惡意系統工具有以下這些:
廣告軟件:廣告軟件是在屏幕上顯示您的計算機存在問題,或者需要更新您從未聽說過的軟件的廣告彈窗。這類廣告可能是無害的,但是這樣的彈窗也是非常令人討厭的;當然還有可能是有害的廣告,會將用戶的搜索請求重新定向到惡意網站。
僵尸網絡:僵尸網絡Botnet是指采用一種或多種傳播手段,使大量主機,服務器,IoT設備感染bot程序(或稱之為僵尸程序)病毒,從而在控制者和被感染設備之間所形成的一個可一對多控制的網絡,這類感染了惡意軟件的設備將是一種強大的武器,它們將通過一個控制信道接收攻擊者的指令,組成一個僵尸網絡,網絡罪犯可以使用它們對個人,政府,和組織發起大規模的分布式拒絕服務(DDoS)攻擊。
加密礦工軟件:加密礦工軟件又稱加密貨幣軟件,是網絡犯罪分子用來挖掘加密貨幣的惡意軟件。根據網絡安全與基礎設施安全局(CISA)的安全性表述,它是通過運行復雜的數學計算來挖掘新貨幣的,然后由網絡犯罪分子自己保管。
無文件惡意軟件:無文件惡意軟件實際上并不能算作一種“惡意軟件”,不過,從字面來看,“無文件”惡意軟件很容易讓人誤以為,攻擊者在使用該技術進行攻擊時真的不需要使用任何文件,顯然,這種理解是錯誤的,無文件攻擊其實可以通俗的理解是無惡意文件攻擊,攻擊者會在受害者主機上留下一些看起來非惡意的文件,這些文件一般會依賴系統自帶的一些程序實現運行惡意軟件。由于在無文件惡意軟件攻擊中,系統里并沒有惡意的文件,所以傳統的防毒產品很難或根本無法識別這種感染,是一個目前很流行的繞過殺毒軟件的手法。
勒索軟件:勒索軟件主要是通過騷擾,恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。這類用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。
間諜軟件:顧名思義,間諜軟件是一種監視軟件,它使某人可以在您不知情或未經授權的情況下觀察您的活動,通過這種類型的軟件可以訪問您的敏感個人信息和數據。大多數情況下,一些對計算機具有監控功能的軟件就行使了間諜軟件的功能,當然這是屬于合法范疇內的。但是在網絡犯罪中,攻擊者可以通過使用間諜軟件記錄目標用戶的鍵盤、鼠標行為獲取其密碼或其他關鍵信息。
回答所涉及的環境:聯想天逸510S、Windows 10。
惡意系統工具有以下這些:
廣告軟件:廣告軟件是在屏幕上顯示您的計算機存在問題,或者需要更新您從未聽說過的軟件的廣告彈窗。這類廣告可能是無害的,但是這樣的彈窗也是非常令人討厭的;當然還有可能是有害的廣告,會將用戶的搜索請求重新定向到惡意網站。
僵尸網絡:僵尸網絡Botnet是指采用一種或多種傳播手段,使大量主機,服務器,IoT設備感染bot程序(或稱之為僵尸程序)病毒,從而在控制者和被感染設備之間所形成的一個可一對多控制的網絡,這類感染了惡意軟件的設備將是一種強大的武器,它們將通過一個控制信道接收攻擊者的指令,組成一個僵尸網絡,網絡罪犯可以使用它們對個人,政府,和組織發起大規模的分布式拒絕服務(DDoS)攻擊。
加密礦工軟件:加密礦工軟件又稱加密貨幣軟件,是網絡犯罪分子用來挖掘加密貨幣的惡意軟件。根據網絡安全與基礎設施安全局(CISA)的安全性表述,它是通過運行復雜的數學計算來挖掘新貨幣的,然后由網絡犯罪分子自己保管。
無文件惡意軟件:無文件惡意軟件實際上并不能算作一種“惡意軟件”,不過,從字面來看,“無文件”惡意軟件很容易讓人誤以為,攻擊者在使用該技術進行攻擊時真的不需要使用任何文件,顯然,這種理解是錯誤的,無文件攻擊其實可以通俗的理解是無惡意文件攻擊,攻擊者會在受害者主機上留下一些看起來非惡意的文件,這些文件一般會依賴系統自帶的一些程序實現運行惡意軟件。由于在無文件惡意軟件攻擊中,系統里并沒有惡意的文件,所以傳統的防毒產品很難或根本無法識別這種感染,是一個目前很流行的繞過殺毒軟件的手法。
勒索軟件:勒索軟件主要是通過騷擾,恐嚇甚至采用綁架用戶文件等方式,使用戶數據資產或計算資源無法正常使用,并以此為條件向用戶勒索錢財。這類用戶數據資產包括文檔、郵件、數據庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實貨幣、比特幣或其它虛擬貨幣。
間諜軟件:顧名思義,間諜軟件是一種監視軟件,它使某人可以在您不知情或未經授權的情況下觀察您的活動,通過這種類型的軟件可以訪問您的敏感個人信息和數據。大多數情況下,一些對計算機具有監控功能的軟件就行使了間諜軟件的功能,當然這是屬于合法范疇內的。但是在網絡犯罪中,攻擊者可以通過使用間諜軟件記錄目標用戶的鍵盤、鼠標行為獲取其密碼或其他關鍵信息。
回答所涉及的環境:聯想天逸510S、Windows 10。