前面直接將了要如何去做一個惡意程式,今天來補充一下惡意程式大概分哪幾種 _(:3 」∠ )
我們前幾天實作的 keylogger 就是屬於這一種,那基本上就是監測使用者的行為,然後偷偷記錄使用者的不論是帳號密碼也好或是其他東西,目的是為了在不知不覺的情況下蒐集敏感資訊
病毒是一種會嵌入在作業系統中的惡意程式,功能各異,一般會利用社交工程或其他手法誘導正常人下載,基本上執行檔案以後設備就會被感染
這個東西跟病毒的差異在於它會透過不斷的複製自己,感染同網段下的不同設備,像是可以用於對 IoT 設備的攻擊,可以透過感染設備以後組成殭屍網路進行另一步攻擊
這個的話主要會假裝自己是破解軟體或其它東西,也會是利用社交工程來誘導正常人下載,目的不外乎也是竊取各資等
雖然說是沒有檔案,但是會依靠檔案來執行一些惡意 PowerShell 指令,跟上面提到的攻擊不同的點在於主要是依賴系統內部可以達到的惡意巨集,而不是直接利用第三方軟體來感染或收集敏感資訊