大多數特洛伊木馬包括客戶端和伺服器端兩個部分。攻擊者利用一種稱為綁定程式的工具將伺服器部分綁定到某個合法軟體上,誘使用戶運行合法軟體。只要用戶一運行軟體,特洛伊木馬的伺服器部分就在用戶毫無知覺的情況下完成了安裝過程。通常,特洛伊木馬的伺服器部分都是可以定製的,攻擊者可以定製的項目一般包括:伺服器運行的IP連線埠號,程式啟動時機,如何發出調用,如何隱身,是否加密。另外,攻擊者還可以設定登錄伺服器的密碼、確定通信方式。
伺服器向攻擊者通知的方式可能是傳送一個email,宣告自己當前已成功接管的機器;或者可能是聯繫某個隱藏的Internet交流通道,廣播被侵占機器的IP位址;另外,當特洛伊木馬的伺服器部分啟動之後,它還可以直接與攻擊者機器上運行的客戶程式通過預先定義的連線埠進行通信。不管特洛伊木馬的伺服器和客戶程式如何建立聯繫,有一點是不變的,攻擊者總是利用客戶程式向伺服器程式傳送命令,達到操控用戶機器的目的。
特洛伊木馬攻擊者既可以隨心所欲地查看已被入侵的機器,也可以用廣播方式發布命令,指示所有在他控制之下的特洛伊木馬一起行動,或者向更廣泛的範圍傳播,或者做其他危險的事情。實際上,只要用一個預先定義好的關鍵字,就可以讓所有被入侵的機器格式化自己的硬碟,或者向另一台主機發起攻擊。攻擊者經常會用特洛伊木馬侵占大量的機器,然後針對某一要害主機發起分散式拒絕服務攻擊(DenialofService,即DoS),當受害者覺察到網路要被異乎尋常的通信量淹沒,試圖找出攻擊者時,他只能追蹤到大批懵然不知、同樣也是受害者的DSL或線纜數據機用戶,真正的攻擊者早就溜之大吉。
特洛伊木馬造成的危害可能是非常驚人的,由於它具有遠程控制機器以及捕獲螢幕、鍵擊、音頻、視頻的能力,所以其危害程度要遠遠超過普通的病毒和蠕蟲。深入了解特洛伊木馬的運行原理,在此基礎上採取正確的防衛措施,只有這樣才能有效減少特洛伊木馬帶來的危害.
相關詞條
-
特洛伊[計算機木馬病毒]
特洛伊木馬目前一般可理解為“為進行非法目的的計算機病毒”,在電腦中潛伏,以達到黑客目的。 原指一希臘傳說。在古希臘傳說中,希臘聯軍圍困特洛伊久攻不下,於...
名稱來源 原理與發展 啟動隱藏方式 特徵及特性 偽裝方法 -
木馬病毒
木馬(Trojan),也稱木馬病毒,是指通過特定的程式(木馬程式)來控制另一台計算機。木馬通常有兩個可執行程式:一個是控制端,另一個是被控制端。木馬這個...
病毒簡介 發展歷史 木馬種類 防禦 刪除方式 -
防止木馬病毒
木馬病毒是指通過特定的程式(木馬程式)來控制另一台計算機,是目前比較流行的病毒檔案。它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種主機的門戶...
木馬病毒 計算機中毒症狀 木馬病毒危害 防止木馬病毒 -
Trojan木馬病毒
特洛伊(Trojan)木馬病毒是指計算機中隱藏在正常程式中的一段具有特殊功能的惡意代碼,是具備破壞和刪除檔案、傳送密碼、記錄鍵盤和攻擊DOS等特殊功能的...
-
特洛伊病毒
特洛伊病毒就是我們最熟悉的木馬病毒! 是電腦的主要殺手之一!我們堅決反對他,下面看看關於它的介紹: 木馬程式是目前比較流行的一類病毒檔案,它與一般的病毒不同,它不會自我繁殖,也並不刻意地去感染其他檔案。它...
-
特洛伊病毒Win32.SillyDl.CXI
特洛伊病毒Win32.SillyDl.CXI屬於網路木馬病毒之一。
清除方法 -
特洛伊病毒Win32.SillyDl.CVF
是一種木馬病毒,是用戶訪問惡意網頁時,通過Internet Explorer瀏覽器安裝的,其它的特洛伊下載器或程式,或者是用戶選擇安裝的軟體包,危害性中...
清除方法 -
特洛伊病毒Win32.SillyDl.CXO
特洛伊病毒Win32.SillyDl.CXO屬於網路木馬病毒之一。
清除方法