木马是什么意思?

news/2024/11/16 22:41:31/

木马又被称为木马病毒,是指隐藏在正常程序中的一段具有特殊功能的恶意代码,木马程序表面上是无害的,甚至对没有警戒的用户还颇有吸引力,它们经常隐藏在游戏或图形软件中,但它们却隐藏着恶意。这些表面上看似友善的程序运行后,就会进行一些非法的行动,如删除文件或对硬盘格式化,木马程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机
木马是什么意思
木马病毒通常是基于计算机网络的,是基于客户端和服务端的通信、监控程序。客户端的程序用于黑客远程控制,可以发出控制命令,接收服务端传来的信息。服务端程序运行在被控计算机上,一般隐藏在被控计算机中,可以接收客户端发来的命令并执行,将客户端需要的信息发回,也就是常说的木马程序

运行在服务端的木马程序首先隐匿自己的行踪,伪装成合法的通信程序,然后采用修改系统注册表的方法设置触发条件,保证自己可以被执行,并且可以不断监视注册表中的相关内容。发现自己的注册表被删除或被修改,可以自动修复什么是木马
木马病毒是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序

最常见的木马种类是网页木马,攻击者通过浏览器的漏洞将木马保存到浏览器用户的电脑上运行,从而控制用户的电脑,通过网页木马可以短时间控制大量电脑从而形成僵尸网络,被控制的电脑也被称为肉鸡

木马种类还有网游木马,网银木马,代理类,下载类,即时通讯类木马等等,在即时通讯木马中最常见的是盗号型木马,这跟网游木马有点相似,通过记录用户键盘输入获取用户账号密码,从而登陆受害者的账号盗取用户的虚拟资产以及发送一些广告信息等
木马是什么意思
常见的木马防范方式有

检测端口,木马进入主机必然会开放特定的端口,这就要求我们知道自己主机常见的服务端口有哪些,对于那些陌生的端口就要特别注意,也可以关闭一些陌生端口。

安装防火墙,防火墙可以对进出主机的数据进行控制,对那些不正常的数据交换进行拦截,从而防范木马

删除不必要的程序,对于不是系统运行所需的程序可以关闭,也可以借助一些工具判断
本文首发于简书:https://www.jianshu.com/p/e9ee3ae483ca


http://www.ppmy.cn/news/403025.html

相关文章

lnk文件木马

最早出现是几年前, 最近几年貌似蛮流行的. 微软官方对lnk文件的介绍 phrozen的三篇文章: shortcut as entrypoint of malware part1 shortcut as entrypoint of malware part2 shortcut as entrypoint of malware part2 主要内容概括: 第一篇讲到建立快捷方式, 然后在快捷方式…

什么是木马和反弹木马?

什么是木马? 特洛伊木马(以下简称木马),英文叫做“ Trojan house” ,其名称取自希腊神话的特洛伊木马记。 它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。 所谓隐蔽性是指木马的设计者为了防止木马被发现,会采…

木马是个什么东西

木马,也称特洛伊木马,英文名称为T r o j a n H o r s e ,是借自“木马屠城记”中那只木马的名字。古希腊有大军围攻特洛伊城,久久不能得手。有人献计制造一只高二丈的大木马假装作战马神,攻击数天后仍然无功&#xff0…

msfvenom 生成php木马,利用msfvenom生成木马程序

一,目的:熟悉msfvenom生成木马程序过程,并执行和监听控制. 二,工具:MSF 三,原理:msfvenom是msfpayload,msfencode的结合体,它的优点是单一,命令行,和效率.利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线 四,过程: 1,查看帮助 命令: root# msfvenom -h 结果: 2,生成…

php 图片木马,php图片木马怎么运行

PHP图片木马的的运行方法 1、标准的写法,直接通过eval执行php代码eval ($_POST[code]); 2、动态执行assert生成一个木马文件(隐藏性最好的一种)$_GET[a]($_GET[code]); 3、使用方法:从url中传入下面参数执行后会在当前目录生成一个c.php的文件/index.php?aassert&code${fp…

计算机病毒,蠕虫,木马三者之间的区别

病毒、蠕虫和木马是可导致计算机和计算机上的信息损坏的恶意程序。 1. 计算机病毒(Computer Virus) 根据《中华人民共和国计算机信息系统安全保护条例》,病毒的明确定义是“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并…

Java开发 - 带你了解集群间的相互调用,你还在等什么?

目录 前言 导读 项目准备 集群准备 父工程引入子项目 服务调用方HelloService准备 pom文件 yml文件 Controller文件 服务提供方HelloWorld准备 pom文件 yml文件 Controller文件 运行此两个工程 hello_world组集群 集群调用测试 RestTemplate换成Dubbo行不行…

c语言写木马

c语言写木马(windows) /SVCHOST.C / / SVCHOST.EXE / / SVCHOST.COM / #include<stdio.h> /标准输入输出/ #include<string.h> /字符串操作/ #include<stdlib.h> /其它函数/ #include<process.h> /进程控制/ #include<dir.h> /目录函数/ #defin…