木馬的傳播途徑主要有哪些
木馬和病毒可能是大部分人都知道的名稱,甚至有些人說木馬也是病毒,其實這二者是不同的程序。以下是小編為大家整理的木馬的傳播途徑主要有哪些,供大家參考借鑒,希望可以幫助到有需要的朋友。
木馬主要是依靠郵件、下載等途徑進行傳播
木馬也可以通過各種腳本進行傳播。比如,IE瀏覽器在執行腳本時存在一些漏洞,入侵者可以利用這些漏洞進行木馬的傳播與種植。
當目標主機執行了木馬的服務端程序之后,入侵者便可以通過客戶端程序與目標主機上的服務端建立連接,進而控制目標主機。對于通信協議的選擇,絕大多數木馬使用的是TCP/IP協議,但也有使用UDP協議的木馬。所以,做好木馬的檢測工作可以及時的發現以及處理木馬,降低木馬所帶來的損失。
拓展閱讀:木馬
木馬(Trojan),也稱木馬病毒,是指通過特定的程序(木馬程序)來控制另一臺計算機。木馬通常有兩個可執行程序:一個是控制端,另一個是被控制端。木馬這個名字來源于古希臘傳說(荷馬史詩中木馬計的故事,Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計的故事)。
“木馬”程序是目前比較流行的病毒文件,與一般的病毒不同,它不會自我繁殖,也并不“刻意”地去感染其他文件,它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種主機的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種主機。木馬病毒的產生嚴重危害著現代網絡的安全運行。
“木馬”與計算機網絡中常常要用到的遠程控制軟件有些相似,但由于遠程控制軟件是“善意”的控制,因此通常不具有隱蔽性;“木馬”則完全相反,木馬要達到的是“偷竊”性的遠程控制,如果沒有很強的隱蔽性的話,那就是“毫無價值”的.。
它是指通過一段特定的程序(木馬程序)來控制另一臺計算機。木馬通常有
兩個可執行程序:一個是客戶端,即控制端;另一個是服務端,即被控制端。植入被種者電腦的是“服務器”部分,而所謂的“黑客”正是利用“控制器”進入運行了“服務器”的電腦。
運行了木馬程序的“服務器”以后,被種者的電腦就會有一個或幾個端口被打開,使黑客可以利用這些打開的端口進入電腦系統,安全和個人隱私也就全無保障了! 木馬的設計者為了防止木馬被發現,而采用多種手段隱藏木馬。木馬的服務一旦運行并被控制端連接,其控制端將享有服務端的大部分操作權限,例如給計算機增加口令,瀏覽、移動、復制、刪除文件,修改注冊表,更改計算機配置等。
隨著病毒編寫技術的發展,木馬程序對用戶的威脅越來越大,尤其是一些木馬程序采用了極其狡猾的手段來隱蔽自己,使普通用戶很難在中毒后發覺。
擴展資料:
1.通過電子郵件的附件傳播。這是最常見,也是最有效的一種方式,大部分病毒(特別是蠕蟲病毒)都用此方式傳播。首先,木馬傳播者對木馬進行偽裝,方法很多,如變形、壓縮、脫殼、捆綁、取雙后綴名等,使其具有很大的迷惑性。一般的做法是先在本地機器將木馬偽裝,再使用殺毒程序將偽裝后的木馬查殺測試,如果不能被查到就說明偽裝成功。然后利用一些捆綁軟件把偽裝后的木馬藏到一幅圖片內或者其他可運行腳本語言的文件內,發送出去。
2.通過下載文件傳播。從網上下載的文件,即使大的門戶網站也不能保證任何時候他的問件都安全,一些個人主頁、小網站等就更不用說了。下載文件傳播方式一般有兩種,一種是直接把下載鏈接指向木馬程序,也就是說你下載的并不是你需要的文件。另一種是采用捆綁方式,將木馬捆綁到你需要下載的文件中。
3.通過網頁傳播。大家都知道很多VBS腳本病毒就是通過網頁傳播的,木馬也不例外。網頁內如果包含了某些惡意代碼,使得IE自動下載并執行某一木馬程序。這樣你在不知不覺中就被人種上了木馬。順便說一句,很多人在訪問網頁后IE設置被修改甚至被鎖定,也是網頁上用腳本語言編寫的的惡意代碼作怪。
4.通過聊天工具傳播。目前,QQ、ICQ、MSN、EPH等網絡聊天工具盛行,而這些工具都具備文件傳輸功能,不懷好意者很容易利用對方的信任傳播木馬和病毒文件。
【木馬的傳播途徑主要有哪些】相關文章:
增加網站外鏈的途徑主要有哪些?10-16
法國留學學習藝術主要有哪些途徑07-15
執業醫師復習要點:傳播途徑-醫源性傳播10-11
公衛執業醫師考點:傳播途徑-接觸傳播10-13
民族舞蹈傳播的新途徑11-13
公衛執業醫師考點:傳播途徑-經食物傳播10-13
公衛執業醫師考點:傳播途徑-經水傳播10-13
公衛執業醫師考點:傳播途徑-經空氣傳播10-13
公衛執業醫師考點:傳播途徑-醫源性傳播10-13