雖然現(xiàn)在殺毒軟件查殺的能力越來(lái)越強(qiáng),但還是科普一下為好。
常見的木馬主要可以分為以下9大類:
破壞型
這種木馬唯一的功能就是破壞并且刪除文件,它們非常簡(jiǎn)單,很容易使用。能自動(dòng)刪除目標(biāo)機(jī)上的dll、exe文件,所以非常危險(xiǎn),一旦被放入就會(huì)嚴(yán)重威脅到電腦的安全。不過(guò),一般黑客不會(huì)做這種無(wú)意義的純粹破壞的事,除非你和他有仇。
密碼發(fā)送型
這種木馬可以找到目標(biāo)機(jī)的隱藏密碼,并且在受害者不知道的情況下,把它們發(fā)送到指定的信箱。有人喜歡把自己的各種密碼以文件的形式存放在計(jì)算機(jī)中,認(rèn)為這樣方便;還有人喜歡用Windows提供的密碼記憶功能,這樣就可以不必每次都輸入密碼了。這類木馬恰恰是利用這一點(diǎn)獲取目標(biāo)機(jī)的密碼,它們大多數(shù)會(huì)在每次啟動(dòng)Windows時(shí)重新運(yùn)行,而且多使用25號(hào)端口上送E-mail。如果目標(biāo)機(jī)有隱藏密碼,這些木馬是非常危險(xiǎn)的。
遠(yuǎn)程訪問(wèn)型
這種木馬是現(xiàn)在使用最廣泛的木馬,它可以遠(yuǎn)程訪問(wèn)被攻擊者的硬盤。只要有人運(yùn)行了服務(wù)端程序,客戶端通過(guò)掃描等手段知道了服務(wù)端的1P地址,就可以實(shí)現(xiàn)遠(yuǎn)程控制。
當(dāng)然,這種遠(yuǎn)程控制也可以用在正道上,比如教師監(jiān)控學(xué)生在機(jī)器上的所有操作。
遠(yuǎn)程訪問(wèn)型木馬會(huì)在目標(biāo)機(jī)上打開一個(gè)端口,而且有些木馬還可以改變端口、設(shè)置連接密碼等,為的是只有黑客自己來(lái)控制這個(gè)木馬。因?yàn)橐恍┏R娔抉R的監(jiān)聽端口已經(jīng)為大家熟知,改變了端口,才會(huì)有更大的隱蔽性。
鍵盤記錄木馬
這種特洛伊木馬非常簡(jiǎn)單。它們只做一件事情,就是記錄受害者的鍵盤敲擊并且在LQG文件里查找密碼,并且隨著Windows的啟動(dòng)而啟動(dòng)。它們有在線和離線記錄這樣的選項(xiàng),可以分別記錄你在線和離線狀態(tài)下敲擊鍵盤時(shí)的按鍵情況,也就是說(shuō)你按過(guò)什么按鍵,黑客從記錄中都可以知道,并且很容易從中得到你的密碼等有用信息,甚至是你的信用卡賬號(hào)哦!當(dāng)然,對(duì)于這種類型的木馬,很多都具有郵件發(fā)送功能,會(huì)自動(dòng)將密碼發(fā)送到黑客指定的郵箱。
DoS攻擊木馬
隨著DoS攻擊越來(lái)越廣泛的應(yīng)用,被用作DoS攻擊的木馬也越來(lái)越流行起來(lái)。當(dāng)黑客入侵一臺(tái)機(jī)器后,給他種上DoS攻擊木馬,那么日后這臺(tái)計(jì)算機(jī)就成為黑客DoS攻擊的最得力助手了。黑客控制的肉雞數(shù)量越多,發(fā)動(dòng)DoS攻擊取得成功的機(jī)率就越大。
所以,這種木馬的危害不是體現(xiàn)在被感染計(jì)算機(jī)上,而是體現(xiàn)在黑客利用它來(lái)攻擊一臺(tái)又一臺(tái)計(jì)算機(jī),給網(wǎng)絡(luò)造成很大的傷害和帶來(lái)?yè)p失。還有一種類似DoS的木馬叫做郵件炸彈木馬,一旦機(jī)器被感染,木馬就會(huì)隨機(jī)生成各種各樣主題的信件,對(duì)特定的郵箱不停地發(fā)送郵件,一直到對(duì)方癱瘓、不能接受郵件為止。
FTP木馬
這種木馬可能是最簡(jiǎn)單和古老的木馬了,它的惟一功能就是打開21端口,等待用戶連接?,F(xiàn)在新FTP木馬還加上了密碼功能,這樣,只有攻擊者本人才知道正確的密碼,從而進(jìn)入對(duì)方計(jì)算機(jī)。
反彈端口型木馬
木馬開發(fā)者在分析了防火墻的特性后發(fā)現(xiàn):防火墻對(duì)于連入的鏈接往往會(huì)進(jìn)行非常嚴(yán)格的過(guò)濾,但是對(duì)于連出的鏈接卻疏于防范。與一般的木馬相反,反彈端口型木馬的服務(wù)端(被控制端)使用主動(dòng)端口,客戶端(控制端)使用被動(dòng)端口。木馬定時(shí)監(jiān)測(cè)控制端的存在,發(fā)現(xiàn)控制端上線立即彈出端口主動(dòng)連結(jié)控制端打開的被動(dòng)端口;為了隱蔽起見,控制端的被動(dòng)端口一般開在80,即使用戶使用掃描軟件檢查自已的端口時(shí),發(fā)現(xiàn)類似 TCP User IP:1026 Controller IP:80 ESTABLISHED的情況,稍微疏忽一點(diǎn),就會(huì)以為是自已在瀏覽網(wǎng)頁(yè),因?yàn)闉g覽網(wǎng)頁(yè)都會(huì)打開80端口的。
代理木馬
黑客在入侵的同時(shí)掩蓋自已的足跡,謹(jǐn)防別人發(fā)現(xiàn)自已的身份是非常重要的,因此,給被控制的肉雞種上代理木馬,讓其變成攻擊者發(fā)動(dòng)攻擊的跳板就是代理木馬最重要的任務(wù)。通過(guò)代理木馬,攻擊者可以在匿名的情況下使用Telnet,ICQ,IRC等程序,從而隱蔽自已的蹤跡。
程序殺手木馬
上面的木馬功能雖然形形色色,不過(guò)到了對(duì)方機(jī)器上要發(fā)揮自已的作用,還要過(guò)防木馬軟件這一關(guān)才行。常見的防木馬軟件有Zone Alarm,Norton Anti-Virus等。程序殺手木馬的功能就是關(guān)閉對(duì)方機(jī)器上運(yùn)行的這類程序,讓其他的木馬更好地發(fā)揮作用。
提示:(8)、(9)兩種類型的木馬實(shí)際上是其它類型的木馬可能具有的功能,如很多遠(yuǎn)程訪問(wèn)型木馬都可以使用代理服務(wù)器的方式連接肉機(jī),而且連上肉機(jī)上首先檢查對(duì)方不是開啟了防火墻,如果有,則殺掉其進(jìn)程,這樣更有利于黑客隱藏身份,從而實(shí)現(xiàn)遠(yuǎn)程控制的目的。
聯(lián)系客服