恶意代码(malicious code),理学-计算机科学技术-信息安全-信息系统安全-软件安全-恶意代码,旨在破坏计算机或者网络系统可靠性、可用性、安全性和数据完整性,或者消耗系统资源的恶意程序或代码。又称恶意程序、恶意软件。恶意代码可通过软件漏洞、电子邮件、存储媒介或者其他方式植入目标计算机,并随着宿主程序或目标计算机的启动而自动运行,已发现的恶意代码主要的存在形态包括可执行程序、硬盘中的代码片段、动态链接库和内存代码等。恶意代码种类较多,随着时代和技术的发展也变得日益丰富。比较典型的恶意代码有:计算机病毒、网络蠕虫、木马程序、后门、Rootkit、僵尸程序、流氓软件、间谍软件和勒索软件等。在各类恶意代码的具体定义上,部分定义已经约定俗成,并在实践中得到普遍认同。随着网络及其应用技术的快速发展,恶意代码传播与攻击技术也在不断推进,部分恶意代码的定义也在逐渐发生变化,出现了新的分类,并且很多恶意代码已经开始融合各种恶意软件的传播与破坏技术,部分恶意代码兼具多种恶意代码的特点。在各类恶意代码中,除了计算机病毒与网络蠕虫,其他类恶意代码都不具备自我传播的特点。