木马常见的传播途径有哪些_木马程序主要通过什么传播

hacker|
175

木马程序的传播方式

1.通过邮件附件、程序下载等形式传播:不要随意使用来历不明的程序,因为可能被修改过含有木马。

2.通过伪装网页登录过程,骗取用户信息进而传播木马

3.通过攻击系统安全漏洞传播木马:大量黑客使用专门的黑客工具来传播木马。

木马传播的主要途径

1、   

网页浏览时利用浏览器漏洞或浏览器插件(Flash,迅雷等)漏洞;

2、   

通过QQ,MSN等即时通讯软件,发送恶意网址链接或木马病毒文件;

3、    使用U盘等移动存储介质;

4、    打开陌生的邮件,通过电子邮件内恶意代码或含木马病毒的附件;

5、   

伪装成多媒体影音文件或植入木马的应用软件,利用P2P平台和网站传播;

6、    利用操作系统漏洞或弱口令直接远程置入;

7、    下载来源不明的程序。

木马程序简介:

1、木马程序(Trojan horse program)通常称为木马,恶意代码等,是指潜伏在电脑中,可受外部用户控制以窃取本机信息或者控制权的程序。木马指的是特洛伊木马,英文叫做“Trojan horse”,其名称取自希腊神话的特洛伊木马记。

2、木马程序带来很多危害,例如占用系统资源,降低电脑效能,危害本机信息安全(盗取QQ帐号、游戏帐号甚至银行帐号),将本机作为工具来攻击其他设备等。

3、木马程序是比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。

参考资料

.百度百科[引用时间2017-12-19]

木马传播一般有哪些途径?

木马的传播途径很多,常见的有如下几类:

1.

通过电子邮件的附件传播。这是最常见,也是最有效的一种方式,大部分病毒(特别是蠕虫病毒)都用此方式传播。首先,木马传播者对木马进行伪装,方法很多,如变形、压缩、脱壳、捆绑、取双后缀名等,使其具有很大的迷惑性。一般的做法是先在本地机器将木马伪装,再使用杀毒程序将伪装后的木马查杀测试,如果不能被查到就说明伪装成功。然后利用一些捆绑软件把伪装后的木马藏到一幅图片内或者其他可运行脚本语言的文件内,发送出去。

2.

通过下载文件传播。从网上下载的文件,即使大的门户网站也不能保证任何时候他的问件都安全,一些个人主页、小网站等就更不用说了。下载文件传播方式一般有两种,一种是直接把下载链接指向木马程序,也就是说你下载的并不是你需要的文件。另一种是采用捆绑方式,将木马捆绑到你需要下载的文件中。

3.

通过网页传播。大家都知道很多VBS脚本病毒就是通过网页传播的,木马也不例外。网页内如果包含了某些恶意代码,使得IE自动下载并执行某一木马程序。这样你在不知不觉中就被人种上了木马。顺便说一句,很多人在访问网页后IE设置被修改甚至被锁定,也是网页上用脚本语言编写的的恶意代码作怪。

4.

通过聊天工具传播。目前,QQ、ICQ、MSN、EPH等网络聊天工具盛行,而这些工具都具备文件传输功能,不怀好意者很容易利用对方的信任传播木马和病毒文件。

0条大神的评论

发表评论