依恶意程式的演变来看,犯罪软体仍然处于幼年阶段,并没有一个确切的官方定义。然而,正如其名所示,犯罪软体是指典型的以网际网路为基础进行犯罪活动的恶意程式。在过去的两年中,犯罪软体攻击发展的速度远远超过正常病毒的发展速度。国际上病毒製造者、黑客和垃圾邮件传送者都加大力量盗取信息来牟取暴利。
犯罪软体的经典例子就是一个后门程式 -- 键盘记录器木马,它蒐集用户的击键信息并将信息传送回攻击者。
例如,攻击者可能蒐集银行的注册ID和密码,并得到相关信息的反馈,此时攻击者就会利用这些信息牟取暴利。
Ransomware是另外一种犯罪软体。这种情况下,恶意木马程式在用户的硬碟驱动器上对档案进行加密。一旦档案被加密成功,木马就会显示一条信息或者留下一条敲诈留言,向用户索要钱财以换回密钥。
鑒于这种威胁的新特徵,及其未来可能的发展趋势,对犯罪软体概念的进一步澄清和解析是必要的
















