木马病毒的本质是什么(打一电脑程序)?

关于木马的危害·是什么构成的·和构成。

您好


1,木马其实就是经过伪装的病毒,而病毒就是一种带有破坏性或者目的性的非法程序,进入您的电脑后会盗窃您的个人信息,破坏电脑正常运行等等。


2,如果您担心电脑中毒,不妨到腾讯电脑管家官网下载一个电脑管家。


3,电脑管家拥有16层实时防护功能,可以全方位保护您的电脑安全。


4,而且还拥有云智能预警系统和QQ帐号全景防御系统,全方位多维度保护账号安全,精确打击盗号木马,瞬时查杀并对风险预警。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

温馨提示:内容为网友见解,仅供参考
第1个回答  2013-11-01
一、木马的来历
计算机木马是一种后门程序,常被黑客用作控制远程计算机的工具。英文单词“Trojan”,直译为“特洛伊”。木马这个词来源于一个古老的故事:相传古希腊战争,在攻打特洛伊时,久攻不下。后来希腊人使用了一个计策,用木头造一些大的木马,空肚子里藏了很多装备精良的勇士,然后佯装又一次攻打失败,逃跑时就把那个大木马遗弃。守城的士兵就把它当战利品带到城里去了。到了半夜,木马肚子里的勇士们都悄悄的溜出来,和外面早就准备好的战士们来了个漂亮的里应外合,一举拿下了特洛伊城。这就是木马的来历。从这个故事,大家很容易联想到计算机木马的功能。
二、计算机木马原理
计算机木马一般由两部分组成,服务端和控制端,也就是常用的C/S(CONTROL/SERVE)模式。
服务端(S端):远程计算机机运行。一旦执行成功就可以被控制或者造成其他的破坏,这就要看种木马的人怎么想和木马本身的功能,这些控制功能,主要采用调用Windows的API实现,在早期的dos操作系统,则依靠DOS终端和系统功能调用来实现(INT 21H),服务段设置哪些控制,视编程者的需要,各不相同。
控制端(C端)也叫客户端,客户端程序主要是配套服务段端程序的功能,通过网络向服务段发布控制指令,控制段运行在本地计算机。
三、传播途径
木马的传播途径很多,常见的有如下几类:
1. 通过电子邮件的附件传播。这是最常见,也是最有效的一种方式,大部分病毒(特别是蠕虫病毒)都用此方式传播。首先,木马传播者对木马进行伪装,方法很多,如变形、压缩、脱壳、捆绑、取双后缀名等,使其具有很大的迷惑性。一般的做法是先在本地机器将木马伪装,再使用杀毒程序将伪装后的木马查杀测试,如果不能被查到就说明伪装成功。然后利用一些捆绑软件把伪装后的木马藏到一幅图片内或者其他可运行脚本语言的文件内,发送出去。
2. 通过下载文件传播。从网上下载的文件,即使大的门户网站也不能保证任何时候他的问件都安全,一些个人主页、小网站等就更不用说了。下载文件传播方式一般有两种,一种是直接把下载链接指向木马程序,也就是说你下载的并不是你需要的文件。另一种是采用捆绑方式,将木马捆绑到你需要下载的文件中。
3. 通过网页传播。大家都知道很多VBS脚本病毒就是通过网页传播的,木马也不例外。网页内如果包含了某些恶意代码,使得IE自动下载并执行某一木马程序。这样你在不知不觉中就被人种上了木马。顺便说一句,很多人在访问网页后IE设置被修改甚至被锁定,也是网页上用脚本语言编写的的恶意代码作怪。
4. 通过聊天工具传播。目前,QQ、ICQ、MSN、EPH等网络聊天工具盛行,而这些工具都具备文件传输功能,不怀好意者很容易利用对方的信任传播木马和病毒文件。
四、一些特殊类型的木马
1.反弹端口木马:普通木马的都是由C端发送请求S端来连接,但有些另类的木马就不是这样,它由S端向C端发送请求。这样做有什么好处呢?大家知道,网络防火墙都有监控网络的作用,但它们大多都只监控由外面近来的数据,对由里向外数据的却不闻不问。反弹端口木马正好利用了这一点来躲开网络防火墙的阻挡,以使自己顺利完成任务。大名鼎鼎的“网络神偷”就是这样一类木马。它由S断向C端发送一个连接请求,C端的数据在经过防火墙时,防火墙会以为是发出去的正常数据(一般向外发送的数据,防火墙都以为是正常的)的返回信息,于是不予拦截,这就给它了可钻的空子。
2.无进程木马:“进程”是一个比较抽象的概念,可以理解为排队买电影票,每一个窗口(其实就是端口)排的人可以理解为一个进程,有多少窗口就有多少个进程。普通木马在运行时都有自己独立的进程(某一特定窗口排的人,先当作小偷),利用“柳叶擦眼”一类的优秀进程查看软件就可以发现和终止它。这岂不是太扫兴了?好不容易写出个木马就这么被你发现了。为了更好的隐藏自己,木马的制作者就想了一些办法,把木马的程隐藏进正常的进程(宿主进程)内。打个比方,正常的进程(系统和正当文件的进程)可以理解为正常排队买票的人。而木马的进程(排队假装买票的小偷),他们如果都排在某一个窗口(通过某一特定端口进行通讯),很容易就被发现了,于是那些小偷就想办法混到正常排队人当中(实现了木马进程的隐藏),这样就不容易被发现,而且也不容易被终止。在实际中,即使你发现了隐藏在某一正常进程中的木马进程,你也不敢轻易终止它,因为一旦终止了木马的进程,正常的宿主进程也就被终止,这可能导致一些严重的后果。所以可以看出,无进程木马实际上是“隐藏进程木马”,而这也是它的高明之处。在实际中不可能出现真正意义上的“无进程木马”。最近出现的“广外男生”就是典型的例子。
3.无控制端木马: 这类木马最显著的特点是C端和S端是集成到一起的,一次配置好就不能再更改。功能一般比较专一,针对性强,危害较小,查杀较简单。经常用来偷取QQ、Email和网络游戏的密码等。
4.嵌套型木马:先用自己写的小程序或者利用系统的漏洞,夺取到某写特定的权限,比如上传文件,干掉网络防火墙和病毒防火墙等,然后上传修改过或没修改过的功能强大的木马,进一步夺取控制权。于是这个小程序或者系统漏洞就和那个功能强大的真正的木马联合起来,组成了一款“嵌套型木马”,其特点是不容发现和查杀,“具有良好的发展前景”。
5.其他木马:严格意义上讲,这里所说的其他木马并不是真正的木马,它们只能算做是木马入侵时的辅助工具吧。典型的有恶意网页代码,让你浏览后不知不觉就被完全共享了所有的硬盘,然后方便别人给你种下木马,为进一步入侵做好准备。
五、关于捆绑
木马捆绑,通俗地讲就是把木马的代码嵌入其他类型的文件,便于伪装,比如,大名鼎鼎的国产木马“冰河”,他就自带一个捆绑工具,可以把木马代码嵌入到网页文件、图片文件、可执行文件等多种支持脚本语言或运行代码的文件中。当接受方收到这些文件时,几乎感觉不到有任何异样,但在后台,木马代码却悄然进入内存并运行。本回答被网友采纳
第2个回答  2013-11-01
大多数木马是由原代码主城的,其用处都是攻击电脑

