Dela via


Namn på skadliga koder

Vi namnger skadlig kod och oönskad programvara som vi identifierar enligt namngivningsschemat för CARO (Computer Antivirus Research Organization). Schemat använder följande format:

Så här bestämmer Microsoft namn på skadlig kod

När våra analytiker undersöker ett visst hot avgör de vad var och en av komponenterna heter.

Typ

Typ beskriver vad den skadliga koden gör på datorn. Följande är de olika typerna av skadlig kod som Microsofts produkter identifierar.

Skadlig kod

Följande är de typer av skadlig kod som Microsoft identifierar. Mer information om hur Microsoft definierar skadlig kod finns i Så identifierar Microsoft skadlig kod och potentiellt oönskade program – skadlig kod.

* Backdoor
* Constructor
* DDoS
* Exploit
* HackTool
* Joke
* Password Stealer (PWS)
* Ransom
* Rogue
* Spammer
* Spoofer
* Trojan
* TrojanClicker
* TrojanDownloader
* TrojanNotifier
* TrojanProxy
* TrojanSpy
* VirTool
* Virus
* Worm

Oönskad programvara

Följande är de typer av oönskad programvara som Microsoft-produkter identifierar. Mer information om vad oönskad programvara är och vad som klassificeras som oönskad programvara finns i Oönskad programvara.

* Adware
* BrowserModifier
* Misleading
* MonitoringTool
* Program
* SoftwareBundler
* UwS

Potentiellt oönskade program

Följande är de typer av potentiellt oönskade program (PUA) som Microsofts produkter identifierar. Information om vad PUA är finns i Potentiellt oönskat program (PUA).

* PUA
* App
* PUAAdvertising
* PUATorrent
* PUAMiner
* PUAMarketing
* PUABundler
* PUADlManager

Manipulering av programvara

Manipulering av programvara, identifierad som *Manipulering är verktyg som kan sänka enhetssäkerheten. Mer information finns i Manipulationsprogramvara.

Sårbar programvara

Följande är de typer av sårbar programvara som Microsofts produkter identifierar. Läs mer om den här identifieringen i Sårbar programvara.

* Vulnerable
* VulnerableDriver

Andra typer av skadlig kod

Microsoft identifierar även *Beteende och *Verktygstyper av skadlig kod.

Plattformar

Plattformar vägleder den skadliga koden till dess kompatibla operativsystem (till exempel Windows, macOS och Android). Plattformens vägledning används också för programmeringsspråk och filformat.

Operativsystem

* AndroidOS: Android operating system
* DOS: MS-DOS platform
* EPOC: Psion devices
* FreeBSD: FreeBSD platform
* iOS: iPhone operating system
* Linux: Linux platform
* macOS: MAC 9.x platform or earlier
* macOS_X: macOS X or later
* OS2: OS2 platform
* Palm: Palm operating system
* Solaris: System V-based Unix platforms
* SunOS: Unix platforms 4.1.3 or lower
* SymbOS: Symbian operating system
* Unix: general Unix platforms
* Win16: Win16 (3.1) platform
* Win2K: Windows 2000 platform
* Win32: Windows 32-bit platform
* Win64: Windows 64-bit platform
* Win95: Windows 95, 98 and ME platforms
* Win98: Windows 98 platform only
* WinCE: Windows CE platform
* WinNT: WinNT

Skriptspråk

* ABAP: Advanced Business Application Programming scripts
* ALisp: ALisp scripts
* AmiPro: AmiPro script
* ANSI: American National Standards Institute scripts
* AppleScript: compiled Apple scripts
* ASP: Active Server Pages scripts
* AutoIt: AutoIT scripts
* BAS: Basic scripts
* BAT: Basic scripts
* CorelScript: Corelscript scripts
* HTA: HTML Application scripts
* HTML: HTML Application scripts
* INF: Install scripts
* IRC: mIRC/pIRC scripts
* Java: Java binaries (classes)
* JS: JavaScript scripts
* LOGO: LOGO scripts
* MPB: MapBasic scripts
* MSH: Monad shell scripts
* MSIL: .NET intermediate language scripts
* Perl: Perl scripts
* PHP: Hypertext Preprocessor scripts
* Python: Python scripts
* SAP: SAP platform scripts
* SH: Shell scripts
* VBA: Visual Basic for Applications scripts
* VBS: Visual Basic scripts
* WinBAT: Winbatch scripts
* WinHlp: Windows Help scripts
* WinREG: Windows registry scripts

Makron

* A97M: Access 97, 2000, XP, 2003, 2007, and 2010 macros
* HE: macro scripting
* O97M: Office 97, 2000, XP, 2003, 2007, and 2010 macros - those that affect Word, Excel, and PowerPoint
* PP97M: PowerPoint 97, 2000, XP, 2003, 2007, and 2010 macros
* V5M: Visio5 macros
* W1M: Word1Macro
* W2M: Word2Macro
* W97M: Word 97, 2000, XP, 2003, 2007, and 2010 macros
* WM: Word 95 macros
* X97M: Excel 97, 2000, XP, 2003, 2007, and 2010 macros
* XF: Excel formulas
* XM: Excel 95 macros

Andra filtyper

* ASX: XML metafile of Windows Media .asf files
* HC: HyperCard Apple scripts
* MIME: MIME packets
* Netware: Novell Netware files
* QT: Quicktime files
* SB: StarBasic (StarOffice XML) files
* SWF: Shockwave Flash files
* TSQL: MS SQL server files
* XML: XML files

Familj

Gruppering av skadlig kod baserat på gemensamma egenskaper, inklusive tillskrivning till samma författare. Leverantörer av säkerhetsprogram använder ibland olika namn för samma familj av skadlig kod.

Variantbokstav

Används sekventiellt för varje distinkt version av en skadlig kodfamilj. Till exempel skapas identifieringen för varianten ".AF" efter identifieringen för varianten ". AE".

Suffix

Ett suffix som börjar med ! är en indikator som används av Microsoft internt.