万卷书   首页 > 电脑书籍 > 安全在线 > 解决掉你的木马
 
一、木马的介绍

  这种程序的名字是由古希腊的一个故事而来的,它的大概意思就是神不知鬼不觉地侵入敌方基地以达到攻占的目的。这木马程序也是如此,它分为服务器端程序和客户端程序两个部分。当服务器端程序安装在某台连接到网络的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。

  安装服务器端程序是木马进行攻击的第一步。这些木马程序通过互联网传播到各个角落,一般不单独存在,而是依附在某些软件上,当用户运行这些软件的时候,木马程序就偷偷进入了你的电脑。有时候你的网友告诉你他有个好玩的小游戏传给你,那你就得提防着,这是传播木马的一贯伎俩,在运行前一定要先进行病毒扫描。现在有些木马会伪装成TXT文本或图片文件的样子,大家也要注意。

  除了BO、冰河等著名的木马程序,NetBus、NetSpy等程序的破坏性也不小。这些木马程序之所以不容易被人发现,一是因为它们的体积都十分小,一般木马的服务器端程序都只有数百KB;二是因为它们都将自己隐藏得很好,让其不容易被发现。而且现在的许多木马程序都允许改变程序名称、隐藏地点、打开端口等,使其更加隐蔽。

  木马的服务器端程序一旦安装就会时刻运行,但是它在运行时并不会出现在任务栏中,也不会存在于系统托盘区,甚至在任务管理器中也见不到它的踪影。只有一些专门的系统进程查看软件才能发现,如TaskInfo2000等。

  木马程序一般会安装在Windows的主目录下,并且文件名也和Windows系统文件的名称有所相似。比如有个木马程序的文件名为“Kernel16.DLL”,不告诉你它是木马,你会怀疑它吗? 同时,木马程序的重新再生能力也十分强,好像表面上是将其文件删除了,但当你一回头它又出现了。
 
上一页 WanJuanShu 下一页