來源:互聯網
傀儡蟲(bot worm)是一種潛伏在內存(或可變存儲器)中,并且會進行自我復制的惡意軟件程序,它會把受感染的計算機變成僵尸計算機,并將其自身傳播給其他的計算機。
正文
設計傀儡蟲程序的最終目的可能是為了創建僵尸網絡,其作用在于作為病毒、特洛伊木馬和垃圾郵件傳播的工具。
傳統意義上的傀儡蟲主要在于利用視窗操作系統中的漏洞,但時下,其攻擊對象更多地指向了其他類型的應用軟件,包括殺毒軟件。2006年12月,一個名叫“大黃”(Big 黃色)的傀儡蟲利用的就是賽門鐵克安全軟件公司版的漏洞。
最早的傀儡蟲有Zotob蠕蟲,它利用了緩沖區溢出漏洞,允許惡意黑客從目標計算機和網絡中搜集個人的以及金融方面的信息。有時,傀儡蟲會導致受感染的計算機不斷地關機重啟。然而,更為常見的是,受感染的計算機用戶也許并沒有意識到這種不斷重啟所帶來的麻煩,直到由于身份被竊,從而實質性地導致了信用卡問題或者升級了的反惡意軟件程序檢測到傀儡蟲病毒時才意識到。
針對傀儡蟲(bot worm)而進行的最佳防御措施是確保任何一個要接入網絡的基于視窗操作系統的計算機都安裝上了最新的補丁。而且,還需要定期運行殺毒軟件和反間諜軟件程序,并定期更新這些程序。
參考資料 >
傀儡蟲 bot worm.TechTarget安全.2015-08-18