木马病毒是如何传播的?
木马病毒的入侵和传播手段通常是通过网络下载和利用电子邮件。在浏览网页时,木马程序也就有可能下载到计算机缓存中,然后会自行修改你计算机的注册表。
当今,QQ、ICQ、EPH、MSN等网络聊天工具地频频出现,这些工具也都具备文件传输功能,这样很容易传播木马和病毒文件。
一些系统自身的漏洞也会为木马病毒入侵和传播提供便利的条件哦~
除此之外,还有一些新的入侵手段:基于DLL和远程线程插入的木马植入、利用蠕虫病毒传播木马等。
防范:使用防火墙阻止木马入侵并及时使用专业的杀毒软件来查杀木马病毒
木马有哪些传播方式?
1、捆绑欺骗。把木马服务端和某个游戏捆绑成一个文件在QQ或邮件发给别人。服务端运行后会看到游戏程序正常打开,却不会发觉木马程序已经悄悄运行,可以起到很好的迷惑作用。而且即使别人以后重装系统了,他还是保存你给他的这个“游戏”的话,还是有可能再次中招。
2、这是教科书式的老式欺骗,方法如下:直接将木马服务端发给对方,对方运行,结果毫无反应(运行木马后的典型表现),他说:“怎么打不开呀!”你说:“哎呀,不会程序是坏了吧?”或者说:“对不起,我发错了!”然后把正确的东西(正常游戏、相片等)发给他,他收到后欢天喜地的就不想刚才该发生的事有什么不对劲了。
3、QQ冒名欺骗。前提:你必须先拥有一个不属于你自己的QQ号。然后使用那个号码给他的好友们发去木马程序,由于信任被盗号码的主人,他的朋友们会毫不犹豫地运行你发给他们的木马程序,结果就中招了。
4、邮件冒名欺骗。和第三种方法类似,用匿名邮件工具冒充好友或大型网站、机构单位向别人发木马附件,别人下载附件并运行的话就中木马了。
5、危险下载点。这是后面几位朋友提到的,蔬菜常用的方法:(据说他已经用这种方法得到了数千台肉鸡)攻破一些下载站点后,下载几个下载量大的软件,捆绑上木马,再悄悄放回去让别人下载,这样以后每增加一次下载次数,你就等于多了一台肉鸡。或者你干脆把木马捆绑到其它软件上,然后"正大光明"的发布到各大软件下载网站,它们也不查毒,就算查也查不出我写的新木马,然后...我就不用说了,肉机会至少两位数。
6、文件夹惯性点击。把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹木马时,也会收不住鼠标点下去,这样木马就成功运行了。
7、zip伪装。这个方法是最新的,将一个木马和一个损坏的zip包(可自制)捆绑在一起,然后指定捆绑后的文件为zip图标,这样一来,除非别人看了他的后缀,否则点下去将和一般损坏的zip没什么两样,根本不知道其实已经有木马在悄悄运行了。
8、在某个公文包或者可以上传附件的论坛传上捆绑好的木马,然后把链接发给受害者。
9、网页木马法。
现在最流行的木马是怎么传播的
这是个先后的问题,就是先有的病毒,才会有相应的补丁来补漏洞.所以说杀毒软件和防火墙是必须要安装的. 现在最流行的病毒是:"木马",多数都不利用漏洞传播. 木马有两种传播方式:一种是通过电子邮件,黑客将木马程序以附件形式夹在邮件中发出去,收信人只要打开附件就会感染木马;另一种是软件下载,一些黑客将木马程序捆绑在有些免费软件安装程序上,在下载这些软件的同时,也将木马程序安装到自己的计算机里。它不会自我繁殖,也并不“刻意”地去感染其他文件,主要通过将自身伪装起来,吸引用户下载执行。如果我们不小心将木马程序下载到计算机里,那就等于我们为黑客打开了电脑大门,黑客就可任意访问、毁坏、窃取他人电脑文件。在黑客进行的各种攻击行为中,木马都起到了开路先锋的作用。常见的木马有:NetSpy、BO、冰河、YAI、毒针、“广外女生”
木马是怎么产生的?
木马是计算机程序人员为了获得其他计算机的最高权限而编写出来的计算机程序,其作用也就是将感染计算机的一些重要资料传送给木马的制作者,监控感染计算机,并找出漏洞然后为木马制作者后台放行其需要的病毒或者远程操控客户端,强制性的帮助木马制作者获得管理权限,之后木马制作者便可以通过修改注册表等途径获得感染计算机的最高权限了。木马就是基于这种目的存在的,木马使用得当的话,也可以帮助很多人,比如,一个小白需要你远程他解决问题却又不会开启23号端口时。分给我吧,你的问题我算是回答了,还想知道更多木马方面的问题可以问我。
0条大神的评论