广义上来说,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。因此蠕虫也是一种病毒,但是它和一般的病毒有着很大的区别。蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一些共同特征,如传播性、隐蔽性和破坏性等。同时具有自己的特殊特征,如不利用文件寄生(如只存在于内存中)引起网络拒绝服务故障及与黑客技术相结合等。在破坏性上网络蠕虫也不是普通病毒所能比拟的,它可以在短短的时间内蔓延整个网络,造成网络瘫痪。蠕虫病毒可以分为两类,一类主要攻击企业用户和局域网,它们利用系统漏洞主动进行攻击,可以对整个Internet造成瘫痪性的后果。“红色代码”、“尼姆达”等就是这类蠕虫病毒的典型代表;另一类主要攻击个人用户计算机,主要通过电子邮件或恶意网页形式,经由网络迅速传播,爱虫病毒、求职信病毒是这类蠕虫病毒的典型代表。在这两类蠕虫病毒中,第1类具有很大的主动攻击性,爆发也有一定的突然性;第二种病毒的传播方式比较复杂和多样,有的利用微软公司软件的漏洞,更多的是通过对用户进行欺骗和诱惑。
一般的病毒将自己的指令代码写到称为“宿主”的其他程序体内,首先传染本地文件,然后利用移动执行(Portable Executable)的方式传播。而网络蠕虫是独立的程序,通过复制自身在Internet环境下进行传播和实施主动攻击,传染目标是Internet内的所有计算机。网络环境中的共享文件夹、电子邮件、恶意网页,以及大量存在着漏洞的网络服务器都是蠕虫用做传播的途径。1988年,美国康奈尔大学研究生莫里斯编写的蠕虫病毒,造成了数千台计算机停机,尔后其危害越来越严重。2003年1月26日,一种名为“2003蠕虫王”的病毒横扫全球,造成Internet严重堵塞、域名服务器瘫痪、网络访问迟缓、电子邮件故障、银行自动提款机停止服务、网络订票系统及信用卡等收付款系统不能够正常运行,直接经济损失超过了12亿美元。2003年8月11日开始出现的称为冲击波(MSBlast)的网络蠕虫病毒,以大约每小时感染2500台计算机的速度在网络中快速传播,仅两天时间感染的计算机数量就高达22.8万台。这种病毒先广泛扫描那些易受攻击的计算机,Internet上未打补丁程序的Windows XP计算机在25分钟内就可能感染病毒。