Under er noen typer ondartet programvare beskrevet nærmere.
Datavirus
Datavirus er den mest kjente typen ondartet programvare. Den kan gjøre skade på både programmer og maskinvare samtidig som den kan slette og skade dokumenter på datamaskinen. Et datavirus er også laget slik at det kan reprodusere seg og spre seg til andre datamaskiner. For å kunne gjøre det trenger det et vertsprogram, slik som et e-postprogram, som det bruker for å sende infisert e-post til andre datamaskiner. Viruset kan da leve videre selv om det er blitt slettet på den opprinnelig "vertsmaskinen".
Ormer
Ormer er en spesialkategori av virus. Ormer kan være skadelige ved at de ødelegger data på samme måte som virus. Et annet problem ved ormer er at de i mange tilfeller sprer seg så fort at de kan overbelaste en organisasjons nettverk eller e-postserver. Ormer trenger ikke et vertsprogram for å spre seg selv til andre datamaskiner, men har gjerne en innbygget mekanisme for selv å kunne spre seg ved å sende ut e-post med et infisert vedlegg fra datamaskinen ormen har infisert.
Trojanere
Trojanere er den tredje hovedtypen ondartet programvare. Navnet stammer fra fortellingen om da den gamle byen Troja ble nedkjempet ved at angriperne skjulte seg i det som senere har blitt kalt en trojansk hest. Når det handler om ondartete programmer, er en trojaner et datamaskinprogram som gir seg ut for å være noe annet enn hva det faktisk er.En trojaner har gjerne funksjoner som er nyttige og framstår som et program som i seg selv virker ufarlig. Når du installerer eller kjører dette programmet, så starter du også den skadelige koden. Trojaneren kan for eksempel. åpne en "bakdør" på datamaskinen slik at den som laget trojaneren kan koble seg opp mot datamaskinen på et senere tidspunkt. Hensikten kan være å stjele informasjon fra deg, legge opp filer som andre kan hente, eller bruke din maskin som utgangspunkt for angrep mot andre datamaskiner. En type trojaner som utfører en handling på et forhåndsbestemt tidspunkt kalles en logisk bombe.
Spionprogrammer og reklameprogram
Spionprogram (spyware) og reklameprogram (adware) er i løpet av kort tid blitt et stort problem for databrukere. Årsaken til at disse ofte nevnes sammen, er at forskjellen mellom dem er flytende. Reklameprogram viser forskjellig typer reklame, ofte i nettleservinduer som spretter opp og som er forsøkt spesielt tilpasset for deg.
Spionprogram er program som spionerer på hva du gjør på datamaskinen din. Å ha slike program på maskinen kan få alvorlige følger.. For eksempel kan noen registrere kredittkortnummeret du bruker når du kjøper varer på Internett, fange opp passord og PIN-koder, eller registrerer dine surfevaner. I sistnevnte tilfelle kan informasjon om dine surfevaner benyttes til å gi deg spesialtilpasset reklame
Blandede varianter
Det har i de senere år blitt mer og mer vanlig med ondartete programmer som kombinerer de forskjellige typene vi hittil har nevnt. Ormer som åpner en bakdør, virus som spres av en orm - dette er noen av mange eksempler som kan nevnes.
Produsenter av uønsket e-post (spam) benytter også i stor grad ondartet programkode som middel til å spre den uønskede e-posten. Slik e-post sendes fra datamaskiner som har en åpen bakdør som er "lukket opp" av en trojaner. En åpen bakdør en udokumentert måte å innhente tilgang til et program, nettjeneste eller it-system. En bakdør er skrevet av programmereren som koder programmet. Dette kan være gjort bevisst eller på grunn av manglende kunnskaper hos programmereren.
Forskjellen mellom flere av disse begrepene er i ferd med å viskes ut, og du vil finne alternative meninger tillagt dem alt etter hvem du snakker med. For eksempel vil mange mene at spionprogramvare som stjeler bankpassord er så tydelig ondartet at den kan klassifiseres som en trojaner. E-post-ormer lager ofte så mye e-post at dette kan klassifiseres som spam. Mange mener at datavirus er et begrep som kan brukes om alle programmer som tar kopier av seg selv – både virus som infiserer en "vert" og ormer. Andre igjen mener at orm er et uttrykk som kun bør brukes om ondartete programmer som sprer seg fra maskin til maskin uten brukerinnvirkning. Dette bidrar til en utbredt begrepsforvirring som en ofte kan finne selv hos garvede sikkerhetsfolk.