攻防基础-木马病毒介绍

一、什么是木马?

木马病毒是计算机黑客用于远程控制计算机的程序,一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的重要文件等等。木马病毒还可以对被控计算机实施监控、资料修改等非法操作 。

757c96bfea824c58a7ced086e521d66a.webp

二、木马病毒的特征

1、隐蔽性极强

木马病毒一般占用空间很小,不易找到。

2、自动运行性

木马病毒会随着计算机系统的启动而自动启动。

3、欺骗性

木马病毒一般都会使用一些手段伪装成一些合法APP,防止一眼就被计算机用户认出。

4、自动恢复

当木马的某一功能模块丢失时,它能够自动恢复成丢失之前的状态。

三、木马病毒植入途径

1、邮件

木马病毒编写者将木马程序伪装成邮件(比如:“你中了一等奖,奖金500w”或“伪装成各种录取通知书”),然后发送给目标用户,若用户执行邮件就中招了。

2、捆绑软件下载

木马病毒编写者会将木马捆绑在一些软件上,当你安装了带有木马病毒的APP时,你就中招了。

3、通过网页植入

木马病毒程序隐藏在网页中,当受害用户点击该网页时,木马病毒就会植入目标系统中。如网页需要输入一些“隐私信息”就要注意了!!!

四、木马的危害

木马病毒的危害是很明显的,比如盗取有价值的账号、盗取信息、破坏系统、修改键值、禁用注册表等等,每个木马病毒做出来都有不同的目的,但大多数木马病毒都只有盈利的目的。

五、常见的木马病毒APP

1、熊猫烧香

“熊猫烧香”是一款拥有自动传播、自动感染硬盘能力并拥有强大破坏力的病毒,它不但能感染系统中exe、com、pif、src,等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的文件(系统备份文件)

ce13c1239f80414084844c009ee78550.jpg

 2、o泡果奶

o泡果奶实际上就是一个恶搞文件,只要点开此病毒文件,就会被强制播放“o泡果奶”的声音,一但打开无法关闭,只有将文件卸载后声音才可以消失。

b260463cf7ff4ebab59360e5930de107.jpg

 本篇文章就介绍到这里,最后提醒大家:

谨防诈骗,切勿点击不明链接

 

 

猜你喜欢

转载自blog.csdn.net/m0_73995538/article/details/128441786