惡意程式命名

除了開機磁區病毒和某些檔案感染源之外,惡意程式的命名是根據下列格式:

PREFIX_THREATNAME.SUFFIX

命名慣例中使用的尾碼代表安全威脅的變種。指派給新威脅的尾碼 (代表安全威脅的二進位碼不同於任何現用的安全威脅) 是英文字元”A”。後續字元則提供後續尾碼,例如”B”、「C」、「D”。在某些情況下,安全威脅會指派一個特殊尾碼 (.GEN 為一般偵測  或者 .DAM 代表變種已受損或變形)。

尾碼

說明

無尾碼

開機磁區病毒或檔案感染源

1OH

檔案感染源

ADW

廣告軟體

ALS

Auto-LISP 程式檔惡意程式

ATVX

ActiveX 惡意程式碼

BAT

批次檔病毒

BHO

瀏覽器協助物件 - 不具破壞力的 工具列應用程式

BKDR

後門病毒

CHM

惡意網站上找到的編譯的 HTML 檔案

COOKIE

Cookie 是用來追蹤使用者的網路習慣以進行資料探勘

COPY

自行複製的蠕蟲

DI

檔案感染源

DIAL

惡意撥號程式

DOS、DDOS

防止使用者存取安全性和防毒公司網站的病毒

ELF

執行檔和連結格式病毒

EXPL

不符合其他類別的惡意攻擊

FLOODER

允許遠端惡意駭客在指定 IP 上滿溢資料、造成目標系統當機的工具

FONO

檔案感染源

GCAE

檔案感染源

GENERIC

常駐記憶體開機型病毒

HKTL

駭客工具

HTML

HTML 病毒

IRC

多人線上交談系統惡意程式

JAVA

Java 惡意程式碼

JOKEz

惡作劇程式

JS

JavaScript 病毒

NE

檔案感染源

NET

網路病毒

PALM

Palm PDA 惡意程式

PARITY

開機型病毒

PE

檔案感染源

PERL

以 PERL 建立的惡意程式,例如檔案感染源。

RAP

遠端存取程式

REG

會修改系統登錄的安全威脅

SPYW

間諜程式

SYMBOS

影響使用 Symbian 作業系統手機的特洛伊木馬程式

TROJ

特洛伊木馬程式

UNIX

Linux/UNIX 程式檔惡意程式

VBS

VBScript 病毒

WORM

蠕蟲

W2KM、W97M、X97M、P97M、A97M、O97M、WM、XF、XM、V5M

巨集病毒