來源:超時(shí)代軟件 更新時(shí)間:2019年01月14日 18:54:11
微軟對惡意軟件的定義:“這是一個(gè)全面的術(shù)語,指的是任何旨在對單個(gè)計(jì)算機(jī),服務(wù)器或計(jì)算機(jī)網(wǎng)絡(luò)造成損害的軟件。”換句話說,軟件基于 其預(yù)期用途被識別為惡意軟件,而不是用于構(gòu)建它的特定技術(shù)。
廣告軟件也是一種惡意軟件,它會強(qiáng)制人們的瀏覽器重定向到網(wǎng)絡(luò)廣告,這些廣告通常會尋求進(jìn)一步下載,甚至更多的惡意軟件。廣告軟件經(jīng)常 提供一些誘人的“免費(fèi)”節(jié)目,如游戲或?yàn)g覽器。
勒索軟件是一種惡意軟件,可以加密硬盤驅(qū)動(dòng)器的文件并要求受害者支付費(fèi)用,通常索取比特幣,以換取解密密鑰。在過去幾年中,一些備受矚 目的惡意軟件在全球各地爆發(fā),如Petya,這些都是勒索軟件。如果沒有解密密鑰,受害者就無法重新獲得對其文件的訪問權(quán)限。所謂的恐嚇軟 件就是一種影子版本的勒索軟件,它聲稱控制了受害者的計(jì)算機(jī)并要求支付贖金,但實(shí)際上只是使用瀏覽器重定向循環(huán)這樣的技巧使它看起來好 像造成了比實(shí)際更多的損害,并且不像勒索軟件可以相對容易地禁用。
加密劫持是攻擊者可以強(qiáng)迫受害者提供比特幣的另一種方式,只有在受害者不了解的情況下運(yùn)行。
一、如何防止惡意軟件感染
垃圾郵件和網(wǎng)絡(luò)釣魚電子郵件是惡意軟件感染計(jì)算機(jī)的主要媒介,防止惡意軟件感染的最佳方法是確保電子郵件系統(tǒng)安全嚴(yán)密,并且用戶知道如 何發(fā)現(xiàn)危險(xiǎn)。在此建議用戶結(jié)合應(yīng)用,仔細(xì)檢查附加文檔,并限制潛在危險(xiǎn)的用戶行為,以及讓用戶了解常見的網(wǎng)絡(luò)釣魚詐騙行為,以便他們的 安全常識能夠發(fā)揮作用。
二、惡意軟件的防護(hù)
防病毒軟件是惡意軟件防護(hù)產(chǎn)品類別中最廣為人知的產(chǎn)品,盡管其名稱中存在“病毒”,但大多數(shù)產(chǎn)品都采用各種形式的惡意軟件。雖然高端安 全專業(yè)人士認(rèn)為它已經(jīng)過時(shí),但它仍然是防御惡意軟件的基本支柱。
三、如何檢測惡意軟件
當(dāng)用戶達(dá)到企業(yè)IT級別時(shí),還可以使用更高級的可見性工具來查看網(wǎng)絡(luò)中發(fā)生的情況,并檢測惡意軟件感染。市場上有各種各樣的網(wǎng)絡(luò)監(jiān)控工具 ,基價(jià)格從幾美元到幾千美元不等。還有安全信息與事件管理工具,它們是從日志管理程序演變而來的。
四、如何清除惡意軟件
一旦系統(tǒng)被感染,如何刪除惡意軟件實(shí)際上是一種代價(jià)高昂的過程。惡意軟件刪除是一項(xiàng)棘手的工作,該方法可能會根據(jù)人們正在處理的類型而 有所不同。企業(yè)的首席安全官有關(guān)如何從rootkit、勒索軟件和加密劫持中刪除或以其他方式恢復(fù)的信息。此外還有一個(gè)審核Windows注冊表的指 南,以確定如何處理。