:
病毒、蠕虫与木马之间有什么区别?
各种病毒,蠕虫,木马纷至沓来,令人防不胜防,苦恼无比。那么,究竟什么是病毒,蠕虫,木马,它们之间又有什么区别?相信大多数人对这个问题并没有一个清晰的了解,在这里,我们就来简单讲讲。
病毒、蠕虫和特洛伊木马是可导致您的计算机和计算机上的信息损坏的恶意程序。它们可能使你的网络和操作系统变慢,危害严重时甚至会完全破坏您的系统,并且,它们还可能使用您的计算机将它们自己传播给您的朋友、家人、同事以及 Web 的其他地方,在更大范围内造成危害。这三种东西都是人为编制出的恶意代码,都会对用户照成危害,人们往往将它们统称作病毒,但其实这种称法并不准确,它们之间虽然有着共性,但也有着很大的差别。
计算机病毒(Computer Virus),根据《中华人民共和国计算机信息系统安全保护条例》,病毒的明确定义是“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。病毒必须满足两个条件:
1、它必须能自行执行。它通常将自己的代码置于另一个程序的执行路径中。
2、它必须能自我复制。例如,它可能用受病毒感染的文件副本替换其他可执行文件。病毒既可以感染桌面计算机也可以感染网络服务器。
此外,病毒往往还具有很强的感染性,一定的潜伏性,特定的触发性和很大的破坏性等,由于计算机所具有的这些特点与生物学上的病毒有相似之处,因些人们才将这种恶意程序代码称之为“计算机病毒”。一些病毒被设计为通过损坏程序、删除文件或重新格式化硬盘来损坏计算机。有些病毒不损坏计算机,而只是复制自身,并通过显示文本、视频和音频消息表明它们的存在。即使是这些良性病毒也会给计算机用户带来问题。通常它们会占据合法程序使用的计算机内存。结果,会引起操作异常,甚至导致系统崩溃。另外,许多病毒包含大量错误,这些错误可能导致系统崩溃和数据丢失。令人欣慰的是,在没有人员操作的情况下,一般的病毒不会自我传播,必须通过某个人共享文件或者发送电子邮件等方式才能将它一起移动。典型的病毒有黑色星期五病毒等。
蠕虫(worm)也可以算是病毒中的一种,但是它与普通病毒之间有着很大的区别。一般认为:蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一些共性,如传播性、隐蔽性、破坏性等等,同时具有自己的一些特征,如不利用文件寄生(有的只存在于内存中),对网络造成拒绝服务,以及和黑客技术相结合,等等。普通病毒需要传播受感染的驻留文件来进行复制,而蠕虫不使用驻留文件即可在系统之间进行自我复制, 普通病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机。它能控制计算机上可以传输文件或信息的功能,一旦您的系统感染蠕虫,蠕虫即可自行传播,将自己从一台计算机复制到另一台计算机,更危险的是,它还可大量复制。因而在产生的破坏性上,蠕虫病毒也不是普通病毒所能比拟的,网络的发展使得蠕虫可以在短短的时间内蔓延整个网络,造成网络瘫痪!局域网条件下的共享文件夹、电子邮件Email、网络中的恶意网页、大量存在着漏洞的服务器等,都成为蠕虫传播的良好途径,蠕虫病毒可以在几个小时内蔓延全球,而且蠕虫的主动攻击性和突然爆发性将使得人们手足无措。此外,蠕虫会消耗内存或网络带宽,从而可能导致计算机崩溃。而且它的传播不必通过“宿主”程序或文件,因此可潜入您的系统并允许其他人远程控制您的计算机,这也使它的危害远较普通病毒为大。典型的蠕虫病毒有尼姆达、震荡波等。[next]什么是木马?
木马(Trojan Horse),是从希腊神话里面的“特洛伊木马”得名的,希腊人在一只假装人祭礼的巨大木马中藏匿了许多希腊士兵并引诱特洛伊人将它运进城内,等到夜里马腹内士兵与城外士兵里应外合,一举攻破了特洛伊城。而现在所谓的特洛伊木马正是指那些表面上是有用的软件、实际目的却是危害计算机安全并导致严重破坏的计算机程序。它是具有欺骗性的文件(宣称是良性的,但事实上是恶意的),是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,也难以确定其具体位置;所谓非授权性是指一旦控制端与服务端连接后,控制端将窃取到服务端的很多操作权限,如修改文件,修改注册表,控制鼠标,键盘,窃取信息等等。特洛伊木马与病毒的重大区别是特洛伊木马不具传染性,它并不能像病毒那样复制自身,也并不"刻意"地去感染其他
病毒,木马,蠕虫的区别
1、本质不同
病毒(包含蠕虫)是自我复制、传播、破坏电脑文件,对电脑造成数据上不可逆转的损坏。而木马是伪装成正常应用骗取用户信任而入侵,潜伏在电脑中盗取用户资料与信息。
2、特征不同
病毒的特征:很强的感染性;一定隐蔽性;一定的潜伏性;特定的触发性;不可预见性;很大的破坏性。
蠕虫的特征:它的入侵对象是整个互联网上的电脑;不采用将自身复制在租住程序的方式传播;通过互联网传播,极强的传染性、破坏性。
木马的特征:主要包括隐蔽性、自动运行性、欺骗性、自动恢复、自动打开端口。
木马的传播方式
木马病毒的传播方式比较多,主要有:
(1)利用下载进行传播,在下载的过程中进入程序,当下载完毕打开文件就将病毒植入到电脑中;
(2)利用系统漏洞进行传播,当计算机存在漏洞,就成为木马病毒攻击的对象;
(3)利用邮件进行传播,很多陌生邮件里面就掺杂了病毒种子,一旦邮件被打开,病毒就被激活;
(4)利用远程连接进行传播;
(5)利用网页进行传播,在浏览网页时会经常出现很多跳出来的页面,这种页面就是病毒驻扎的地方;
(6)利用蠕虫病毒进行传播等。
蠕虫病毒,木马病毒有什么区别和联系???
