| 此条目没有列出任何参考或来源。(2008年2月15日) 请协助添加来自可靠来源的引用以改善这篇条目。 无法查证的内容可能被提出异议而移除。 |
| 此条目的准确性有争议。 挂上此模板的编辑者需在讨论页说明此文准确性有争议的原因,以便让各编辑者讨论和改善。 在编辑之前请务必察看讨论页。 |
在计算机领域中,特洛伊木马指的是一种后门程序,是黑客用来盗取其他用户的个人信息,甚至是远程控制对方的计算机而加壳制作,然后通过各种手段传播或者骗取目标用户执行该程序,以达到盗取密码等各种数据资料等目的。与病毒相似,木马程序有很强的隐秘性,随操作系统启动而启动。但不会自我复制,这一点和病毒程序不一样。
目录 |
传说古希腊士兵藏在木马内进入了特洛伊城,从而占领了敌方城市,取得了胜利。特洛伊木马与传说中的木马一样,他们会在用户毫不知情的情况下悄悄的进入用户的计算机,进而反客为主,窃取机密数据,甚至控制系统
一个完整的特洛伊木马套装程序含了两部分:服务端(服务器部分)和用户端(控制器部分)。植入对方计算机的是服务端,而黑客正是利用用户端进入运行了服务端的计算机。运行了木马程序的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开端口,向指定地点发送数据(如网络游戏的密码,即时通信软件密码和用户上网密码等),黑客甚至可以利用这些打开的端口进入计算机系统。
特洛伊木马程序不能自动操作, 一个特洛伊木马程序是包含或者安装一个存心不良的程序的, 它可能看起来是有用或者有趣的计划(或者至少无害) 对一不怀疑的用户来说,但是实际上有害当它被运行。 特洛伊木马不会自动运行,它是暗含在某些用户感兴趣的档中,用户下载时附带的。当用户运行档程序时,特洛伊木马才会运行,信息或档才会被破坏和遗失。 特洛伊木马和后门不一样,后门指隐藏在程序中的秘密功能,通常是程序设计者为了能在日后随意进入系统而设置的。
特洛伊木马有两种,universal的和transitive的,universal就是可以控制的,而transitive 是不能控制,刻死的操作。
不经计算机用户准许就可获得计算机的使用权。
程序容量十分轻小,运行时不会浪费太多资源,因此没有使用杀毒软件是难以发觉的。
运行时很难阻止它的行动。
运行后,立刻自动登录在系统激活区,之后每次在 Windows 加载时自动运行。
运行后,立刻自动变更档名,甚至隐形。
运行后,马上自动复制到其他文件夹中。
运行连用户本身都无法运行的动作。
木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了四代的改进:
木马的植入通常是利用了操作系统的漏洞,绕过了对方的防御措施(如防火墙)。中了特洛伊木马程序的计算机,因为资源被占用,速度会减慢,莫名死机(当机),且用户信息可能会被窃取,导致数据外泄..等情况发生。
特洛伊木马大部分可以被杀毒软件识别清除。但很多时候,需要用户去手动清除某些文件,注册表项等。 不具有破坏防火墙功能的木马可以被防火墙拦截。
名子由来: 参考:计算机病毒技术分析与防范
stock | retire | vm
Why are we here?
All text is available under the terms of the GNU Free Documentation License
This page is cache of Wikipedia. History