TechTarget安全 > 百科词汇

bot worm:傀儡虫

傀儡虫(bot worm)是一种潜伏在内存(或可变存储器)中,并且会进行自我复制的恶意软件程序,它会把受感染的计算机变成僵尸计算机,并将其自身传播给其他的计算机。设计傀儡虫程序的最终目的可能是为了创建僵尸网络,其作用在于作为病毒、特洛伊木马和垃圾邮件传播的工具。

  传统意义上的傀儡虫主要在于利用视窗操作系统中的漏洞,但时下,其攻击对象更多地指向了其他类型的应用软件,包括杀毒软件。2006年12月,一个名叫“大黄”(Big Yellow)的傀儡虫利用的就是赛门铁克安全软件公司版的漏洞。

  最早的傀儡虫有Zotob蠕虫, 它利用了缓冲区溢出漏洞,允许恶意黑客从目标计算机和网络中搜集个人的以及金融方面的信息。有时,傀儡虫会导致受感染的计算机不断地关机重启。然而,更为常见的是,受感染的计算机用户也许并没有意识到这种不断重启所带来的麻烦,直到由于身份被窃,从而实质性地导致了信用卡问题或者升级了的反恶意软件程序检测到傀儡虫病毒时才意识到。

  针对傀儡虫(bot worm)而进行的最佳防御措施是确保任何一个要接入网络的基于视窗操作系统的计算机都安装上了最新的补丁。而且,还需要定期运行杀毒软件和反间谍软件程序,并定期更新这些程序。

最近更新时间:2008-06-17 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何预防和抵御勒索软件

    勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]