计算机病毒是指编制或者在计算机程序 计算机病毒是指( 二 )


混合体病毒:虽然一些恶意软件开发人员可能专攻某类病毒 , 但另一些开发人员采取“所有上述病毒”的方法 , 一次攻击所有地方 。这类病毒通常很难遏制和处理的 , 它们会感染系统的多个部分 , 包括内存、文件、可执行代码 , 甚至引导扇区 。这类病毒很常见 , 会以多种方式、大范围地进行传播 。
???
按攻击者的攻击目的分类
释放器病毒:这类恶意软件旨在将其他恶意软件释放到受感染的系统上 。被攻击目标可能感染上来自恶意链接、附件、下载件等来源的释放器 , 通常在恶意软件释放完成后就会在系统中消失 , 宏恶意软件就属于释放器的一类 。
信标/有效载荷病毒:信标或有效载荷通常是释放器植入的恶意软件 。它们会向攻击者反馈信号 , 表明新植入的访问途径 。如此 , 攻击者就可以通过信标确立的途径来访问受害者系统 , 进而访问系统、系统所含的数据或网络上的其他系统 。
打包器病毒:这类恶意软件包含一系列的组件 , 可以使用加密技术作为逃避检测的手段 。一些狡猾的恶意软件活动使用一系列打包器 , 这些打包器像套娃玩具一样嵌套 。每个打包器含有另一个打包的组件 , 直至最终的有效载荷能够执行 。
指挥官病毒:犯罪团队通常都有领导者 , 恶意攻击也不例外 , 这就是这类恶意软件在多种恶意组件实现最终攻击目标过程中所扮演的角色 。这类恶意软件大多被命名为C&C、CNC或C2 , 它们在被攻击系统的外部环境中运行 , 让攻击者可以与植入在目标系统上的恶意软件 , 以及进行活动的其他组件之间保持联系 。类比之下 , 更像现实中不法团伙的指挥部和老巢 。