chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

木馬程序的發(fā)展、分類和功能

如意 ? 來源:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 作者:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 2021-01-03 16:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

木馬的發(fā)展與分類

木馬是一種后門程序,黑客可以利用其盜取用戶的隱私信息,甚至遠(yuǎn)程控制用戶的計(jì)算機(jī)。木馬全稱特洛伊木馬,其名稱源于古希臘神話中的《特洛伊木馬記》。在公元前12世紀(jì),希臘向特洛伊城宣戰(zhàn),交戰(zhàn)了10年也沒有取得勝利。最后,希臘軍隊(duì)佯裝撤退,并在特洛伊城外留下很多巨大的木馬。這些木馬是空心的,里面藏了希臘最好的戰(zhàn)士。在希臘人佯裝撤走后,特洛伊人把這些木馬作為戰(zhàn)利品拉進(jìn)了城。當(dāng)晚,希臘戰(zhàn)士從木馬中出來并與城外的希臘軍隊(duì)里應(yīng)外合攻下特洛伊城,這就是特洛伊木馬名稱的由來。因此,特洛伊木馬一般會(huì)偽裝成合法程序植入系統(tǒng),進(jìn)而對(duì)系統(tǒng)安全構(gòu)成威脅。完整的木馬程序一般由兩部分組成,一是服務(wù)器被控制端程序,二是客戶端控制端程序。黑客主要利用植入目標(biāo)主機(jī)的客戶端控制端程序來控制目標(biāo)主機(jī)。

(1)木馬技術(shù)的發(fā)展

從木馬技術(shù)的發(fā)展來看,其基本上可分為4代。

第1代木馬功能單一,只是實(shí)現(xiàn)簡(jiǎn)單的密碼竊取與發(fā)送等,在隱藏和通信方面均無特別之處。

第2代木馬在隱藏、自啟動(dòng)和操縱服務(wù)器等方面有了很大進(jìn)步。國(guó)外具有代表性的第2代木馬有BOZ000和Sub7。冰河可以說是國(guó)內(nèi)木馬的典型代表之一,它可以對(duì)注冊(cè)表進(jìn)行操作以實(shí)現(xiàn)自動(dòng)運(yùn)行,并能通過將程序設(shè)置為系統(tǒng)進(jìn)程來進(jìn)行偽裝隱藏。

第3代木馬在數(shù)據(jù)傳遞技術(shù)上有了根本性的進(jìn)步,出現(xiàn)了ICMP等特殊報(bào)文類型傳遞數(shù)據(jù)的木馬,增加了查殺的難度。這一代木馬在進(jìn)程隱藏方面也做了很大的改進(jìn),并采用了內(nèi)核插入式的嵌入方式,利用遠(yuǎn)程插入線程技術(shù)嵌入DLL線程,實(shí)現(xiàn)木馬程序的隱藏,達(dá)到了良好的隱藏效果。

第4代木馬實(shí)現(xiàn)了與病毒緊密結(jié)合,利用操作系統(tǒng)漏洞,直接實(shí)現(xiàn)感染傳播的目的,而不必像以前的木馬那樣需要欺騙用戶主動(dòng)激活。具有代表性的等4代木馬有最近新出現(xiàn)的磁碟機(jī)和機(jī)器狗木馬等。

(2)木馬程序的分類

根據(jù)木馬程序?qū)τ?jì)算機(jī)的具體動(dòng)作方式,可以把現(xiàn)在的木馬程序分為以下5類。

1)遠(yuǎn)程控制型

遠(yuǎn)程控制型木馬是現(xiàn)今最廣泛的特洛伊木馬,這種木馬具有遠(yuǎn)程監(jiān)控的功能,使用簡(jiǎn)單,只要被控制主機(jī)聯(lián)入網(wǎng)絡(luò)并與控制端客戶程序建立網(wǎng)絡(luò)連接,就能使控制者任意訪問被控制的計(jì)算機(jī)。這種木馬在控制端的控制下可以在被控主機(jī)上做任何事情,如鍵盤記錄、文件上傳/下載、屏幕截取、遠(yuǎn)程執(zhí)行等。

