首页> 知识> 常识> 正文

什么是木马病毒

2018.05.22 15:02 7367

在用户登录聊天工具,如QQ或MNS时,系统会提示用户一次登陆的地点。那么一定是QQ的账户和密码已经泄露,这就说明设备中很可能被植入了木马病毒。那么,什么是木马病毒呢?

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。

木马病毒它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。植入被种者电脑的是“服务器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“服务器”的电脑。运行了木马程序的“服务器”以后,被种者的电脑就会有一个或几个端口被打开,使黑客可以利用这些打开的端口进入电脑系统,安全和个人隐私也就全无保障了! 木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。

木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了六代的改进:

第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。

第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。

第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。

第四代,在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在WindowsNT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。

第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。

第六代,随着身份认证UsbKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。

随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。

因此,只要你不随便访问来历不明的网站,使用来历不明的软件(很多盗版或破解软件都带木马,这个看你自己经验去区分),如果你都做到了,木马病毒就不容易进入你的电脑或者手机等设备了

另外,佰佰安全网小编还建议大家多学习木马病毒的种类和预防措施,多了解网络病毒小知识,方能更安全的应对各种木马病毒。

( 责任编辑: 邹兰 )

分享到

相关阅读

蠕虫病毒u盘文件恢复

2019.09.03

2878

电子邮件病毒的分类

2019.08.31

3673

手机蠕虫病毒现状

2019.03.19

2902

浏览器病毒查杀

2018.12.27

4249

常见的浏览器病毒种类

2018.12.27

4692

加载更多

为您推荐

杀毒软件必不可少,正确选择和使用很有必要

2022年11月30日 15:00

2799

病毒类APP有很多,做好防范工作很有必要

2022年07月30日 20:52

5405

电脑中毒了怎么办?

2018年01月01日 12:24

3832

怎样检测清除脚本病毒?

2017年05月20日 04:38

6149

怎样预防手机病毒短信诈骗?

2017年05月19日 03:09

5043