一、木馬類型
1、破壞型木馬
惟一的功能就是破壞并且刪除文件,可以自動的刪除電腦上的DLL、INI、E
XE文件。
2、密碼發送型
可以找到隱藏密碼并把它們發送到指定的信箱。記錄操作者的鍵盤操作,從中尋找有用的密碼。在這里提醒一下,不要認為自己在
文檔中加了密碼而把重要的保密文件存在公用計算機中,那你就大錯特錯了。別有用心的人完全可以用窮舉法
暴力破譯你的密碼
3、遠程訪問型木馬
最廣泛的是特洛伊馬,只需有人運行了服務端程序,如果客戶知道了服務端的IP地址,就可以實現遠程
控制。利用程序可以實現觀察"受害者"正在干什么,當然這個程序完全可以用在正道上的,比如監視學生機的操作。
4.鍵盤記錄木馬
這種特洛伊木馬是非常
簡單的。它們只做一件事情,就是記錄受害者的鍵盤敲擊并且在LOG文件里查找密碼。據筆者經驗,這種特洛伊木馬隨著Windows的啟動而啟動。它們有在線和離線記錄這樣的選項,顧名思義,它們分別記錄你在線和離線狀態下敲擊鍵盤時的按鍵情況。也就是說你按過什么按鍵,按木馬的人都知道,從這些按鍵中他很容易就會得到你的密碼等有用信息,甚至是你的信用卡賬號哦!當然,對于這種類型的木馬,郵件發送功能也是必不可少的。
5.DoS攻擊木馬
隨著DoS攻擊越來越廣泛的
應用,被用作DoS攻擊的木馬也越來越流行起來。當你入侵了一臺機器,給他種上DoS攻擊木馬,那么日后這臺計算機就成為你DoS攻擊的最得力助手了。你控制的肉雞數量越多,你發動DoS攻擊取得成功的機率就越大。所以,這種木馬的危害不是體現在被感染計算機上,而是體現在攻擊者可以利用它來攻擊一臺又一臺計算機,給網絡造成很大的傷害和帶來損失。
6.代理木馬
黑客在入侵的同時掩蓋自己的
足跡,謹防別人發現自己的身份是非常重要的,因此,給被控制的肉雞種上代理木馬,讓其變成攻擊者發動攻擊的跳板就是代理木馬最重要的任務。從而隱蔽自己的蹤跡。
二、中木馬后的癥狀
(1)當你瀏覽一個網站,彈出來一些廣告窗口是很正常的事情,可是如果你根本沒有打開
瀏覽器,而覽瀏器突然自己打開,并且進入某個網站,那么,你要小心。
(2)你正在操作電腦,突然一個警告框或者是詢問框彈出來,問一些你從來沒有在電腦上接觸過的間題。
(3)你的Windows系統配置老是自動莫名其妙地被更改。比如屏保顯示的
文字,時間和日期,聲音大小,鼠標靈敏度,還有CD-ROM的自動運行配置。
(4)硬盤老沒緣由地讀盤,軟驅燈經常自己亮起,網絡連接及鼠標屏幕出現異常現象。
當然,沒有上面的種種現象并不代表你就絕對
安全。有些人攻擊你的機器不過是想尋找一個跳板。做更重要的事情;可是有些人攻擊你的計算機純粹是為了
好玩。對于純粹處于好玩目的的攻擊者,你可以很容易地發現攻擊的痕跡;對于那些隱藏得很深,并且想把你的機器變成一臺他可以長期使用的肉雞的黑客們,你的檢查工作將變得異常艱苦并且需要你對入侵和木馬有
超人的敏感度,而這些能力,都是在平常的電腦使用過程日積月累而成的。
特別提醒:向您推薦在注冊時推廣人項填寫:ok8250送雙倍經驗藥,升到10級去天庸城找南極仙翁領取。