鼠鼠百科--木马病毒
来源:互联网 发布:淘宝如何添加客服旺旺 编辑:程序博客网 时间:2024/04/29 20:38
一、 木马病毒
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,木马程序是目前比较流行的病毒文件,与一般的病毒不同,它不会繁殖,不会自复制,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。
二、 木马病毒发展史
1. 第一代木马
伪装型木马,进行简单的密码窃取、发送等。
2. 第二代木马
AIDS型木马,通过邮件进行散播,在技术上有了很大的进步。
3. 第三代木马
网络传播性木马,木马在数据传输技术上,又做了不小改进,出现了ICMP等类型木马,利用极性保温传递数据,增加了查杀难度。
4. 第四代木马
在进程隐藏方面,做了很大的改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程,或者挂接PSAPI,实现木马程序的隐藏。
5. 第五代木马
驱动级木马,多数使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到内核空间的,感染后针对杀毒软件和网络防火墙进行攻击,可将系统SSDT初始化,导致杀毒防火墙失去效应。
6. 第六代木马
随着身份认证USBKey和杀毒软件主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化,前者主要以盗取和篡改永不敏感信息为主,后者以动态口令和硬证书攻击为主。
三、 主要木马病毒
BackOrifice(BO)、BackOrifice2000、Netspy、Picture、Netbus、Asylum、冰河、SubSeven
四、 木马病毒隐藏方式
1. 进程隐藏
2. 通过DLL隐藏
3. 动态嵌入
4. 远程线程
5. 文件隐藏
6. 加壳
7. 通信隐藏
8. 网络隐蔽通道
五、 木马病毒特征
1. 隐蔽性
2. 自运行
3. 欺骗性
4. 自动恢复
5. 自动打开特别端口
6. 功能特殊
六、 木马病毒防治
一、检测网络连接
二、禁用不明服务
三、轻松检查账户
四、对比系统服务项
- 鼠鼠百科--木马病毒
- 鼠鼠百科--索引
- 鼠鼠百科--磁道
- 鼠鼠百科--图灵机
- 鼠鼠百科--cache
- 鼠鼠百科--PKI
- 鼠鼠百科--声卡
- 鼠鼠百科--数据恢复
- 鼠鼠百科--固态硬盘
- 鼠鼠百科--作业调度
- 鼠鼠百科--银行家算法
- 【学习知识】木马病毒在windows系统中的几种启动方式 - 病毒防治中心 - 360百科
- 鼠鼠百科--数据库第二范式
- 鼠鼠百科--半结构化数据
- 鼠鼠百科--信息安全等级保护
- 鼠鼠百科——物联网
- 鼠鼠百科——专家系统
- 鼠鼠百科——虚拟化
- 创新工场
- ARC 下两种释放对象的方法
- 鼠鼠百科——普适计算
- 鼠鼠百科--信息安全等级保护
- asp.net夜话之十一:web.config详解
- 鼠鼠百科--木马病毒
- 调用webservice超时问题的解决
- 鼠鼠爱比赛—13年大数据比赛汇总
- 鼠鼠百科——物联网
- 虚函数之多态讲解
- 关于键盘钩子使用心得
- SC Create 创建一个Windows系统服务
- leetcode 括号匹配系列
- 骰子求和问题