黑客病毒

关注
义项:概念泛称

黑客病毒是中文网络安全语境下对与黑客入侵、远程控制有关的恶意程序的一类通称,并非严格的技术分类术语 。在专业分类中,病毒、蠕虫、木马各有明确的技术特征 ,而「黑客病毒」多见于媒体报道和普及读物,用来指称既能在网络上自我传播、又能为攻击者打开系统后门的一类恶意代码 。2001 年「红色代码」「尼姆达」在全球大规模爆发后,病毒技术与黑客手段的结合引起广泛关注 。

百科 图文
目录
  1. 简介
  2. 沿革
  3. 特点
  4. 参见

简介

在中文资料中,黑客既指精通计算机技术的人,也常被用来指利用系统安全漏洞非法侵入他人计算机或网络的人 。计算机病毒在我国行政法规中被界定为:被插入计算机程序中、破坏计算机功能或毁坏数据、妨碍计算机正常使用、并具备自我复制能力的一类指令或代码,这一表述出自 1994 年 2 月 18 日发布的《中华人民共和国计算机信息系统安全保护条例》第二十八条 。

恶意软件是一切为损害设备、服务或网络而设计的程序的统称,病毒只是其中一种 。黑客病毒不是一个按技术特征划分的类别,而是把病毒、蠕虫、木马、后门、间谍软件、勒索软件等与入侵、窃密、远程控制相关的程序归入同一通俗说法 。百度百科「黑客程序」条目则把这类程序分为木马病毒(前缀 Trojan)和黑客病毒(前缀 Hack)两种子类,并称后者带有可视界面、能够远程控制用户的电脑 。

这类程序造成的后果包括数据被窃取、系统无法正常运行、设备被他人控制以及被当作攻击跳板 。2001 年「红色代码」在爆发后 9 小时内感染约 25 万台计算机,损失估计超过 20 亿美元;随后出现的「尼姆达」,其损失评估值由 5 亿美元一路攀升至 26 亿美元 。

沿革

1988 年 11 月 2 日,美国出现了由罗伯特·莫里斯编写的基于 BSD Unix 的“Internet Worm”蠕虫,此后能够借助网络自行扩散的恶意程序开始受到重视 。早期的恶意程序多以感染文件或在磁盘之间传播的方式扩散,波及范围受存储介质和人工拷贝的限制 。

2001 年 7 月 19 日,红色代码蠕虫爆发,9 小时内攻击了约 25 万台服务器,并向美国白宫网站发起分布式拒绝服务攻击 。同年 9 月 18 日出现的尼姆达蠕虫,其正式名称为 W32/Nimda-A,它造成多家国际银行内部网络瘫痪,对互联网流量的影响超过红色代码 。

安全研究人员把这两次事件看作病毒编写群体与黑客群体开始合流的标志 。《通信世界》2003 年的一篇文章称,红色代码和尼姆达首次利用 Windows 中的漏洞,也首次具备「病毒加黑客」的特征,可以自动地由一台机器传染到另一台机器 。在此之前,防病毒与防黑客被当作两回事,而红色代码以大规模感染的方式瞬间植入后门程序,改变了这一局面 。

在管理层面,1994 年 2 月 18 日以国务院令第 147 号发布的《中华人民共和国计算机信息系统安全保护条例》,是较早对计算机病毒作出界定的行政法规 。2016 年 11 月 7 日通过、2017 年 6 月 1 日起施行的《中华人民共和国网络安全法》规定,任何个人和组织都不得非法侵入他人网络、干扰其正常功能或窃取网络数据,也不得提供专门用于这类活动的程序、工具 。

特点

与只破坏文件或干扰使用的传统计算机病毒相比,黑客病毒类程序的突出特点是把大规模传播能力与入侵、控制能力结合在一起,在感染的机器上留下后门,使攻击者能够远程进入并操作受害系统 。