2)密碼發(fā)送型

密碼發(fā)送型木馬的目的是找到所有的隱藏密碼,并且在用戶不知情的情況下把它們發(fā)送到指定的郵箱。在大多數(shù)情況下,這類木馬程序不會(huì)在每次Windows系統(tǒng)重啟時(shí)都自動(dòng)加載,它們大多數(shù)使用25端口發(fā)送電子郵件。

3)鍵盤記錄型

鍵盤記錄型木馬非常簡(jiǎn)單,它們只做一件事情,就是記錄用戶的鍵盤敲擊,并且在LOG文件里進(jìn)行完整的記錄。這種木馬程序會(huì)隨著Windows系統(tǒng)的啟動(dòng)而自動(dòng)加載,并能感知受害主機(jī)在線,且記錄每一個(gè)用戶事件,然后通過郵件或其他方式將用戶事件發(fā)送給控制者。

4)毀壞型

大部分木馬程序只是竊取信息,不做破壞性的事件,但毀壞型木馬卻以毀壞并且刪除文件為己任。它們可以自動(dòng)刪除受控主機(jī)上所有的.ini或.exe文件,甚至遠(yuǎn)程格式化受控主機(jī)硬盤,使受控主機(jī)上的所有信息都受到破壞??偠灾?,該類木馬的目標(biāo)只有一個(gè),就是盡可能地毀壞受感染系統(tǒng),使其癱瘓。

5)FTP型

FTP型木馬會(huì)打開被控主機(jī)系統(tǒng)的21號(hào)端口(FTP服務(wù)所使用的默認(rèn)端口),使每個(gè)人都可以用一個(gè)FTP客戶端程序無需密碼就能連接到被控主機(jī)系統(tǒng),進(jìn)而進(jìn)行最高權(quán)限的文件上傳和下載,竊取受害系統(tǒng)中的機(jī)密文件。

根據(jù)木馬的網(wǎng)絡(luò)連接方向,可以將木馬分為以下兩類。

正向連接型:發(fā)起連接的方向?yàn)榭刂贫说奖豢刂贫?,這種技術(shù)被早期的木馬廣泛采用,其缺點(diǎn)是不能透過防火墻發(fā)起連接。

反向連接型:發(fā)起連接的方向?yàn)楸豢刂贫说娇刂贫?,其出現(xiàn)主要是為了解決從內(nèi)向外不能發(fā)起連接這一問題。其已經(jīng)被較新的木馬廣泛采用。

根據(jù)木馬使用的架構(gòu),木馬可分為4類。

C/S架構(gòu):這種架構(gòu)是普通的服務(wù)器、客戶端的傳統(tǒng)架構(gòu),一般將客戶端作為控制端,服務(wù)器端作為被控制端。在編程實(shí)現(xiàn)的時(shí)候,如果采用反向連接的技術(shù),那么客戶端(也就是控制端)就要采用socket編程的服務(wù)器端的方法,而服務(wù)端(也就是被控制端)就要采用Socket編程的客戶端的方法。

B/S架構(gòu):這種架構(gòu)是普通的網(wǎng)頁(yè)木馬所采用的方式。通常在B/S架構(gòu)下,服務(wù)器端被上傳了網(wǎng)頁(yè)木馬,控制端可以使用瀏覽器來訪問相應(yīng)的網(wǎng)頁(yè),進(jìn)而達(dá)到對(duì)服務(wù)器端進(jìn)行控制的目的。

C/P/S架構(gòu):這里的P意為Proxy,也就是在這種架構(gòu)中使用了代理。當(dāng)然,為了實(shí)現(xiàn)正常的通信,代理也要由木馬作者編程實(shí)現(xiàn),進(jìn)而才能實(shí)現(xiàn)一個(gè)轉(zhuǎn)換通信。這種架構(gòu)的出現(xiàn),主要是為了適應(yīng)一個(gè)內(nèi)部網(wǎng)絡(luò)對(duì)另外一個(gè)內(nèi)部網(wǎng)絡(luò)的控制。但是,這種架構(gòu)的木馬目前還沒有被發(fā)現(xiàn)。

