《企業端點完美防禦》6-惡意軟體命名方法

每家安全廠商都使用自己的命名方法來標記各類型的惡意軟體,因此有時很明白偵測到的內容或威脅的性質。最早的惡意軟體名稱由流行病毒清單組織建立,防毒廠商則建立規則於檢測新威脅的能力,包含檢測:概念病通用型惡意軟體零日惡意軟體等等,所有這些都可以命名。一些廠商還在名稱後添加修飾或附加訊息,以進一步描述惡意軟體的類型。由於沒有共用命名標準,這會導致用戶和資訊人員看到掃毒訊息後感到困惑。

注意:帶有Generic或Packed的名稱是種廣泛偵測類別。通用型惡意軟體是防毒軟體用於識別具有惡意特徵檔案的一種檢測,這意味著一個病毒碼可以偵測已知的惡意軟體、以及具有類似功能的新惡意軟體。因此,一個檔案被通用型惡意軟體病毒碼偵測到,並不一定意味著該檔案是惡意程式。

惡意軟體相關術語詞彙表

什麼是惡意軟體?
什麼是間諜軟體?
什麼是廣告軟體?
什麼是流氓軟體?

什麼是潛在有害程式 (PUP) 或潛在有害應用程式 (PUA)?
什麼是路過式下載?偷渡式下載網路攻擊的剖析
什麼是漏洞利用工具包?
什麼是勒索軟體?
什麼是間諜軟體撥號器?了解間諜軟體、瀏覽器劫持者和撥號程序
什麼是蠕蟲?
什麼是特洛伊木馬
什麼是後門木馬?後門解釋
什麼是銀行木馬
什麼是殭屍網路?

什麼是 IRCBot?
什麼是 Backdoor.IRC.Bot
什麼是殭屍機器人?
什麼是殭屍網路(殭屍軍團)?
什麼是 Clickbot
什麼是遠端存取木馬 (RAT)?

什麼是病毒?
什麼是感染病毒的文件?
什麼是開機磁區病毒?
什麼是多態性病毒?
什麼是變態病毒?
什麼是巨集病毒?

惡意軟體中的偽裝:從加密到變形
病毒、蠕蟲、特洛伊木馬和混合威脅之間的區別
病毒、蠕蟲和木馬有什麼差別?
木馬常見問題:常見木馬及其運作原理

什麼是備用資料流 (ADS)?
什麼是垃圾郵件?
什麼是垃圾郵件機器人?
什麼是網路爬蟲?
什麼是 Whistler Bootkit
什麼是 Rootkit?
什麼是 TDSS Rootkit?
什麼是 ZeroAccess rootkit

什麼是分散式阻斷服務攻擊 (DDOS)
什麼是拒絕服務攻擊 (DOS)
分散式阻斷服務攻擊如何運作
了解拒絕服務攻擊 (DOS)
關於 DDoS,每個人都需要了解什麼
殭屍電腦如何運作:分散式阻斷服務攻擊

有關惡意軟體攻擊媒介 ,請參考:

誰撰寫惡意程式?事實上,駭客和惡意軟體撰寫者來自不同年齡層、背景、國家、教育和技能水準,這些人具有不同的動機和意圖。現在這個時代,大多數惡意軟體撰寫者和網路犯罪分子將其視為謀取利益的商業活動,而「 腳本小子 」通常是為了尋求刺激並在同行中提高駭客聲譽。以下幾篇文章可以解釋駭客是誰、以及為什麼把駭客當職業:

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料