蠕虫病毒一旦运行就会自身复制,来耗尽你的系统资源,但像维金和熊猫烧香都是感染某些特定后缀名的文件,然后破坏被感染文件。而木马病毒则会盗窃用户的账户密码等资料,例如木马病毒QQ大盗,就是用来盗窃中了该病毒的用户的QQ号码。也有专门对某种网游的,或者银行账户的。
蠕虫病毒的危害就是一旦运行就会感染你所有的文件或特定文件,或者已耗尽资源的方式来对你的电脑进行破坏。
木马病毒的危害没有蠕虫那么大,对你的系统没有什么危害,但是它会盗窃你的账户密码,其实这个损失也不小。
蠕虫病毒和木马病毒是“一家人”吗?
蠕虫病毒“WannaCry”(永恒之蓝)从周末开始蔓延至今,共造成全球150多个国家“沦陷”。在中国,有近3万家机构的计算机遭受影响,且众多高校也纷纷中招。操纵病毒的黑客通过锁定受害者电脑文件来勒索用户交赎金。面对来势汹汹的病毒,世界各大网络安全公司纷纷出手,为用户提供包括填补系统漏洞在内的各类防护措施。
然而,威胁网络安全的元凶远不止蠕虫病毒一类。细心的朋友应该能注意到,在大部分的网络安全防护软件中,“查杀病毒”和“扫描木马”往往存在于两个功能区。其实从广义上来讲――木马是病毒的一种。那么问题来了:木马在“病毒圈”中的地位为何如此之高?此次爆发的蠕虫病毒和它又有什么区别呢?
漫画作者:张佳兴
从中毒者“第一人称体验”出发,“木马”与“蠕虫”二者的区别很明显,用比喻说明:一个是小偷――专精“巧取”;另一个则是强盗――善于“豪夺”。
“木马病毒”之名源于古希腊传说“木马计”的故事:希腊联军久攻特洛伊不下,因此造一木马,将士兵藏于其中。而特洛伊人不知是计,将木马当做战利品拖入城中,希腊人遂从木马冲杀出来,城垣不攻自破。
木马病毒的进攻方式与故事原型如出一辙――其通过自身伪装来吸引用户下载执行,它悄潜伏在受害者电脑中,通过修改注册表的方式打开一个“后门”。破坏者可以通过这个后门随意进入受害者的电脑任意毁坏、窃取被种者的文件,甚至远程操控其主机。
通常来讲,文件被盗取、密码被篡改这样“小偷小摸”的勾当,和木马病毒的破坏是分不开的。但木马病毒与一般的病毒在传播方式上存在着极大差异――它不会自我繁殖,也并不会"刻意"地去感染其他文件。
蠕虫病毒的风格可以用“简单粗暴”来概括――它“毒”如其名:像虫子一样大量繁殖,疯狂复制自身。一般情况下,它们会尽量多的感染电脑和占用系统、网络资源,最终造成PC和服务器负荷过重而死机,并使系统内数据混乱。而有些擅长“绣花”的蠕虫病毒在删除和破坏数据时甚至不会让你立刻发现!著名的爱虫病毒和尼姆达病毒是蠕虫病毒家族的代表。当然,这一次的“永恒之蓝”也能“名留史册”。
木马的研发与部署较蠕虫病毒相比相对简单,而且它能够确确实实偷到用户的“真金白银”(比如盗号),因此颇受黑客们的青睐。蠕虫病毒的研发周期较长,对黑客技术要求相对较高,因此爆发的频率远不及木马。既要防小偷小摸,也要战江洋大盗。面对复杂多变的网络环境,网络用户们还需擦亮双眼,提高警惕。(光明网记者毕孝斌)
蠕虫病毒是木马吗?
不是
病毒和蠕虫的区别是什么?
病毒是一种能够自身复制的程序,即病毒能够在计算机系统上从一个文件感染另一个文件,从一台计算机传播到另一台计算机。此外,病毒可能会删除或者破坏计算机上存储的数据。
一般情况下认为蠕虫是病毒的一个子类,但两者还是有显著区别的。蠕虫是一种能够自我复制的计算机程序,但蠕虫不会感染其他文件。蠕虫在一台计算机上安装自身后,会试图使用各种方式传播到其他计算机上。
如果病毒感染了计算机,那么受感染的时间越久,其在计算机上感染的文件越多。而蠕虫则不然,蠕虫只会创建一个自身代码。此外,与病毒不同的是蠕虫的代码是独立的。换句话说,蠕虫是一个可分离的文件,而病毒是一套代码,并且可以将自身附着在现存的文件上。
木马是什么?木马的名称从何而来?
“特洛伊木马”一词原指古希腊人所使用的木马,古希腊人利用木马潜入特洛伊城并最终将该城征服。而现在,对特洛伊木马的经典定义是指一种程序,这种程序伪装成合法软件,一旦运行将造成危害。木马本身不能够传播自己,这就将其与病毒和蠕虫区别开来。
现在,木马通常会隐匿地安装到计算机上,并且会在用户不知情的情况下秘密执行自身的恶意功能。现在的大多数犯罪软件都包含几类不同的木马程序,它们都是被精心设计,用以执行特定的恶意功能。最为普遍的有后门木马(通常会包含一个键盘记录器)、间谍木马、盗号木马以及代理木马。其中,代理木马能够将受感染计算机转化成为一个垃圾邮件发布机。