什么是间谍软件?

来源:百度文库 编辑:神马文学网 时间:2024/05/26 11:48:48

ASC(反间谍软件联盟)于2005年8月起草“间谍软件”这一概念,并将“间谍软件和其他潜在的有害技术”如此定义:它能够“削弱用户对其使用经验、隐私和系统安全的物质控制能力;使用用户的系统资源,包括安装在他们电脑上的程序;或者搜集、使用、并散播用户的个人信息或敏感信息。”   “间谍软件”其实是一个灰色区域,所以并没有一个明确的定义。然而,正如同名字所暗示的一样,它通常被泛泛的定义为从计算机上搜集信息,并在未得到该计算机用户许可时便将信息传递到第三方的软件,包括监视击键,搜集机密信息(密码、信用卡号、PIN码等),获取电子邮件地址,跟踪浏览习惯等。间谍软件还有一个副产品,在其影响下这些行为不可避免的影响网络性能,减慢系统速度,进而影响整个商业进程。   间谍软件之所以成为灰色区域,主要因为它是一个包罗万象的术语,包括很多与恶意程序相关的程序,而不是一个特定的类别。大多数的间谍软件定义不仅涉及广告软件、色情软件和风险软件程序,还包括许多木马程序,如Backdoor Trojans, Trojan Proxies 和 PSW Trojans等。这些程序早在10年前第一个AOL密码盗取程序出现时就已经存在,只是当时还没有“间谍软件”这个术语。   间谍软件的另外一个附属品就是广告软件。此时,间谍软件以恶意后门程序的形式存在,该程序可以打开端口、启动ftp服务器、或者搜集击键信息并将信息反馈给攻击者。间谍软件可以存在于合法的(并可接受的)商业应用程序中,可以给网络管理员在影响和监视系统方面很大的权力。   尽管这些程序并非很新,但近年来有恶意目的的程序却不断增加,引起媒体和反间谍软件开发商的很大关注。