发布者:川成智库 发布日期:2020-10-30 打印字号:大中小
木马窃密原理和木马病毒六种分类 木马(Toan)也称为木马病毒,是指通过特定的程序(木马程序)来控制另外一台电脑。与电脑网络中常常要用到的远程控制软件有些相似,但木马要达到的目的是“窃取"性的远程控制。木马程序是通过将自身伪装吸引用户下载执行,向施种木马者提供打开被访问主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。 木马是基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在用户不知不觉的状态下控制或者监视用户。下面揭露几种木马潜伏的常见诡招,以便使用电脑的过程中进行防范。 一、网络游戏的特洛伊木马 随着网络游戏的流行和升温,我国拥有了一大批网络游戏玩家。虚拟财富(如金钱和设备)与网络游戏中的真实财富之间的界限正变得越来越模糊。与此同时,以窃取网络游戏账号密码为目的的木马病毒也随之泛滥开来。网络游戏木马通常采用记录用户键盘输入、钩住游戏进程API等功能来获取用户的密码和账号。被盗信息通常通过电子邮件发送给木马作者或提交到远程脚本。网络游戏木马的种类和数量在国内木马病毒中都是首屈一指的。所有流行的网络游戏都受到特洛伊木马的威胁。在一款新游戏正式发布后,通常会在一两周内生成相应的特洛伊木马程序。大量的木马生成器和公开销售的黑客网站也是网络游戏木马泛滥的原因之一。 二、FTP木马 FTP木马打开被控制计算机的21个端口(FTP使用的默认端口),使每个人都可以使用FTP客户端程序连接到被控制计算机,无需密码,并可以拥有最高权限上传和下载,窃取受害者的机密文件。新的FTP木马还增加了密码功能,这样只有攻击者知道正确的密码才能进入对方的电脑。 三、下载 这些木马通常体积较小,可以从网络上下载其他病毒程序或安装广告软件。由于其体积小,可下载木马更容易传播和更快。通常phyma病毒功能强大,体积也很大,如“灰鸽”、“黑洞”等,传播时单独编写一个橱柜下载木马,用户中毒后,可以下载后门主程序在本机上运行。 四、代理类 当用户被代理木马病毒感染后,代理服务如HTTP和SOCKS将在机器中打开。黑客以受感染的计算机为跳板,以受感染用户的身份进行黑客活动,以达到隐藏自己的目的。 五、网银木马 网银的木马是为网上交易系统准备的木马病毒,它的目的是盗取用户的卡号、密码,甚至安全证书。这类木马虽然数量不及网络游戏木马,但其危害更直接,受害用户的损失更灾难性。网银木马通常是针对的对象,木马的作者可能首先对银行的网上交易系统进行仔细的分析,然后针对病毒编程的安全弱点。2013年,最新变种的特洛伊木马“保马文”被该安全软件的电脑管家拦截。比特马文病毒能够修改支付界面而不留下任何痕迹,因此用户根本无法检测到它。提供虚假QVOD下载地址通过不良网站广泛传播,当用户下载这个挂马球员文件安装后木马,病毒运行后,开始监控用户网络交易,块平衡付款和快速付款,迫使用户使用网络银行,并借此机会篡改秩序,窃取属性。随着网上交易在中国的普及,受到国外网银木马威胁的用户数量也在不断增加。 六、通信软件 有三种常见的即时消息木马: (1)发送信息类型 通过即时通讯软件自动发送含有恶意网站的消息,目的是让消息用户点击该网站后中毒,用户会发送更多中毒好友的病毒消息。这类病毒的常见技术是搜索聊天窗口,然后控制该窗口自动发送文本内容。消息发送木马通常作为广告的网络游戏木马。例如,“武汉男孩2005”木马可以通过MSN、QQ、UC等聊天软件发送含有病毒的网站,其主要功能是盗取传奇游戏账号和密码 (2)盗版类型 主要目标是即时消息传递软件的登录和密码。工作原理与网络游戏木马相似。病毒作者在窃取他人账号后,可能会窃取他人的聊天记录和其他私人内容,通过各种通讯软件向朋友发送不受欢迎的信息、广告推广和其他声明,或者出售自己的账号来获取利润。 (3)自动传输的 在2005年初,在诸如“MSN性感鸡”之类的蠕虫病毒在MSN上传播之后,MSN推出了一个新版本。 相关内容:冠状病毒大流行期间网络战略调整的七种方法