计算机病毒和木马经常被混着叫,其实它们是两路坏人,侧重点不同,也可能出现在同一次感染里:病毒会自我复制、互相传染;木马不复制,它伪装成正常软件,骗你自己装。 弄明白这个区别,你才知道该防什么、怎么防。
先看木马是怎么进门的。你想给手机装个追剧 App,应用商店里要会员,你在网页上搜到一个“免费看全集版”,下载、安装,它还向你要了通讯录和短信权限。App 确实能看剧,但装完第三天,你的购物账号在异地登录,绑定手机号的验证码也被人截走了。那个 App 就是木马:坏的部分藏在“能看剧”的正常功能里,是你亲手点的安装、亲手给的权限。
再看病毒是怎么传开的。打印店拷资料,U盘在店里的电脑拷过文件,又带回自己电脑打开了受感染的文件,没过几天,U 盘里好几个文档都打不开了,把这 U 盘插到同事电脑上,同事的文档也跟着坏。没有人现场操纵,也不一定有人当面来骗你——是病毒自己附着在文件上,文件到哪它到哪,还在每台设备上复制出新的自己。
一个强调传染,一个强调伪装
- 01病毒
附着宿主、自我复制
- 02木马
装成正常内容,诱导运行
类别可能组合;图示不包含制作或传播操作。
都是坏程序,差别在怎么进来
1. 病毒:会复制、会传染,搭正常文件的便车。 常见文件型病毒会附着在文档或程序中,另有感染启动区域等类型,文件一被打开,它就运行,并把副本写进其他文件。像流感病毒:不靠快递寄给你,靠人和人的接触传。所以防病毒的关键动作是——来路不明的文件别打开,染毒的设备别乱插。
2. 木马:不复制,靠伪装——是你自己把它请进门的。 木马不传染,它的全部本事是“装成好东西”:破解版软件、外挂、免费追剧 App、“工资条.exe”“聚会照片.zip”。你点安装、点运行的那一刻,它就开始干活。防木马的关键动作不一样——只从官方商店和官网下载,“破解版”“免费版”默认当可疑品。
3. 进门之后,干的坏事差不多:偷、占、留门。 不管怎么进来的,进来以后无非几件事:偷(记下你输入的账号密码、打包设备里的文件发走)、占(拿你的设备偷偷算东西、发垃圾消息)、留门(开个后门,以后随时再进来)。所以中毒和账号被盗经常前后脚出现。
4. 还有一路是"锁文件要钱",单独记。 还有一类坏程序进门后直接把文件加密,弹窗要钱才给解开——可能既窃取数据又锁住文件,以此索要赎金。它常借病毒的传播路子或木马的伪装进门,但"锁住文件要钱"是它自己的招牌。防它的关键和防病毒木马一样(官方渠道、勤更新),另外多一条:重要文件平时要有备份,真被锁了才有退路。
平时怎么少中招
下载只走官方渠道。 应用商店、软件官网。网页搜出来的“破解版”“绿色版”“内部版”,省下的会员钱可能连账号一起赔进去。上面那个追剧 App 的坑,就是一种常见伪装方式。
系统更新别一直拖。 病毒木马进门常常走系统漏洞——就像门锁上有道裂缝,更新就是补裂缝。一直点“稍后提醒”,等于裂缝一直敞着。
来路不明的文件和链接,先当它是坏的。 群里发的 exe、压缩包,邮件里的“发票”“工资条”附件,哪怕发件人是熟人(他的号可能刚被盗),别急着点开运行。
杀毒软件留着,备份提前做好。 杀毒软件负责拦已知坏程序;备份是最后兜底——真中了毒、文件被毁,至少东西还在,重装系统也不怕丢。
一个常见误会
“我账号被盗了,肯定是电脑中病毒了。” 不一定。账号被盗至少有三条路,治法完全不同:中毒是程序在你设备上偷;钓鱼是你自己在假网站上把密码填给了骗子,设备干净得很;平台数据泄露是你什么都没做错,是平台那边存的信息被拖走了。所以账号出事,先回想最近装过什么、点过什么链接、有没有多个账号用同一个密码——分清走的是哪条路,才知道该杀毒、改密码,还是盯着平台的处理公告。