
??
一、什么是木馬
為什么它叫木馬呢?這還有個淵源,木馬這個稱呼是來源于希臘神話的《木馬屠城記》,英文叫做“Trojanhorse”,中譯為特洛伊木馬。
故事有興趣大家可以去翻翻原著看看,小編就不多說了。
木馬原則上只是一種遠(yuǎn)程管理工具。而且本身不帶傷害性,也沒有感染力,所以不能稱為病毒,但卻常常被視為病毒。原因是如果使用不當(dāng),破壞力可比病毒更強(qiáng),所以又稱為木馬病毒。它是通過木馬程序來控制關(guān)聯(lián)的另一臺計算機(jī),一般有兩個可執(zhí)行程序:一個是控制端,另一個是被控制端。
木馬和病毒的區(qū)別:
?
二、木馬的類型
1、網(wǎng)游木馬
在國產(chǎn)木馬中網(wǎng)游木馬的種類和數(shù)量都是首屈一指的,當(dāng)下盛行的網(wǎng)游一一都在遭受網(wǎng)游木馬的威脅。通常一款新的網(wǎng)游正式發(fā)布后,在一到兩個星期內(nèi)立即就會有相應(yīng)的木馬程序被制作出來。而木馬生成器和黑客網(wǎng)站的大量的公開銷售也是導(dǎo)致網(wǎng)游木馬泛濫的原因之一。
2、網(wǎng)銀木馬
互聯(lián)網(wǎng)的發(fā)展促使網(wǎng)上交易日益普遍,網(wǎng)銀出現(xiàn)的初始就是為了安全而建,然不法分子卻投機(jī)取巧的對此也展開了一系列的侵害活動,也就出現(xiàn)了網(wǎng)銀木馬。
網(wǎng)銀木馬主要針對網(wǎng)上交易系統(tǒng)而編寫的木馬程序,最終目的就是盜取用戶信息(包括卡號、密碼,甚至安全證書等)。這種木馬種類數(shù)量雖然比網(wǎng)游木馬少了許多,但是和網(wǎng)友木馬相比,它的危害更加直接,受害用戶遭受的損失更加慘重。
3、下載類
下載類木馬的體積很小,容易傳播,傳播的速度也很快。主要是通過中毒電腦從網(wǎng)絡(luò)上下載其他病毒程序或安裝廣告軟件進(jìn)行傳播。一些功能、體積都很強(qiáng)大的后門類病毒(如“灰鴿子”、“黑洞”等)傳播時,都會單獨編寫一個小巧的下載型木馬,用戶中毒后會把后門主程序下載到本機(jī)運行。
4、代理類
受害者感染代理類木馬后,受害計算機(jī)會自動開啟HTTP、SOCKS等代理服務(wù)功能。黑客把受感染計算機(jī)作為跳板,假借受害者的身份隱藏自己的真實信息進(jìn)行黑客活動。
5、FTP木馬
FTP型木馬可以利用被控制的計算機(jī)端口,使每用戶都可以用一個FTP客戶端程序來隨意連接到受控制的計算機(jī),并且可以進(jìn)行最高權(quán)限的上傳和下載,竊取受害者的機(jī)密文件。新FTP木馬還加上了密碼功能,這樣,只有攻擊者本人才知道正確的密碼,從而進(jìn)入對方計算機(jī)。
6、通訊軟件類
國內(nèi)通訊軟件可謂是多之又多,其中最為常見的通訊類木馬可分為3種:
a、發(fā)送消息型
發(fā)送消息型木馬經(jīng)常充當(dāng)網(wǎng)游木馬的廣告,它是通過通訊軟件自動發(fā)送含有惡意信息的消息,誘使受害者點擊惡意信息中毒,用戶中毒后又會發(fā)散向更多好友傳播病毒消息,最終盜取受害用戶的信息資料。
b、盜號型
盜號型的木馬主要用于盜取通訊軟件的登錄帳號和密碼。工作原理和網(wǎng)游木馬差不多,黑客盜取受害用戶的帳號后,偷窺受害用戶的隱私內(nèi)容,然后騙取受害用戶的好友的信任,發(fā)送不良信息、廣告推銷等消息,或直接賣掉帳號賺取利潤。
c、傳播自身型
傳播自身型木馬如“MSN性感雞”、“QQ龜”和“QQ愛蟲”等通過聊天軟件發(fā)送自身進(jìn)行傳播,可感染大量用戶群?;径际抢眉夹g(shù)搜尋到聊天窗口,然后對搜索到的聊天窗口進(jìn)行控制,達(dá)到發(fā)送文件或消息的目的。
7、網(wǎng)頁點擊類
網(wǎng)頁點擊類木馬會模擬用戶成用戶對廣告等進(jìn)行惡意點擊的操作,在短時間內(nèi)產(chǎn)生數(shù)以萬計的惡意點擊量,其目的就是為了賺取企業(yè)的廣告推廣費用。
三、木馬的藏身之地
1、集成到程序中
2、隱藏在配置文件中
3、潛伏在Win.ini中
4、偽裝在普通文件中
5、內(nèi)置到注冊表中
6、在驅(qū)動程序中藏身
7、隱形于啟動組中
8、在Winstart.bat中
9、捆綁在啟動文件中
10、設(shè)置在超級連接中
四、木馬的危害
1、盜取我們的賬號、密碼,威脅我們的虛擬財產(chǎn)安全。
2、盜取我們的網(wǎng)銀信息,威脅我們的真實財產(chǎn)安全。
3、利用即時通訊軟件盜取我們的身份,傳播木馬病毒等不良信息。
4、給我們的電腦打開后門,讓我們的電腦安全受到威脅。
喜歡小編的可以點擊關(guān)注喲~~~