絕大多數的惡意代碼可以分類為如下幾個類別:
1.后門
惡意代碼將自身安裝到一台計算機上允許攻擊者進行訪問。后門程序通常讓攻擊者只需很低級別的認證或者無需認證,便可連接到計算機上,並可以在本地系統執行命令。
2.僵屍網絡
與后門類似,也允許攻擊者訪問系統。但是所有被同一個僵屍網絡感染的計算機將會從一台控制命令服務器接收到相同的命令。
3.下載器
這是一類只是用來下載其他惡意代碼的惡意代碼。下載器通常是在攻擊者獲得系統的訪問時首先安裝的。去下載安裝其他惡意代碼。
4.間諜軟件
從受害計算機上收集信息並發送給攻擊者的惡意代碼。
5.啟動器
用來啟動其他惡意程序的惡意代碼。
6.內核套件
設計用來隱藏其他惡意代碼的惡意代碼。
7.蠕蟲或計算機病毒
可以自我復制和感染其他計算機的惡意代碼。
