九游会j9登录入口首页

木马常见传播方式有哪些?
打印

1.端口传播。危害端口传播的主要是135、1433、3389等端口。这些端口可以被人利用进行批量转发。

2.系统漏洞传播。主要是通过操作系统的漏洞,直接将木马植入目标主机,这种方法几乎适合所有的木马程序。

3.捆绑传播。这种方式是将木马捆绑到一个安装程序上,将捆绑了木马的程序被上传到一些个人网站上,当下载者下载了这样的软件并运行后,木马就会在用户毫无察觉的情况下,偷偷地进入系统。被捆绑的文件一般是可执行文件(即.exe、.com一类的文件)。

4.网页挂马。这种方式是当前比较流行的木马传播方式,将木马链接到点击量比较大的网站上,当浏览该网站的网页时,木马自动运行,植入浏览者的计算机。

5.空密码。这个在用135、3389端口的时候会利用的旧连接。

6.第三方软件漏洞传播。这种传播方式与利用系统漏洞的传播方式类似,首先要找到目标主机所安装的第三方软件的漏洞,然后将木马植入,技术难度比较大。

7.邮件附件传播。通过E-mail,控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就会感染木马。

8.即时聊天工具。利用一些即时聊天工具文件传输功能,将木马程序捆绑在图片、文件中,然后骗接收者说是一个好玩的东东,接收者接收后,就成了木马的牺牲品了。例如,美女杀手木马,该病毒通过QQ发送虚假消息给在线好友,导致在线好友上当。病毒会将自己伪装成http://qianhui.9966.org/zhaopian/me.jpg之类的网址,当用户点击该网址时会出现一张美女照片,当照片被打开的时候,用户的电脑则已经被感染。


上一条:什么是特洛伊木马?
下一条:什么是“宏”?
360网站安全检测平台
sitemap、网站地图