B/S/B架構(gòu):這種架構(gòu)的出現(xiàn),也是為了適應(yīng)一個(gè)內(nèi)部網(wǎng)絡(luò)對(duì)另外一個(gè)內(nèi)部網(wǎng)絡(luò)的控制。當(dāng)被控制端與控制端都打開瀏覽器瀏覽這個(gè)服務(wù)器上的網(wǎng)頁(yè)時(shí),一端就變成了控制端,而另一端就變成了被控制端。這種架構(gòu)的木馬已經(jīng)在國(guó)外出現(xiàn)。

根據(jù)木馬存在的形態(tài)的不同,可將木馬分為以下幾種:

傳統(tǒng)EXE程序文件木馬:這是最常見、最普通的木馬,即在目標(biāo)計(jì)算機(jī)中以.exe文件運(yùn)行的木馬。

傳統(tǒng)DLL/VXD木馬:此類木馬自身無法運(yùn)行,它們須利用系統(tǒng)啟動(dòng)或其他程序來運(yùn)行,或使用Rundi132.exe來運(yùn)行。

替換關(guān)聯(lián)式DLL木馬:這種木馬本質(zhì)上仍然是DLL木馬,但它卻會(huì)替換某個(gè)系統(tǒng)的DLL文件并將它改名。

嵌入式DLL木馬:這種木馬利用遠(yuǎn)程緩沖區(qū)溢出的入侵方式,從遠(yuǎn)程將木馬代碼寫入目前正在運(yùn)行的某個(gè)程序的內(nèi)存中,然后利用更改意外處理的方式來運(yùn)行木馬代碼。這種技術(shù)在操作上難度較高。

網(wǎng)頁(yè)木馬:即利用腳本等設(shè)計(jì)的木馬。這種木馬會(huì)利用IE等的漏洞嵌入目標(biāo)主機(jī),傳播范圍廣。

溢出型木馬:即將緩沖區(qū)溢出攻擊和木馬相結(jié)合的木馬,其實(shí)現(xiàn)方式有很多特點(diǎn)和優(yōu)勢(shì),屬于一種較新的木馬類型。

此外,根據(jù)隱藏方式,木馬可以分為以下幾類:本地文件隱藏、啟動(dòng)隱藏、進(jìn)程隱藏、通信隱藏、內(nèi)核模塊隱藏和協(xié)同隱藏等。隱藏技術(shù)是木馬的關(guān)鍵技術(shù)之一,直接決定木馬的生存能力。木馬與遠(yuǎn)程控制程序的主要不同點(diǎn)就在于它的隱蔽性,木馬的隱蔽性是木馬能否長(zhǎng)期存活的關(guān)鍵。

(3)木馬的功能

木馬的功能可以概括為以下5種。

1)管理遠(yuǎn)程文件

對(duì)被控主機(jī)的系統(tǒng)資源進(jìn)行管理,如復(fù)制文件、刪除文件、查看文件、以及上傳/下載文件等。

2)打開未授權(quán)的服務(wù)

為遠(yuǎn)程計(jì)算機(jī)安裝常用的網(wǎng)絡(luò)服務(wù),令它為黑客或其他非法用戶服務(wù)。例如,被木馬設(shè)定為FTP文件服務(wù)器后的計(jì)算機(jī),可以提供FTP文件傳輸服務(wù)、為客戶端打開文件共享服務(wù),這樣,黑客就可以輕松獲取用戶硬盤上的信息。

3)監(jiān)視遠(yuǎn)程屏幕

實(shí)時(shí)截取屏幕圖像,可以將截取到的圖像另存為圖片文件;實(shí)時(shí)監(jiān)視遠(yuǎn)程用戶目前正在進(jìn)行的操作。

4)控制遠(yuǎn)程計(jì)算機(jī)

通過命令或遠(yuǎn)程監(jiān)視窗口直接控制遠(yuǎn)程計(jì)算機(jī)。例如,控制遠(yuǎn)程計(jì)算機(jī)執(zhí)行程序、打開文件或向其他計(jì)算機(jī)發(fā)動(dòng)攻擊等。

5)竊取數(shù)據(jù)

以竊取數(shù)據(jù)為目的,本身不破壞計(jì)算機(jī)的文件和數(shù)據(jù),不妨礙系統(tǒng)的正常工作。它以系統(tǒng)使用者很難察覺的方式向外傳送數(shù)據(jù),典型代表為鍵盤和鼠標(biāo)操作記錄型木馬。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9796

    瀏覽量

    88015
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61493
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13543
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    QQ密碼輸入框被盜號(hào)木馬屏蔽后表現(xiàn)如何?

