如今計(jì)算機(jī)病毒是越來越多了,每天網(wǎng)絡(luò)上都會(huì)新增數(shù)以萬計(jì)的病毒。病毒,木馬,蠕蟲等,都是我們?nèi)粘>W(wǎng)絡(luò)生活中經(jīng)常碰到的關(guān)于病毒的概念,那么,究竟病毒是怎么分類的呢?就請(qǐng)看看下面,按照不同的分類方法,計(jì)算機(jī)病毒大致可分類如下:
1)一般分類方法
綜合病毒本身的技術(shù)特點(diǎn),攻擊目標(biāo),傳播方式等各個(gè)方面,一般情況下,我們將病毒大致分為以下幾類:傳統(tǒng)病毒,宏病毒,惡意腳本,木馬、黑客程序、蠕蟲、破壞性程序。
1. 傳統(tǒng)病毒:能夠感染的程序。通過改變文件或者其他東西進(jìn)行傳播,通常有感染可執(zhí)行文件的文件型病毒和感染引導(dǎo)扇區(qū)的引導(dǎo)型病毒;
2.宏病毒(Macro):利用Word、Excel等的宏腳本功能進(jìn)行傳播的病毒;
3.惡意腳本(Script):做破壞的腳本程序。包括HTML腳本、批處理腳本、VB、JS腳本等;
4.木馬(Trojan)程序:當(dāng)病毒程序被激活或啟動(dòng)后用戶無法終止其運(yùn)行。廣義上說,所有的網(wǎng)絡(luò)服務(wù)程序都是木馬,判定是否是木馬病毒的標(biāo)準(zhǔn)不好確定,通常的標(biāo)準(zhǔn)是:在用戶不知情的情況下安裝,隱藏在后臺(tái),服務(wù)器端一般沒有界面無法配置;
5.黑客(Hack) 程序:利用網(wǎng)絡(luò)來攻擊其他計(jì)算機(jī)的網(wǎng)絡(luò)工具,被運(yùn)行或激活后就象其他正常程序一樣有界面;黑客程序是用來攻擊/破壞別人的計(jì)算機(jī),對(duì)使用者本身的機(jī)器沒有損害;
6.蠕蟲(Worm)程序:蠕蟲病毒是一種可以利用操作系統(tǒng)的漏洞、電子郵件、P2P軟件等自動(dòng)傳播自身的病毒;
7.破壞性程序(Harm):病毒啟動(dòng)后,破壞用戶計(jì)算機(jī)系統(tǒng),如刪除文件,格式化硬盤等。常見的是bat文件,也有一些是可執(zhí)行文件,有一部分和惡意網(wǎng)頁結(jié)合使用。
2)按照病毒存在的載體分類
按照病毒的載體,一般可以分為:
1、 引導(dǎo)區(qū)病毒
此類病毒存放在軟盤引導(dǎo)區(qū)、硬盤主引導(dǎo)區(qū)和引導(dǎo)區(qū)。由于病毒在宿主的操作系統(tǒng)啟動(dòng)前就加載到內(nèi)存中,具有操作系統(tǒng)無關(guān)性,可以感染所有的X86類電腦。因此這類病毒將長(zhǎng)期存在。
2、 文件型病毒
此類病毒以文件形式存在,是目前流行的主要形式。其中根據(jù)操作系統(tǒng)不同,又分很多類,如DOS類病毒、Windows類病毒、Linux類病毒等等。這些病毒跟操作系統(tǒng)緊密相關(guān)。DOS類病毒在DOS下面?zhèn)鞑サ暮軆疵停赪indows平臺(tái)上已經(jīng)很少了,最新的Windows 64已經(jīng)不再支持16位程序了,這類病毒已經(jīng)走到了盡頭。
3、 網(wǎng)絡(luò)蠕蟲病毒
以網(wǎng)絡(luò)為載體,如一度流行的SQL殺手。當(dāng)然,純粹網(wǎng)絡(luò)蠕蟲病毒比較少。
4、 混合類的病毒
病毒分類沒有完全清晰的劃分,很多病毒為了達(dá)到廣泛傳播的目的,通常采用更多的方式,如3783病毒,可以感染引導(dǎo)區(qū)、DOS程序、Windows程序;而Winux病毒則可以感染W(wǎng)indows,也可以感染Linux;大部分網(wǎng)絡(luò)蠕蟲病毒也是文件型病毒。
3)按照病毒傳染的方法分類
按此分類方法病毒可分為四種類型:入侵型病毒,嵌入式病毒,外殼類病毒,病毒生產(chǎn)機(jī)。
入侵型病毒顧名思義是通過外部媒介侵入宿主機(jī)器的;嵌入式病毒則是通過嵌入到某一正常的程序中,然后通過某一觸發(fā)機(jī)制發(fā)作;加殼型病毒,此類病毒使用特殊算法把自己壓縮到正常文件上,這樣當(dāng)被害者解壓時(shí)即執(zhí)行病毒程序。病毒生產(chǎn)機(jī)是可以“批量生產(chǎn)”出大量具有同一特征的“同族”病毒的特殊程序,這些病毒的代碼長(zhǎng)度各不相同,自我加密、解密的密鑰也不同,發(fā)作條件和現(xiàn)象不同,但其主體構(gòu)造和原理基本相同。
4)按照病毒自身特征分類
根據(jù)病毒自身存在的編碼特征可以將計(jì)算機(jī)病毒分為:
伴隨型病毒:這一類病毒并不改變文件本身,它們根據(jù)算法產(chǎn)生EXE文件的伴隨文件。
變型病毒:這一類病毒使用一個(gè)復(fù)雜的算法,使自己每傳播一份都具有不同的內(nèi)容和長(zhǎng)度。此類病毒通常是由一段混有無關(guān)指令的解碼算法和被變化過的病毒體組成。