病毒一词已经成为一个常用的术语,用来描述任何在用户不知情的情况下进入计算机的不需要的软件。但是,软件病毒是一种特定类型的恶意软件,它模拟了现实世界中病毒的行为。它通过附着在一个通常是可执行文件的主机文件上,设法从一台计算机移动到另一台计算机。另一方面,特洛伊木马只是一段恶意代码,它被伪装成一个安全的程序,或者更常见的是伪装成一个游戏,以诱使用户执行该代码。木马没有传播或复制自己所需的机制,而是依靠用户执行其代码。
这两种类型的恶意软件可以通过不同的传播方法轻松区分。如上所述,病毒使用另一个可执行文件作为宿主文件。每当运行或访问被感染的文件时,病毒就能运行其代码并搜索其他可以感染的文件。木马,就像它们的名字一样,是被动的。除非用户将其复制到硬盘上,否则它们不能做任何事情。
为病毒编码可能是一项艰巨的工作,因为需要对病毒的机制进行编程,使其能够附着在另一个文件上,而不会使其无法使用。木马则简单得多;一个在没有提示的情况下删除硬盘中的文件,然后重新命名为某个游戏的批处理文件已经是一个木马了。当用户运行它以为是一个游戏时,得到了一个令人讨厌的结果,因为木马开始删除他的所有文件。
病毒在寻找宿主并将自己的副本附在新宿主身上的行为有一个一般的模式,可以通过杀毒软件中的高级启发式方法来检测。这使用户能够检测到可疑的活动,即使病毒还没有被反病毒软件制造商所知。但木马不具备这些机制,因此在反病毒软件制造商将其认定为木马之前,更难用反病毒程序检测出来。
病毒和木马的区别
- 病毒通过感染其他程序在计算机上传播自己,而特洛伊木马则依靠用户下载或复制它们。
- 病毒是复杂的程序,可以将自己隐藏在其他程序中,而特洛伊木马非常简单,只使用一个诱人的文件名来伪装自己。
- 病毒由于其行为可以被启发式检测到,而特洛伊木马由于没有表现出任何可疑的行为,因此可以轻易通过。
病毒和木马的区别
欢迎任何形式的转载,但请务必注明出处,尊重他人劳动成果。
转载请注明:文章转载自 有区别网 [http://www.vsdiffer.com]
本文标题:病毒和木马的区别
本文链接:https://www.vsdiffer.com/vs/difference-between-virus-vs-trojan.html
免责声明:以上内容仅代表 个人看法、理解、学习笔记、总结和研究收藏。不保证其正确性,因使用而带来的风险与本站无关!如本网站内容冒犯了您的权益,请联系站长,邮箱: ,我们核实并会尽快处理。