病毒、蠕蟲和特洛伊木馬的區別


病毒、蠕蟲和特洛伊木馬都是惡意軟體,它們會侵入系統並試圖造成破壞,但是它們之間的區別在於它們攻擊、傳播和複製的方式。閱讀本文,瞭解病毒與蠕蟲的區別,以及特洛伊木馬到底是什麼。

什麼是病毒?

病毒是惡意軟體(惡意程式),由連線到合法程式的小片段程式碼組成。當啟動該軟體時,病毒也會隨之啟動。

病毒是惡意程式,會感染計算機檔案並在使用者不知情的情況下傳播。最常見的病毒感染是透過電子郵件附件傳播,這些附件在開啟時會啟用。隨著感染的電子郵件轉發給多人,病毒的惡性迴圈就會持續下去。病毒也可以透過共享媒體(如 USB 快閃記憶體驅動器)傳播。

病毒會導致廣泛且重大的計算機系統和檔案丟失。它們最初被設計為惡作劇。防病毒軟體可以幫助預防、阻止或刪除已安裝的病毒。

什麼是蠕蟲?

蠕蟲是一種有害軟體(病毒),它在從一臺計算機移動到另一臺計算機時會自我複製,並在每臺計算機的記憶體中留下自己的副本。

蠕蟲會找到計算機的漏洞,並像疾病一樣在其關聯網路中傳播,不斷尋找新的漏洞。與病毒一樣,蠕蟲也是透過看似可信的傳送者傳送的電子郵件附件傳播的。然後,蠕蟲透過電子郵件帳戶和通訊錄傳播到使用者的聯絡人。

一些蠕蟲會複製然後處於休眠狀態,而另一些則會造成危害。在這種情況下,蠕蟲的程式碼稱為有效載荷

什麼是特洛伊木馬?

特洛伊木馬是一種惡意軟體,它偽裝成一個真正的程式並將其下載到計算機上。特洛伊木馬的名字來源於它的傳遞方式:攻擊者通常使用社會工程學將惡意程式碼偽裝成真正的軟體。

特洛伊木馬的一個關鍵特徵是它不能自我複製,使用者必須自己安裝它。它為另一臺 PC 完全控制受感染的 PC 並複製以危害主機計算機系統或竊取資料創造了機會。特洛伊木馬一旦安裝或使用就會損壞您的計算機,但乍一看它似乎是有用的軟體。

特洛伊木馬病毒透過向大量使用者的收件箱傳送看似真實的電子郵件和附件來傳播。當網路犯罪分子說服人們下載惡意軟體時,特洛伊木馬也可能感染裝置。惡意軟體可能偽裝成橫幅廣告、彈出式廣告或網站連結。

Beast、Zeus、The Blackhole Exploit Kit 和 Back Orifice 是一些著名的特洛伊木馬的例子。

病毒、蠕蟲和特洛伊木馬的區別

下表突出顯示了病毒、蠕蟲和特洛伊木馬之間的主要區別 -

病毒 蠕蟲 特洛伊木馬
病毒是計算機程式或軟體,由使用者有意或無意地載入。它連線到另一個軟體/程式,以便在系統實際程式執行時執行意外任務。 蠕蟲是一種類似於病毒的計算機程式,它不與其他系統程式通訊,但會自我複製並執行,從而降低系統性能並造成損害。 特洛伊木馬是隱藏的惡意軟體,它會從使用者的系統中竊取敏感資訊/資料並將其傳送到網路上的另一個位置。
病毒無法遠端操作,因為它們安裝在目標機器上或由使用者無意中安裝。 蠕蟲可以透過遠端控制,因為它們可以開啟主機上的後門。 特洛伊木馬也可以透過網路遠端操作,就像蠕蟲一樣。
病毒與蠕蟲一樣,無法自我複製。病毒的傳播速度也較慢。 蠕蟲在系統中自我複製,並且比病毒和特洛伊木馬傳播得更快。 與病毒和蠕蟲相比,特洛伊木馬的傳播速度較慢。
病毒的主要目標是更改或刪除系統資料。 蠕蟲旨在透過消耗系統資源來降低系統性能並使其速度變慢。 特洛伊木馬病毒就像故事中的特洛伊木馬一樣,偽裝成正常的軟體並竊取關鍵資訊
病毒使用可執行檔案傳播。 蠕蟲利用系統漏洞進行攻擊。 特洛伊木馬是一種惡意軟體,它透過程式執行,並被解釋為實用程式軟體。

結論

病毒和蠕蟲都會在系統之間傳播並破壞使用者檔案、文件和其他資料。雖然病毒可以在感染系統後在系統內部複製,但它無法在沒有人工干預的情況下傳播到其他系統。另一方面,蠕蟲不會附著在主機上;相反,它們會利用網路漏洞進行傳播。

特洛伊木馬在傳遞方式上與病毒或蠕蟲不同。請注意,特洛伊木馬不能自我複製。它們通常由使用者安裝,其唯一目的是竊取關鍵資料。

一旦病毒、蠕蟲、特洛伊木馬影響系統,就很難處理,因此建議始終在您的裝置上安裝強大的防病毒解決方案和防火牆。作為安全預防措施,您應始終從官方可信來源下載計算機程式和應用程式。

更新於: 2022-08-25

13K+ 瀏覽量

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告