木马病毒的本质是什么(打一电脑程序)?
1,木马其实就是经过伪装的病毒,而病毒就是一种带有破坏性或者目的性的非法程序,进入您的电脑后会盗窃您的个人信息,破坏电脑正常运行等等。2,如果您担心电脑中毒,不妨到腾讯电脑管家官网下载一个电脑管家。3,电脑管家拥有16层实时防护功能,可以全方位保护您的电脑安全。4,而且还拥有云智能预警系统和...

木马病毒的本质是什么(打一电脑程序)?
1. 木马病毒是一种隐蔽的恶意软件,它通过伪装来渗透进用户的电脑系统。这种病毒的设计目的是为了悄悄地执行恶意操作,比如窃取个人信息、破坏系统完整性或提供给攻击者远程访问权限。2. 为了防范电脑受到木马病毒的侵害,您可以选择下载并安装专业的安全软件,例如腾讯电脑管家。3. 腾讯电脑管家是一款具备多...

木马病毒是什么?
木马病毒是一种恶意软件,它的名称虽然带有“木马”二字,但其本质是一种计算机程序,而非真实的物理木马。木马病毒的主要特点是具有欺骗性和隐蔽性。它通常伪装成合法软件或系统文件,诱导用户下载并执行。一旦木马病毒被激活,它会在用户毫无察觉的情况下,悄悄执行恶意行为,如窃取个人信息、破...

木马病毒是什么?
木马病毒,本质上是一种潜藏于正常软件中的恶意计算机程序。它并非一眼就能识别的威胁,反而可能以游戏或有趣的应用程序的形式吸引用户下载。其主要特征是隐藏在看似无害的软件中,实际上具备破坏性,如删除文件、窃取密码、监控键盘活动,甚至可能发动DoS攻击。这些病毒程序在用户毫不知情的情况下启动,执行...

木马病毒是什么?
木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,其本质是一种伪装潜伏的网络病毒,静默地等待机会袭击用户。木马病毒的传播方式多样,常见的有通过电子邮件附件发送,或是捆绑在其他程序中。一旦感染,病毒会进行一系列破坏性操作。首先,木马病毒会修改注册表,让自身驻留内存,隐藏在系统深处。随后...

什么是木马?木马和病毒有什么区别?
木马,作为一类特殊的恶意软件,其本质是服务端与客户端的程序组合。一旦服务端软件被植入目标计算机,并且通过网络连接至客户端,木马便能根据客户端的指令进行操作,或者获取目标计算机的相关信息。尽管不同木马的具体实现方式有所差异,但其核心功能大同小异,旨在通过远程控制或信息窃取对用户造成损失。病毒...

网络木马,病毒 的概念是不是一样的。它们的本质在那里? 区别就是什 ...
木马是有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。病毒是一种恶意计算机代码,可以破坏系统程序,占用空间,盗取账号密码。严重可以导致网络、系统瘫痪。 木马和病毒都有可能做出盗取账号密码等侵害你隐私的行为 ...

病毒和木马的本质区别是什么? 为什么普通的杀毒软件放不了木马呢?
病毒和木马是不同的东西,病毒的目的是为了损坏电脑程序,是电脑不能正常运行.而木马择是一个对电脑进行实时监控的程序.它可以通过远程访问计算机,并对中有木马程序的计算机进行修改和控制,而对电脑本身没有什么很大的威胁,并且用户不容易查觉到.这是最令人担心的事情.一些密码,帐号之类的信息会丢失 我觉得...

木马是什么意思
它本质上是一种有害的软件工具,其主要目标是非法入侵和损害用户的电脑系统。这种恶意软件的巧妙之处在于,它伪装成一个看似无害的程序或文件,诱使用户不经意间执行,从而在用户背后悄然运行其恶意操作。一旦被激活,木马可能会窃取用户的个人信息,如密码和银行账号,或者像病毒一样迅速扩散,发动网络攻击...

木马病毒是什么类型病毒
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马与病毒有两点本质的不同: 1. 木马不会自动传染,病毒一定会自动传染; 2. 木马是窃取资料的,病毒是破坏文件的; 简单的木马只能盗取帐号、密码,...

相似回答