    計(jì)算機(jī)后,通過以下步驟盜取QQ密碼:第一步:偽造密碼輸入框木馬程序在QQ密碼輸入框上粘貼了一個(gè)偽造的密碼輸入框,當(dāng)用戶在偽造的密碼輸入框中輸入密碼時(shí),木馬程序立即將用戶輸入的內(nèi)容轉(zhuǎn)移到指定的地址,從而
    發(fā)表于 02-05 11:26

    特洛伊木馬隱蔽性研究

    、添加、刪除文件,修改注冊(cè)表,控制鼠標(biāo)和鍵盤等,而這些權(quán)力并不是服務(wù)端賦予的,是通過木馬程序竊取的。隱蔽性是指木馬的設(shè)計(jì)者為了防止木馬被發(fā)現(xiàn),會(huì)采用多種手段來隱藏木馬,這樣服務(wù)端即使發(fā)
    發(fā)表于 10-10 14:29

    谷歌Android成新攻擊目標(biāo)

    Zitmo的木馬程序,這個(gè)程序可以攔截由銀行發(fā)出的認(rèn)證簡(jiǎn)訊,并轉(zhuǎn)寄至特定服服器, 當(dāng)有心人士獲得這些來自銀行的認(rèn)證資料時(shí)便可開始進(jìn)行非法行為。 報(bào)告是由智能手機(jī)安全公司Lookout發(fā)布的,該公司發(fā)現(xiàn)了
    發(fā)表于 07-18 11:17

    轉(zhuǎn)帖:教你認(rèn)識(shí)常見木馬的所有隱藏啟動(dòng)方式

    Notepad.exe文件,如果一旦中了文件關(guān)聯(lián)類的木馬,這樣打開一個(gè)txt文件,原本應(yīng)該用Notepad打開該文件的,現(xiàn)在卻變成了啟動(dòng)木馬程序了?! 〗鉀Q文件的關(guān)聯(lián)問題有兩種方法: ?、傩薷淖?cè)表
    發(fā)表于 07-31 11:58

    注意了!蘋果iOS越獄刷機(jī)被植木馬 近10萬(wàn)用戶中招

    近期,廣州網(wǎng)警深入開展“安網(wǎng)12號(hào)”專項(xiàng)行動(dòng),在騰訊公司微信安全團(tuán)隊(duì)的支持下,打掉了一個(gè)以非法植入木馬程序并推送廣告牟利的團(tuán)伙。此案是全國(guó)破獲的首例利用木馬程序非法推送廣告并收集用戶個(gè)人信息的案件。
    發(fā)表于 12-24 09:35 ?3585次閱讀

    檢測(cè)Rootkit木馬程序方法

    隨著計(jì)算機(jī)應(yīng)用技術(shù)的不斷發(fā)展,信息網(wǎng)絡(luò)安全正逐漸引起人們的重視?,F(xiàn)今,各種不同的后臺(tái)程序被黑客開發(fā)出來,它們正嚴(yán)重威脅著網(wǎng)絡(luò)安全。2013 年,紐約時(shí)代報(bào)刊稱世界近一半的互聯(lián)網(wǎng)用戶都遭受過網(wǎng)絡(luò)人侵
    發(fā)表于 10-30 16:58 ?2次下載
    檢測(cè)Rootkit<b class='flag-5'>木馬程序</b>方法

    如何使用信息隱藏技術(shù)進(jìn)行木馬植入的方法概述

    針對(duì)互聯(lián)網(wǎng)木馬存在易被溯源追蹤的問題,提出一種基于多媒體文件的新型木馬方案,利用信息隱藏算法將木馬程序作為秘密數(shù)據(jù)嵌入到載體圖像中。滲透成功后,對(duì)盜取的數(shù)據(jù)在本地進(jìn)行加密之后同樣隱寫到載體圖像并上
    發(fā)表于 01-16 11:49 ?16次下載
    如何使用信息隱藏技術(shù)進(jìn)行<b class='flag-5'>木馬</b>植入的方法概述

