Különbség a vírus és a trójai között A

Anonim

Vírus vs trójai

A vírus kifejezés olyan kifejezésre vált, amelyet általánosan használnak olyan nemkívánatos szoftverek leírására, amelyek a felhasználó számára nem ismerik a számítógépbe való belépést. De egy szoftvervírus egy olyan fajta rosszindulatú program, amely szimulálja a valósvírus viselkedését. Az egyik számítógépről a másikra ugrik, ha egy gazdagéphez csatlakozik, ami gyakran végrehajtható. A trójai viszont egyszerűen egy olyan rosszindulatú kód, amely biztonságos programként álcázva van, vagy inkább olyan játék, amellyel a kódot futtathatja. A trójaiak nem rendelkeznek olyan mechanizmusokkal, amelyek ahhoz szükségesek, hogy továbbítsák vagy megismételhessék magukat, és támaszkodjanak a felhasználóra a kód végrehajtására.

Ez a kétféle rosszindulatú program könnyen megkülönböztethető a szaporítás különböző módszereivel. Mint korábban említettük, a vírus egy másik futtatható állományt használ gazdagépként. Amikor a fertőzött fájl futtatódik vagy elérésre kerül, a vírus képes futtatni a kódot, és keresni más fájlokat, amelyek megfertőződhetnek. A trójaiak, csakúgy, mint a névjegyzékük, passzívak. Nem tehetnek semmit, hacsak a felhasználó nem másolja őket a

A vírus kódolása kemény munka lehet, mivel be kell programoznia a vírus mechanizmusait, hogy egy másik fájlhoz csatolhasson anélkül, hogy használhatatlanná tenné. A trójaiak sokkal egyszerűbbek; egy olyan kötegfájl, amely törli a merevlemezen lévő fájlokat a gyors, majd átnevezett játékban, máris trójai. Amikor a felhasználó fut egy játékot várva, egy csúnya meglepetés lesz, mivel a trójai minden fájlt töröl.

A vírus viselkedése, mivel a gazda megtalálja magát, és magának új példányt csatol az új házigazdákhoz, olyan általános mintát tartalmaz, amelyet egy víruskereső programban a fejlett heurisztikával lehet felismerni. Ez lehetővé teszi a felhasználók számára a gyanús tevékenység észlelését még akkor is, ha a vírus még nem ismert az AV gyártók számára. De a trójaiak nem osztják meg ezeket a mechanizmusokat, ezért nehezebb észlelni víruskereső programokkal, amíg az AV készítői nem azonosították őket trójaiaként.

Összefoglaló:

1. A vírus elterjedt a számítógépeken, mivel más programokat fertőzött meg, miközben a trójaiak a felhasználókra támaszkodnak, hogy letöltsék vagy másolják őket.

2. A vírus olyan bonyolult programok, amelyek elrejthetik magukat a többi programban, miközben a trójaiak nagyon egyszerűek, és csak csábító fájlnevet használnak, hogy elrejtsék magukat.

3. A vírus előzetesen kimutatható a heurisztikával viselkedése miatt, miközben a trójaiak könnyen áthaladhatnak, mivel nem mutat gyanús viselkedést.