“流氓软件”与正规软件的区别

  • 时间:
  • 浏览:0





作者: 论坛收集 zdnet网络安全

CNETNews.com.cn

808-02-03 11:59:36

关键词: 攻击防范 过滤防护 流氓软件

什么是流氓软件?

  “流氓软件”是介于病毒和正规软件之间的软件。

  计算机病毒指的是:自身具有、或使其它多线程池池 具有破坏系统功能、危害用户数据或其它恶意行为的一类多线程池池 。相似多线程池池 往往影响计算机使用,并并能自我克隆好友。

  正规软件指的是:为方便用户使用计算机工作、娱乐而开发,面向社会公开发布的软件。

  “流氓软件”介于两者之间,共同具备正常功能(下载、媒体播放等)和恶意行为(弹广告、开后门),给用户带来实质危害。

  流氓软件的分类

  根据不同的社会形态和危害,困扰广大计算机用户的流氓软件主要有如下几类:

  1、广告软件(Adware)

  定义:广告软件是指未经用户允许,下载并安装入用户电脑上;或与一些软件捆绑,通过弹出式广告等形式牟取商业利益的多线程池池 。

  危害:此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行放慢等。

  相似:用户安装了某下载软件后,会经常 弹出饱含 广告内容的窗口,干扰正常使用。还有一些软件安装后,会在IE浏览器的工具栏位置上加与其功能不相干的广告图标,普通用户很难清除。

  2、间谍软件

  定义:间谍软件是你这些生活并能在用户不知情的情形下,在其电脑上安装后门、收集用户信息的软件。

  危害:用户的隐私数据和重要信息会被“后门多线程池池 ”捕获,并被发送给黑客、商业公司等。什么“后门多线程池池 ”甚至能使用户的电脑被远程操纵,组成庞大的“僵尸网络”,这是目前网络安全的重要隐患之一。

  相似:一些软件会获取用户的软硬件配置,并发送出去用于商业目的。

  3、浏览器劫持

  定义:浏览器劫持是你这些生活恶意多线程池池 ,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。

  危害:用户在浏览网站一定会被强行安装此类插件,普通用户根本无法将其卸载,被劫持后,用户若果上网就会被强行引导到其指定的网站,严重影响正常上网浏览。

  相似:一些不良站点会频繁弹出安装窗口,迫使用户安装某浏览器插件,甚至根本不征求用户意见,利用系统漏洞在后台强制安装入用户电脑中。一些插件还采用了不规范的软件编写技术(此技术通常被病毒使用)来逃避用户卸载,往往会造成浏览器错误、系统异常重启等。

  4、行为记录软件(Track Ware)

  定义:行为记录软件是指未经用户许可,窃取并分析用户隐私数据,记录用户电脑使用习惯、网络浏览习惯等自己行为的软件。

  危害:危及用户隐私,过后被黑客利用来进行网络诈骗。

  相似:一些软件会在后台记录用户访问过的网站并加以分析,有的甚至会发送给专门的商业公司或机构,此类机构会据此窥测用户的爱好,并进行相应的广告推广或商业活动。

  5、恶意共享软件

  定义:恶意共享软件是指一些共享软件为了获取利益,采用诱骗手段、试用陷阱等依据 强迫用户注册,或在软件体内捆绑各类恶意插件,未经允许即将其安装入用户机器里。

  危害:使用“试用陷阱”强迫用户进行注册,因此之一定会丢失自己资料等数据。软件集成的插件之一定会造成用户浏览器被劫持、隐私被窃取等。

  相似:用户安装某款媒体播放软件后,会被强迫安装与播放功能毫不相干的软件(搜索插件、下载软件)而不给出明确提示;因此用户卸载播放器软件时不让自动卸载什么附加安装的软件。

  又比如某加密软件,试用期过后所有被加密的资料一定会丢失,非要交费购买该软件并能找回丢失的数据。

  6、其它

  随着网络的发展,“流氓软件”的分类也这么细,一些新种类的流氓软件在不断冒出,分类标准必然会随之调整。