iT邦幫忙

2024 iThome 鐵人賽

DAY 28
0

前面直接將了要如何去做一個惡意程式,今天來補充一下惡意程式大概分哪幾種 _(:3 」∠ )

間諜軟體

我們前幾天實作的 keylogger 就是屬於這一種,那基本上就是監測使用者的行為,然後偷偷記錄使用者的不論是帳號密碼也好或是其他東西,目的是為了在不知不覺的情況下蒐集敏感資訊

病毒

病毒是一種會嵌入在作業系統中的惡意程式,功能各異,一般會利用社交工程或其他手法誘導正常人下載,基本上執行檔案以後設備就會被感染

蠕蟲

這個東西跟病毒的差異在於它會透過不斷的複製自己,感染同網段下的不同設備,像是可以用於對 IoT 設備的攻擊,可以透過感染設備以後組成殭屍網路進行另一步攻擊

木馬病毒

這個的話主要會假裝自己是破解軟體或其它東西,也會是利用社交工程來誘導正常人下載,目的不外乎也是竊取各資等

無檔案攻擊

雖然說是沒有檔案,但是會依靠檔案來執行一些惡意 PowerShell 指令,跟上面提到的攻擊不同的點在於主要是依賴系統內部可以達到的惡意巨集,而不是直接利用第三方軟體來感染或收集敏感資訊


上一篇
Day 27 - 自動執行惡意程式
下一篇
Day 29 - 已經被講爛的 mimikatz
系列文
我也想成爲好駭客30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言