查看: 8463|回复: 11
收起左侧

[其他相关] 红伞对于病毒和恶意软件的定义 [原创翻译]

[复制链接]
jimmyleo
发表于 2007-2-14 23:09:02 | 显示全部楼层 |阅读模式
转载注明 卡饭/jimmyleo 翻译





广告件(Adware)

广告件是在电脑屏幕上显示边栏广告或弹出窗口的软件。这些广告“风景”往往无法移除并且时常可见。传送的数据收集了用户许多的使用习惯并对数据安全造成威胁。





后门(Backdoors)

后门可以绕过电脑的安全机制而获得进入权限。这个程序在暗地里被执行,使得攻击者几乎没有限制。通过后门攻击者可以窥探用户的数据,然而它主要被用来植入更多的病毒或蠕虫。传送的数据收集了用户许多的使用习惯并对数据安全造成威胁。




引导区病毒(Boot viruses)

硬盘的引导区或主引导扇区主要是感染引导扇区病毒。它们改写重要的系统执行信息。造成一个尴尬的后果:电脑无法启动……





僵尸网络(Bot-Net)

僵尸网络被定义为由互相连通的肉鸡所组成的一个电脑网络群。僵尸网络可以通过一条普通的指令发动受感染的电脑执行程序(通常是蠕虫、木马)。僵尸网络用于不同的目的,其中包括拒绝服务攻击等,部分超出了受影响用户的知识范围。僵尸网络主要的潜在威胁是它可以达到成千上万台的规模,它占用的带宽总和会造成正常的网络通路堵塞。




暴力破解(Exploit)

暴力破解(安全漏洞)是一种利用BUG、故障或弱点,在电脑系统上获得特权提升或执行拒绝服务攻击的程序或脚本。举例来说,一种暴力破解就是通过操纵数据包来攻击网络。程序可以嵌入以获得更高权限。




恶作剧病毒谣言(Hoaxes)

用户收到病毒警告,并且这些反病毒警告被要求必须通过电邮传播。这些警告被广泛散播,每封邮件中包含了要尽一切可能发送给其他同事和用户的要求,竟然是为了警告大家提防所谓的“危险”。




蜜罐(Honeypot)

蜜罐是一种安装在网络上的服务(程序或服务器)。它的功能是监测网络和记录攻击。因为合法用户是完全不知情的,所以它未被标示。如果攻击者为了测试网络弱点而使用了由蜜罐提供的服务,就被记录下来并引发了警报。




宏病毒(Macro viruses)

宏病毒是一种在应用了宏语言的程序中编写的小程序(例如建立在WinWord 6.0上的WordBasic),通常只能在应用程序的文档之间传播。因此,它们也被称为文档病毒。为了被激活,相应的程序必须打开,被感染的宏必须被执行。不同于“惯常”病毒,宏病毒并不感染可执行文件,它们只感染相应程序的文档。




多态病毒(Polymorph viruses)

多态病毒是真正的伪装高手。它们会改变自身的编码,因此相当难以检测到。




程序病毒(Program viruses)

程序病毒将其自身附属于其他程序并在执行时造成感染。该病毒不像逻辑炸弹和蠕虫那样繁殖自身。相反于蠕虫,该病毒需要一个程序做为宿主,在那里寄存它的恶意代码。宿主程序的执行并不因其改变。




脚本病毒蠕虫(Script viruses and worms)

这种病毒如果有技术文档在手边的话很容易编写,而且很容易传播,几小时内就可以通过电邮蔓延全球。脚本病毒、蠕虫使用脚本语言如JavaScript、VBScript等,实现渗透到其他脚本或通过激活操作系统部分功能来传播。这频繁发生在电邮和文档的交换中。蠕虫是一个会繁殖自身而不感染宿主的程序。因此它不可能成为其他程序的序列部分。 蠕虫往往只可能渗入破坏性程序对系统做手脚,限制安全措施。




间谍件(Spyware)

所谓的间谍件是在用户毫不知情的下阻止或获得部分的电脑控制。间谍件被设计来感染电脑是出于商业利益。




特洛伊木马-简称木马(Trojan horses - short Trojans)

如今木马是相当常见的现象。我们所说的程序是假装有某功能,但它们的真实面目在执行后暴露了并执行了不同功能,在大多数情况下, 是破坏性的。木马不能自行繁殖,使它有别于病毒和蠕虫。它们大多有一个有趣的名字(sex.exe或startme.exe),诱使用户启动木马。紧接着它就开始活跃了,比如格式化硬盘。Dropper是一种特殊形式的木马,作用是将病毒嵌入电脑系统。




僵尸(Zombie)

僵尸电脑是被植入恶意软件的电脑,使得黑客可以通过远程操控来达到非法目的。受影响的电脑,可以在指挥下发动拒绝服务攻击或发送垃圾邮件及网络钓鱼电子邮件。

[ 本帖最后由 jimmyleo 于 2007-2-28 09:15 编辑 ]

评分

参与人数 1经验 -5 收起 理由
周杰伦 -5 精品文章

查看全部评分

jimmyleo
 楼主| 发表于 2007-2-14 23:10:00 | 显示全部楼层
http://www.avira.com/en/threats/virus_science.html


以上翻译自官网,希望对大家有用。

知识有限,一定有谬误之处,望指教。
呵呵。

评分

参与人数 1经验 +10 收起 理由
周杰伦 + 10 抱歉了,我按错了,在此处帮你加回来

查看全部评分

ktango
发表于 2007-2-14 23:20:59 | 显示全部楼层
多謝樓主用心。
znzm52
发表于 2007-2-14 23:23:41 | 显示全部楼层
学习了  有很多专业名词啊
绅博周幸
发表于 2007-2-15 04:03:52 | 显示全部楼层
怎么没有蠕虫啊
jimmyleo
 楼主| 发表于 2007-2-15 07:00:26 | 显示全部楼层
我也不知道啊
它只有脚本蠕虫的定义
Oceanzd
发表于 2007-2-15 07:23:27 | 显示全部楼层

回复 #5 绅博周幸 的帖子

因为蠕虫相当一部分是攻击类型的。。。和防火墙有关。。。

而威金则是一个例外。。。看来大家都给曲解了。。。
周杰伦
发表于 2007-2-15 08:00:02 | 显示全部楼层
不错哦,阿米辛苦了
周杰伦
发表于 2007-2-15 08:19:44 | 显示全部楼层
按错了,阿米对不起了,叫别的版主帮你加回来
jimmyleo
 楼主| 发表于 2007-2-15 19:37:14 | 显示全部楼层
没关系啊 只要大家支持就行了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 01:38 , Processed in 0.117412 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表