全球数据弹性领域领导者 #1
Veeam 为受 CrowdStrike 内容更新影响的客户提供指导

什么是恶意软件?

如果您在业务或日常生活中使用计算机,那么您很可能经历过恶意软件攻击或听说过有人遭受恶意软件攻击。但什么是恶意软件?为什么它成为许多组织关注的重大问题?

恶意软件是旨在感染计算机、手机或类似设备的软件。该软件可能会损坏设备、收集信息或用于向受害者勒索钱财。在 2022 年前三个季度,发现了大约 6 千万次新的恶意软件攻击,其中超过 95% 的目标是运行 Microsoft Windows 的系统。恶意软件感染可能会让最终用户感到沮丧,并给企业造成高昂代价。了解恶意软件的工作原理以及如何避免感染是迈向良好网络安全的第一步。

恶意软件如何运作?

恶意软件以多种方式感染计算机,某些恶意软件通过利用计算机上已在运行的软件中的漏洞进行传播。在其他情况下,攻击者通过钓鱼邮件、网站上的弹窗或简单的社会工程学手段,诱骗受害者在其计算机上安装恶意软件。一旦恶意软件安装在受害者的计算机上,它就可以执行其设计目的,即加密或删除文件、监视用户或允许攻击者控制用户的计算机以发起其他攻击。

恶意软件的类型

恶意软件有很多种,但最常见的包括:

  • 广告软件:这种恶意软件或许是列表中破坏性最小的恶意软件。广告软件会隐藏在用户设备上,并显示广告。计算机感染了恶意软件的用户可能会看到大量的弹窗广告,并且他们可能不知道这些广告是由恶意软件感染引起的,而不是他们所访问网站的正常部分。
  • 僵尸网络:黑客使用恶意软件来控制受害者的计算机。僵尸网络是由恶意软件感染并处于黑客控制之下的机器网络。然后,黑客使用这些计算机对其他受害者发起拒绝服务攻击,执行 CPU 密集型工作,或者发起进一步攻击,同时使用受害者的计算机混淆他们的身份。
  • 勒索软件:这种类型的恶意软件经常被以大型组织为目标的有组织攻击者使用。黑客会感染组织的计算机并加密计算机上的重要文件。然后,他们要求受害者以比特币或其他加密货币支付巨额赎金,然后再解密受害者的文件。然而,并非所有勒索软件都以大型组织为目标。一些勒索软件通过网络钓鱼或受感染的网站传播,感染私人用户的电脑,并收取较低的赎金。我们的勒索软件术语表介绍了一些众所周知的勒索软件变体。
  • 木马:在恶意软件的背景下,木马是一种看起来像合法程序的恶意应用程序。用户可能认为他们正在下载游戏或办公应用程序,但该应用程序实际上可能是一款勒索软件或某种形式的远程访问工具 (RAT),黑客会使用它将其计算机添加到僵尸网络。
  • 蠕虫:蠕虫是一种恶意软件,它试图利用已知的软件漏洞自动进行自我复制。蠕虫感染了一台计算机后,它就会扫描该计算机,查看该计算机具有哪些网络连接,并尝试感染它能看到的其他连接的计算机或网络驱动器。一些僵尸网络利用蠕虫生长,一些勒索软件通过蠕虫进行自我传播。
  • 间谍软件:监视用户计算机然后报告有关设备和/或其使用方式的信息的恶意软件称为间谍软件。此术语的一些定义将收集用户数据的合法软件归入此类别。其他定义只在应用程序尝试自行安装并在用户不知道该应用程序的情况下收集数据时,才会将该应用程序视为间谍软件。
  • 病毒:病毒是一种恶意应用程序,它处于休眠状态,直到用户执行文件或采取一些其他操作来允许恶意代码运行。正是用户采取行动的这一要求将病毒与蠕虫区分开来。

如何防范恶意软件

虽然高度针对性的恶意软件攻击时有发生,但此类攻击往往针对大型组织,这些组织可能会向攻击者支付巨额赎金。偶然的恶意软件感染更为常见。遵循良好的网络安全实践可以降低恶意软件攻击的风险,并在发生恶意软件攻击时帮助缓解这些风险。一些易于实施的预防措施包括:

  • 使用杀毒软件和防火墙。Windows Defender 随新式 Windows 一起提供,并定期更新定义文件以检测常见的恶意软件攻击。
  • 选择具有强大垃圾邮件过滤功能的电子邮件提供商,以防止大多数网络钓鱼攻击到达最终用户。
  • 提供网络安全培训,涵盖的主题包括如何识别网络钓鱼电子邮件以及不要安装未知软件的重要性。
  • 教导员工不要插入未知设备或在他们的工作机器上运行个人媒体。
  • 禁用 CD/DVD 和其他已装载介质的自动运行。
  • 锁定员工计算机,使用户没有管理权限。
  • 保存重要文件的定期备份,并在异地和离线存储这些备份的副本。
  • 考虑使用桌面即服务或类似技术,允许用户从自己的设备访问重要的软件或工具。

如何检测和删除恶意软件

检测和删除恶意软件的过程取决于发现恶意软件的设备类型。Windows Defender 随 Windows 设备一起提供,能够检测和删除许多威胁。另一个有用的工具是 Malwarebytes,它免费供个人使用,并为各种规模的企业提供商业计划。

那些需要多平台支持或需要执行更专业任务(例如扫描邮件网关)的人可能会发现 ClamAV 很有用。这个开源工具为 Linux、Windows 和 Mac 设备提供 GUI 和命令行防病毒扫描。

所有这些工具都可用于进行扫描来检测恶意软件,并向沙盒提供功能或删除被感染的文件。

常见问题解答

恶意软件是病毒吗?

病毒是恶意软件的一种;但是,并非所有恶意软件都是病毒。间谍软件、木马和勒索软件是其他常见的恶意软件类别。

恶意软件会影响哪些设备?

恶意软件通常以运行 Windows 的台式机或笔记本电脑为目标。但是,Mac OS 计算机、Linux 服务器甚至 Android 手机都无法幸免于恶意软件攻击。

恶意软件和勒索软件有什么区别?

恶意软件的定义描述了各种恶意软件,其中包括僵尸网络、广告软件和勒索软件。相比之下,勒索软件特指感染受害者设备并收取赎金(通常为加密货币)以消除软件造成的任何损害的恶意软件。

启用流程

上述软件可用于检测和消除勒索软件威胁。但是,拥有高效的备份解决方案对于缓解确实发生的事件非常有用。投资员工网络安全培训可以显著降低因网络钓鱼、恶意电子邮件或顺手下载而意外感染恶意软件的可能性。

如果您想详细了解 Veeam 的备份和恢复工具如何帮助减轻恶意软件感染并提供勒索软件防护,请立即联系我们进行咨询,或下载免费试用版亲自试用该软件。

特色资源

数据保护

2022 年数据保护趋势

来自 3K+ IT 领导者的最大规模数据保护行业报告

合作伙伴图标

预约演示

参加实时会议,了解如何实现数据保护现代化

联系图标

联系我们

帮助贵组织选择合适的解决方案