    330萬(wàn)臺(tái)老年機(jī)竟被植入木馬程序獲取信息

    11月27日消息,據(jù)媒體報(bào)道,330萬(wàn)臺(tái)老年機(jī)被植入木馬病毒,數(shù)以萬(wàn)計(jì)的公民個(gè)人信息被非法獲取。
    的頭像 發(fā)表于 11-27 12:03 ?2587次閱讀

    330萬(wàn)臺(tái)老年機(jī)被植入木馬病毒,數(shù)以萬(wàn)計(jì)的公民個(gè)人信息被非法獲取

    生的這款老年機(jī)被植入了木馬程序。 經(jīng)過調(diào)查發(fā)現(xiàn),老年機(jī)被植入木馬程序并非個(gè)例,案情指向了深圳的一家科技公司,吳某便是這家公司的負(fù)責(zé)人。 據(jù)吳某交代,公司開發(fā)了裝有木馬程序的移植包,與多家老年機(jī)主板生產(chǎn)商合作,將
    的頭像 發(fā)表于 11-27 15:34 ?3209次閱讀

    充電寶木馬是真的嗎?三類共享充電寶可能被植入木馬

    官方公布的。公安部網(wǎng)安局官方微信號(hào)昨天發(fā)布了一則重要提醒:你常使用的共享充電寶可能被植入木馬程序,一旦插入手機(jī),可能就會(huì)盜取你的個(gè)人信息。 警方在文中表示,人流密集場(chǎng)所有的充電寶或免費(fèi)試用,或免費(fèi)贈(zèng)送,但里面卻
    的頭像 發(fā)表于 12-07 09:24 ?4239次閱讀

    公安部網(wǎng)安局官方發(fā)布:三類共享充電寶可能被植入木馬程序

    12月6日消息,公安部網(wǎng)安局官方微信號(hào)今日發(fā)布了一則重要提醒:你常使用的共享充電寶可能被植入木馬程序,一旦插入手機(jī),可能就會(huì)盜取你的個(gè)人信息。 哪些充電寶可能存在安全隱患呢?一是商場(chǎng)里的可租賃移動(dòng)
    的頭像 發(fā)表于 12-07 14:20 ?2384次閱讀

    共享充電寶可被植入木馬,360專家:手機(jī)中招后將被遠(yuǎn)程控制

    12月7日消息,近日,公安部網(wǎng)安局微信公眾號(hào)發(fā)布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機(jī),可能就會(huì)盜取個(gè)人信息。
    的頭像 發(fā)表于 12-07 16:38 ?2671次閱讀

    金立子公司曾將木馬程序植入到約2652萬(wàn)臺(tái)金立手機(jī)中

    立老板一邊賭博,子公司一邊給用戶植入木馬"拉活"賺錢? 裁判文書網(wǎng)11月30日公布的一則文書顯示,金立控股子公司深圳市致璞科技有限公司(下稱"致璞科技"),通過和其他公司合作,曾將木馬程序植入到約2652萬(wàn)臺(tái)金立手機(jī)中,以"拉
    的頭像 發(fā)表于 12-07 17:04 ?2559次閱讀

    木馬程序如何植入共享充電寶竊取信息

    用戶對(duì)共享充電寶的漲價(jià)吐槽還未過去,近日公安部的一則共享充電寶可能被植入木馬程序的提醒,再次讓共享充電寶企業(yè)站在風(fēng)尖浪口。
    發(fā)表于 12-10 10:29 ?2030次閱讀

    一文詳談木馬攻擊原理

    木馬程序是一種客戶機(jī)服務(wù)器程序,典型結(jié)構(gòu)為客戶端/服務(wù)器(Client/Server,C/S)模式,服務(wù)器端(被攻擊的主機(jī))程序在運(yùn)行時(shí),黑客可以使用對(duì)應(yīng)的客戶端直接控制目標(biāo)主機(jī)。操作系統(tǒng)用戶權(quán)限
    的頭像 發(fā)表于 01-04 17:02 ?1.9w次閱讀