中国因特网协会于周四(11/23)正式公布「恶意软件」的定义。凡具备强制安装、难以解除、修改浏览器、弹出广告、恶意收集用户数据、恶意安装、妨害用户操作等特征,皆属于恶意软件。
这个定义是由中国因特网协会自11月8日,贴出「恶意软件定义」征求意见后所制定的。该协会共收到8500多个意见,最后归纳爲50个来进行讨论。
经过协会反恶意软件协调工作组的讨论后确定,恶意软件是指在未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装执行,而侵害用户合法权益的软件,而计算机病毒并不在此定义内。
只要具有以下特征之一的软件,就可被定义爲恶意软件
1.强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行爲。
2.难以解除:指未提供通用的卸载方法,或在不受其他软件影响、人爲破坏的情况下,解除后仍有程序执行的行爲。
3.修改浏览器:指未经用户许可,修改用户浏览器或其他相关设置,迫使用户浏览特定网站或导致用户无法正常上网的行爲。
4.广告弹出:指未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行爲。
5.恶意收集用户信息:指未明确提示用户或未经用户许可,恶意收集用户信息的行爲。
6.恶意解除:指未明确提示用户、未经用户许可,或误导、欺骗用户解除其他软件的行爲。
7.恶意安装:指在软件中设定执行已被认定爲恶意软件的行爲。
8.其他侵害用户软件安装、使用和解除、选择权的恶意行爲。
中国因特网协会表示,「恶意软件定义」是该协会反恶意软件协调工作组成员和社会各界所达成的共识,此一定义具有代表性和权威性。
这个反恶意软件协调工作组成立于10月26日,其成员单位包括新浪、网易、中国Yahoo等。