 鲜花( 3)  鸡蛋( 1)
|
常见的木马类型&传播方式3 ?8 t8 r5 |8 @& D' B: e) { b8 V
$ i6 ~, P% Q3 b8 ?) v
1.网络游戏木马
) ^6 M/ C$ e$ k9 A! U2 f0 b# w+ ]' j9 T; `" b, d- B
随着网络在线游戏的普及和升温,网游玩家在游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。5 f" G& Q, D& n. A
) {. n5 b1 j+ D4 U 而网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送给木马作者。
' l/ ^/ z! w0 V/ l5 o* Z% K: [' u% K% R' [5 @/ v
同时,网络游戏木马的种类和数量,在国产木马病毒中都首屈一指。流行的网络游戏无一不受网游木马的威胁。一款新游戏正式发布后,往往在一到两个星期内,就会有相应的木马程序被制作出来。大量的木马生成器和黑客网站的公开销售也是网游木马泛滥的原因之一。
4 V6 s# k/ H3 C- @$ h- y& y# Z1 v# b. d& y6 @# W' A0 |- z6 ~
防护方法:使用瑞星全功能安全软件中的“帐号保险箱”功能,可以有效保护网游账号、余额、相关装备安全。) @6 Y: Z& x! X. d% b2 W& g: T; e& A
# j# w9 M& L3 C% F' |0 w1 u) P6 B 2.网银木马; Y8 ?" W. J" W% l% `
1 f8 w* y" _6 j2 j 网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。+ p4 D0 I3 l: [$ R
3 K$ m, O1 b3 e8 e( q1 n" Y
网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。如2004年的“网银大盗”病毒,在用户进入工行网银登录页面时,会自动把页面换成安全性能较差、但依然能够运转的老版页面,然后记录用户在此页面上填写的卡号和密码;“网银大盗3” 利用招行网银专业版的备份安全证书功能,可以盗取安全证书;2005年的“新网银大盗”,采用APIHook等技术干扰网银登录安全控件的运行。
' @" n: Y/ B* N! z3 u) O# u5 g
6 i4 W- q- N2 x& o( W% P9 i 随着我国网上交易的普及,受到外来网银木马威胁的用户也在不断增加。
2 p) U3 d: S( Q) e4 b" V4 R0 ]& T" @4 _& F [
3.即时通讯软件木马
4 W0 ~. |' ?( n5 W3 ~# |% E+ r; a+ V2 f
现在,国内即时通讯软件百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种:
2 W9 }2 `. @9 s0 W2 I
, P9 u( r. P, e2 ]/ }3 ] a、发送消息型。通过即时通讯软件自动发送含有恶意网址的消息,目的在于让收到消息的用户点击网址中毒,用户中毒后又会向更多好友发送病毒消息。此类病毒常用技术是搜索聊天窗口,进而控制该窗口自动发送文本内容。发送消息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、 QQ、UC等多种聊天软件发送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。# K) r( s1 _( b
6 m( c) U) Y0 M5 u
b、盗号型。主要目标在于即时通讯软件的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,或将帐号卖掉。" e2 o* I$ {% r- T& p
* Q" x! j7 ^8 |) u( X" |7 ?
c、传播自身型。2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送可执行文件。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软件发送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,发送文件类的QQ蠕虫是以前发送消息类QQ木马的进化,采用的基本技术都是搜寻到聊天窗口后,对聊天窗口进行控制,来达到发送文件或消息的目的。只不过发送文件的操作比发送消息复杂很多。% [! s4 P& Q8 i q# C! m# ]
- n- }1 L" w: g7 p8 T4.网页点击类木马
9 C! \" ^0 B1 o k6 o f
! ]+ d' c( T# Y3 B 网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。此类病毒的技术简单,一般只是向服务器发送HTTPGET请求。& c8 K' o; s( }
0 c5 b3 t* Z3 C) N6 s- C0 Q 5.下载类木马
; k' _! X2 h1 ~8 c* Y1 Z+ c! W* A; Q* r) K2 M! t. J3 U5 o5 h4 C
这种木马程序的体积一般很小,其功能是从网络上下载其他病毒程序或安装广告软件。由于体积很小,下载类木马更容易传播,传播速度也更快。通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都单独编写一个小巧的下载型木马,用户中毒后会把后门主程序下载到本机运行。( n1 ~2 [9 P r% m, b3 L- ~% q0 k
& q; W# c6 Q1 K$ P: u
6.代理类木马8 B4 A3 w4 S- Z/ m5 s/ D: L
: C$ P2 W. f! {, E6 ]# o! W
用户感染代理类木马后,会在本机开启HTTP、SOCKS等代理服务功能。黑客把受感染计算机作为跳板,以被感染用户的身份进行黑客活动,达到隐藏自己的目的。
7 D$ U, }& z. i
( j9 M% I2 F4 C# o) d7 Z: Q D! m: f: f 首先找到感染文件,其手动方法是结束相关进程然后删除文件,但是现在有很多木马专杀的软件.可以借助软件删除。6 C& P. a1 }7 C- m. q# [
3 t# q7 f d4 ~) R5 K3 k3 C2 r9 A( r0 R5 _
木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说呢?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术。. h* }6 H6 Y) r5 |( e( c8 L
0 N% p) k2 C% g- E1 O8 I) W
“木马”不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为”木马”程序。 |
|