计算机中的“木马”是什么?他是什么意思?有什么作用?

计算机中的“木马”是什么?他是什么意思?有什么作用?

如何工作
一般的木马程序都包括客户端和服务端两个程序,其中客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。攻击者要通过木马攻击你的系统,程序植入到您的电脑里面。

主要入侵途径:邮件附件、下载软件、网页浏览、系统漏洞等。

当服务端程序在被感染的机器上成功运行以后,攻击者就可以使用客户端与服务端建立连接,并进一步控制被感染的机器。

隐藏方式
• 任务栏中藏身

这是最基本的隐藏方式。如果在 windows 的任务栏里出现一个莫名其妙的图标。我们以 VB 为例。在 VB 中,只要把 from 的 Visible 属性设置为 False,ShowInTaskBar 设为 False 程序就不会出现在任务栏里了。

• 隐藏于任务管理器

将自身设为"系统服务"则可以轻松地骗过用户。因此,希望通过按 Ctrl+Alt+Del 发现木马不大现实的。

• 端口

一台机器有 65536 个端口,因此木马利用您无法注意众多端口而占用他们,大多数木马使用的端口在 1024 以上,当然也有占用 1024 以下端口的木马,但这些常用端口一旦被占用,很容易造成系统不正常,这样,则很容易暴露自身。

• 隐藏通讯

任何木马运行后都要和攻击者进行通讯连接,或者通知及时连接,如攻击者通过客户端直接接人被植人木马的主机 ; 或者通过间接通讯。如通过电子邮件的方式,木马把侵入主机的敏感信息送给攻击者。

• 隐藏加载方式

木马加载的方式可以说千奇百怪,无奇不有。随着网站互动化避程的不断进步,越来越多的东西可以成为木马的传播介质,Java SCript 、VBSCript、ACtiveX、XLM.... 几乎 WWW 每一个新功能部会导致木马的快速进化。

• 最新隐身技术

在 Win9x 时代,简单地注册为系统进程就可以从任务栏中消失,可是在 Windows2000 盛行的今天,这种方法遭到了惨败。注册为系统进程不仅仅能在任务栏中看到,而且可以直接在 Services 中直接控制停止、运行。使用隐藏窗体或控制台的方法也不能欺骗无所不见的 Admin。在研究了其他软件的长处之后,木马发现, Windows 下的中文汉化软件采用的陷阱技术非常适合木马的使用。

这是一种更新、更隐蔽的方法,通过修改虚拟设备驱动程序 (VXD) 或修改动态遵掇库 (DLL) 来加载木马。这种方法基本上摆脱了原有的木马模式 --- 监听端口,而采用替代系统功能的方法 ( 改写 vxd 或 DLL 文件 ) ,木马会将修改后的 DLL 替换系统已知的 DLL ,并对所有的函数调用进行过滤。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的方法监测不到它,且木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。

具有的特性
• 具有高隐蔽性

• a 不产生图标

• b 伪装成“系统服务”隐藏于“任务管理器”

• 能自动运行

• 包含危险性功能程序

• 具备自恢复功能

• 潜入特别端口

• 功能特殊性

• 通常的木马功能都是十分特殊的,除了普通的文件操作以外,还有些木马具有搜索 CaChe 中的口令、设置口令、扫描目标机器人的 IP 地址、进行键盘记录、远程注册表的操作以及锁定鼠标等功能。

木马如何启动
• 在 Win.ini 启动

• 在 System.ini 启动

• 利用注册表加载运行

• 在 AutoexeC.bat 和 Config.sys 中加载运行

• 在 Winstart.bat 中启动

• 启动组

• 修改文件关联

• 捆绑文件

• 反弹端口型木马的主动连接方式

木马的种类
• 破坏型

• 密码发送型

• 远程访问型

• 键盘记录木马

• DoS 攻击木马

• 代理木马

• FTP 木马

• 程序杀手木马

• 反弹端口型木马

参考资料:http://db.kingsoft.com/

温馨提示:内容为网友见解,仅供参考
第1个回答  2005-12-14
病毒程序一种,由两部分组成(服务端、控制端)。可以远程控制机器。

什么是电脑木马病毒?
特洛伊木马简称木马,是恶意软件软件一类。特洛伊木马病毒目前一般可理解为“为进行非法目的的计算机病毒”,在电脑中潜伏,以达到黑客目的。这类木马病毒伪装成一个实用工具、一个可爱的游戏、一个位图文件、甚至系统文件等等,这会诱使用户将其打开等操作直到PC或者服务器上。这样的病毒也被称为“特洛伊木马...

电脑病毒与木马有什么区别?
计算机木马(又名间谍程序)是一种后门程序,常被黑客用作控制远程计算机的工具。英文单词“Troj”,直译为“特洛伊”。木马属于病毒的一种。

计算机网络中木马属于什么类型攻击?
在计算机网络中,木马属于一种恶意软件,因此木马攻击被归类为恶意软件攻击类型。木马是一种假扮成合法程序或文件的恶意软件,它会隐藏在看似无害的程序或文件背后,欺骗用户进行安装或执行。一旦用户运行了木马程序,它就会悄悄地在计算机系统中执行恶意活动,而用户通常不会察觉。木马包括但不限于以下几点攻...

电脑木马是什么意思?
电脑木马是指一种恶意软件,它以隐藏的方式进入用户的电脑系统,然后在不知情的情况下接管计算机的功能,甚至窃取敏感信息,对用户的个人隐私和财产造成威胁。和其它种类的病毒不同,电脑木马通常不会自动复制和传播,而是需要有人为介入后才能执行恶意行为。电脑木马的种类形形色色,有些可以在计算机中隐藏...

木马木马是什么意思?
木马指的是电脑病毒的一种,它通过植入恶意程序,从而控制被感染的计算机系统。木马病毒得名是因为它将自己伪装成看似无害的程序,就像是带着木马的敌人进入城门一样,然后攻击系统、窃取信息、盗取账号密码等,给用户带来了极大的财务和安全威胁。木马病毒通常通过互联网传播,一般情况下它会通过黑客攻击、...

木马是什么意思?
1、木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”...

请问各位什么是木马?有什么用?计算机用语
一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方 面功能: (1)木马伪装:木马配置程序为了在服务端尽可能的好的隐藏木马,会采用多种伪装手段,如修改图标 ,捆绑文件,定制端口,自我销毁等,我们将在“传播木马”这一节中详细介绍。(2)信息反馈:木马配置程序将就信息反馈的方式...

请问什么是木马?它有什么用途?计算机用语
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等从对基本的地方了解木马端口 你在网络上冲浪,别人和你聊天,你发电子邮件,必须要有共同的...

什么是计算机木马?
木马是一种用来非法收集信息或控制另一台计算机的特定程序,通常有客户端和服务器端两部分,植入木马的计算机是服务器端部分。木马通常会伪装成程序包、压缩文件、图片、视频等形式,通过网页、邮件、即时通信等渠道诱导用户下载安装,如果用户打开了此类木马程序,用户的计算机或智能终端等设备便会被植入木马...

什么是木马???有什么危害???
木马:是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。世界上第一个计算机木马是出现在1986年的PC-Write木马。它伪装成共享软件PC-Write的2.72版本(事实上,编写PC-Write的Quicksoft公司从未发行过2.72版本),一旦用户信...

相似回答