在传播方式上,病毒通常依附于可执行文件、宏文件或磁盘引导区,随文件被复制和共享而扩散;蠕虫不需要宿主文件即可在系统之间自行复制,往往借助安全漏洞自动蔓延;木马一般不能自我复制,需要用户主动运行伪装成正常程序的文件 。黑客病毒类事件经常同时使用多种途径,例如尼姆达就集合了电子邮件、网络资源共享和微软 IIS 服务器漏洞三种攻击模式 。

在目标选择上,黑客入侵通常锁定特定对象,而计算机病毒一般没有特定目标 。木马病毒偏向于向外界泄露用户信息,带 Hack 前缀的黑客病毒则提供可视化界面以便远程操控,两者常成对出现,并且越来越趋于整合 。

这类程序可能造成数据泄露、系统故障和财产损失,被感染的设备还可能被编入僵尸网络,用于发起拒绝服务攻击或群发垃圾邮件 。通行的防范做法包括及时修补系统漏洞、保持杀毒软件与病毒定义库更新、不打开来历不明的邮件附件和链接,并对重要数据定期备份 。

参见

  • 计算机病毒 —— 能够自我复制并感染其他程序的恶意代码,是本词条所涵盖程序的基本类型之一。

  • 恶意软件 —— 对各类有害程序的统称,黑客病毒属于其通俗说法所覆盖的范围。

  • 蠕虫 —— 无需宿主文件即可在网络中自行传播的恶意程序,多起黑客型病毒事件均以其为载体。

  • 木马 —— 伪装成正常程序、为攻击者开启后门的一类恶意程序,常与黑客病毒配合使用。

  • 红色代码 —— 2001 年爆发的蠕虫,被视为病毒技术与黑客手段结合的标志性事件。

  • 尼姆达 —— 2001 年出现的蠕虫,通过多种途径迅速传播,进一步暴露了网络安全的薄弱环节。

参考资料

  1. 黑客程序_百度百科 . baidu.com [引用日期2026-09-27]
  2. 恶意软件的定义及现有不同类型|Sectigo . sectigo.cn [引用日期2026-09-27]
  3. 如對本課程有任何意見或投訴,請聯絡 . gov.hk [引用日期2026-09-27]
  4. 什么是恶意软件?病毒,蠕虫,特洛伊木马等有害程序 . it168.com [引用日期2026-09-27]
  5. 黑客病毒_百度百科 . baidu.com [引用日期2026-09-27]
  6. 不是所有“病毒”都是病毒: 恶意软件术语解释 . aliyun.com [引用日期2026-09-27]
  7. 什么是恶意代码? . aliyun.com [引用日期2026-09-27]
  8. gov.tw 上的文件 . gov.tw [引用日期2026-09-27]
  9. 分清病毒、木马、蠕虫和恶意软件 . doit.com.cn [引用日期2026-09-27]
  10. article47335 . e-works.net.cn [引用日期2026-09-27]
  11. 防病毒--网络频道-至顶网 . zhiding.cn [引用日期2026-09-27]
  12. 中华人民共和国计算机信息系统安全保护条例 . cugb.edu.cn [引用日期2026-09-27]
  13. 2001: The year of the virus . zdnet.com [引用日期2026-09-27]
  14. 漏洞——网络安全的威胁之源-通信世界2003年40期-手机知网 . cnki.net [引用日期2026-09-27]
  15. Nimda病毒 . cnki.com.cn [引用日期2026-09-27]
  16. 无处可逃!网络蠕虫的检测与防治 . it168.com [引用日期2026-09-27]
  17. 学习 . dangjian.com [引用日期2026-09-27]
  18. 中华人民共和国网络安全法_法治新闻_法治频道_云南网 . yunnan.cn [引用日期2026-09-27]
词条评价
词条统计

浏览次数:0 次

阅读量:0 次 · 阅读完成量:0 次

最近更新:2026-09-27T13:05:47Z

历史版本

完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。

本条目引用的词条
黑客 计算机病毒 恶意软件 红色代码 尼姆达 蠕虫 木马 杀毒软件 计算机病毒 恶意软件 蠕虫 木马 红色代码 尼姆达
红色的还不存在。红链不是错误——它标出"这个概念被引用了但还没人写"。