“流氓软件”是介于病毒和正规软件之间的软件;同时具备正常功能(下载、媒体播放等)和恶意行为(弹广告、开后门),给用户带来实质危害。 这些软件也可能被称为恶意广告软件(adware)、间谍软件(spyware)、恶意共享软件(malicious shareware)。 与病毒或者蠕虫不同,这些软件很多不是小团体或者个人秘密地编写和散播,反而有很多知名企业和团体涉嫌此类软件。其中以雅虎旗下的3721为知名和普遍,也比较典型。该软件采用多种技术手段强行安装和对抗删除。很多用户投诉是在不知情的情况下遭到安装,而其多种反卸载和自动恢复技术使得很多软件专业人员也感到难以对付,以至于其卸载成为大陆网站上的常常被讨论和咨询的技术问题。

为定制反流氓软件测试标准的全球组织AMTSO,发布了两份反流氓软件测试的基本原理文档。反流氓软件测试标准组织(AMTSO)发布了一份测试基本原则和一份动态测试的优方案。在9个基本原则中引起大共鸣的是:测试不能危及公众利益,反流氓软件在内部测试时不能发放到互联网上。其他的原则涉及了平衡,公正,和明确的通信等方面。以下是9个基本原则:

同时,很多测试者赞同动态测试的方法,当流氓软件试图安装在电脑上时,通过静态测试的手动扫描来查找确实是件头疼的问题。好的方式是采用动态测试,比如在测试环境中,主动弹出提示,产品和样本确认,检测错误因素等。

AMTSO称,向外发布这个指导方针目的是为了为反流氓行业制定一些标准,用户需要得到的是规范的反流氓软件解决方案。