If you're seeing this message, it means we're having trouble loading external resources on our website.

如果你被网页过滤器挡住,请确保域名*.kastatic.org*.kasandbox.org 没有被阻止.

主要内容

计算机恶意软件

恶意软件 是用户无意中安装在他们计算机上的破坏程序。 安装后,恶意软件往往试图窃取个人数据或从用户骗取钱财。 幸运的是,用户可以通过多种方式保护他们的计算机设备和网络。

恶意软件的种类

恶意软件有多种形式:
特洛伊木马 是一种伪装成合法程序的有害程序,通常由不知情的用户下载到计算机上。一旦用户运行该程序,它就可以开始造成损害。
图中有一台笔记本和一个文件。文件名为“safe.exe”,但内部有一个骷髅图标,表示恶意代码。
病毒 可以自复制:它包含了复制到系统上其他文件中的代码。 病毒可能隐藏在合法程序的源代码中。
图中有一台笔记本电脑和三个文件。第一个文件名为“real.exe”,包含一串二进制数据以及骷髅和交叉骨。箭头从第一个文件转到另外两个具有相似内容的文件。
蠕虫也是自我复制的,但它会将自身复制到网络中完全不同的计算机中。 它可以沿着网络协议传输,如电子邮件,文件共享或即时消息。除了复制自己之外,许多蠕虫不会采取任何有害行为,但即便是这样蠕虫也会通过占用带宽来干扰网络的正常运作。
图中有3台笔记本电脑。 第一台笔记本电脑里面有一个带有骷髅和交叉骨的文件,表示恶意代码。 箭头从第一台笔记本电脑转到另外两台笔记本电脑,2台笔记本电脑也有相同的文件。
最危险的恶意软件使用所有三种技术,例如2000年感染1000多万台个人微软公司视窗计算机的ILOVEYOU蠕虫。 它的工作原理如下:
  • 特洛伊木马阶段:首先,用户在电子邮件应用程序Outlook中打开一个包含主题行ILOVEYOU的电子邮件。 他们很兴奋地发现了一个情书并下载附件。然而,这封“情书”实际上是一个可执行的程序。
在 Microsoft Outlook 中的电子邮件截图。该电子邮件有主题“ILOVEYOU”,并有文字表示“请检查所附的LOVELETTER。 附件有文件名“LOVE-LETTER-FOR-YOU.TXT.vs”
  • 病毒阶段:程序搜索操作系统中具有特定扩展名(如JPG)的文件并用副本覆盖它们。
  • 蠕虫阶段:该程序向Outlook地址簿中的每个联系人发送一封带有“爱情信”的电子邮件。周期又开始了!
清理和恢复ILOVEYOU的成本以及相关损失估计在$50到 $150亿美元之间。 这还促使菲律宾(蠕虫制造者居住地)制定新的立法,规定在世界上投放这种毁灭性的恶意软件是非法的。 1

恶意软件的影响

一旦恶意软件进入计算机,它可以造成多种伤害:
间谍软件 窃取数据并将其发回恶意软件的创建者。 常见的间谍软件形式是键盘记录器,程序监视所有用户类型的程序,当然包括他们的许多密码。
🔍您可以在下方尝试一个模拟的键盘记录器。 这不是像真正的密钥记录器那样向服务器发送任何数据。 但即使如此,最好不要输入任何真正的信息。
广告软件 向用户显示广告。广告要么为恶意软件创建者赚钱,要么敦促用户下载其他恶意软件。
绑架软件 通过加密用户数据或阻止使用程序而将计算机扣作人质。 它要求用户向匿名恶意软件创建者支付赎金。
2017年,WannaCry计算机蠕虫通过150个国家的近20万台计算机传播。 恶意软件加密用户数据,如果用户以比特币支付给创建者$300。2
来自WannaCry电脑蠕虫的屏幕截图。 它说“糟糕,您的文件已加密!”并且包含关于如何支付犯罪分子的指示。 有两次倒计时, 一个计数到付款的日期,另一个计数到一个文件将永远丢失的日期。
WannaCry 的截图
加密货币挖矿恶意软件 使用受害计算机资源进行加密处理。 这使创作者能够赚取加密货币,而不需要用自己的计算机。

保护

网络犯罪分子不断寻找攻陷系统的新方法。幸运的是,与此同时,安全工程师正在建立保护机制。
安全补丁 是对应用程序代码或整个操作系统的更新,并且通常修复了恶意软件利用的错误。计算机(包括移动电话和硬件设备)应始终与安全补丁保持同步,以降低恶意软件的风险。
防火墙 是一种监视计算机或内部网络的传入和传出网络流量的系统,并确定允许的流量。防火墙可以自动检测可疑流量,也可以手动配置。防火墙无法识别和阻止所有恶意软件,但可以利用防火墙构建防线。
防病毒软件 通过不断扫描文件和识别恶意软件来保护个人计算机。一旦防病毒程序发现一件恶意软件,它就可以引导用户删除或修复该文件以确保安全。当然,网络犯罪分子总是会设计处新的恶意软件,因此防病毒程序必须不断更新已知恶意软件列表。

🙋🏽🙋🏻‍♀️🙋🏿‍♂️您对此主题有任何疑问吗? 我们很乐意回答-只需在下面的问题区域中提问即可!

想加入讨论吗?

尚无帖子。
你会英语吗?单击此处查看更多可汗学院英文版的讨论.