- 相關(guān)推薦
介紹一下木馬病毒的種類筆試題目
1. 網(wǎng)絡(luò)游戲木馬
隨著網(wǎng)絡(luò)在線游戲的普及和升溫,我國擁有規(guī)模龐大的網(wǎng)游玩家。網(wǎng)絡(luò)游戲中的金錢、裝備等虛擬財富與現(xiàn)實財富之間的界限越來越模糊。與此同時,以盜取網(wǎng)游帳號密碼為目的的木馬病毒也隨之發(fā)展泛濫起來。
網(wǎng)絡(luò)游戲木馬通常采用記錄用戶鍵盤輸入、Hook游戲進程API函數(shù)等方法獲取用戶的密碼和帳號。竊取到的信息一般通過發(fā)送電子郵件或向遠程腳本程序提交的方式發(fā)送給木馬作者。
網(wǎng)絡(luò)游戲木馬的種類和數(shù)量,在國產(chǎn)木馬病毒中都首屈一指。流行的網(wǎng)絡(luò)游戲無一不受網(wǎng)游木馬的威脅。一款新游戲正式發(fā)布后,往往在一到兩個星期內(nèi),就會有相應(yīng)的木馬程序被制作出來。大量的木馬生成器和黑客網(wǎng)站的公開銷售也是網(wǎng)游木馬泛濫的原因之一。
2. 網(wǎng)銀木馬
網(wǎng)銀木馬是針對網(wǎng)上交易系統(tǒng)編寫的木馬病毒,其目的是盜取用戶的卡號、密碼,甚至安全證書。此類木馬種類數(shù)量雖然比不上網(wǎng)游木馬,但它的危害更加直接,受害用戶的損失更加慘重。
網(wǎng)銀木馬通常針對性較強,木馬作者可能首先對某銀行的網(wǎng)上交易系統(tǒng)進行仔細分析,然后針對安全薄弱環(huán)節(jié)編寫病毒程序。如2004年的“網(wǎng)銀大盜”病毒,在用戶進入工行網(wǎng)銀登錄頁面時,會自動把頁面換成安全性能較差、但依然能夠運轉(zhuǎn)的老版頁面,然后記錄用戶在此頁面上填寫的卡號及密碼;“網(wǎng)銀大盜3” 利用招行網(wǎng)銀專業(yè)版的備份安全證書功能,可以盜取安全證書;2005年的“新網(wǎng)銀大盜”,采用API Hook等技術(shù)干擾網(wǎng)銀登錄安全控件的運行。
隨著我國網(wǎng)上交易的普及,受到外來網(wǎng)銀木馬威脅的用戶也在不斷增加。
3. 即時通訊軟件木馬
現(xiàn)在,國內(nèi)即時通訊軟件百花齊放。QQ、新浪UC、網(wǎng)易泡泡、盛大圈圈……網(wǎng)上聊天的用戶群十分龐大。常見的即時通訊類木馬一般有3種:
一、發(fā)送消息型。通過即時通訊軟件自動發(fā)送含有惡意網(wǎng)址的消息,目的在于讓收到消息的用戶點擊網(wǎng)址中毒,用戶中毒后又會向更多好友發(fā)送病毒消息。此類病毒常用技術(shù)是搜索聊天窗口,進而控制該窗口自動發(fā)送文本內(nèi)容。發(fā)送消息型木馬常常充當網(wǎng)游木馬的廣告,如“男生2005”木馬,可以通過MSN、 QQ、UC等多種聊天軟件發(fā)送帶毒網(wǎng)址,其主要功能是盜取傳奇游戲的帳號和密碼。
二、偷號型。主要目標在于即時通訊軟件的登錄帳號和密碼。工作原理和網(wǎng)游木馬類似。病毒作者盜得他人帳號后,可能偷窺聊天記錄等隱私內(nèi)容,或?qū)ぬ栙u掉。
三、傳播自身型。2005年初,“MSN性感雞”等通過MSN傳播的蠕蟲泛濫了一陣之后,MSN推出新版本,禁止用戶傳送可執(zhí)行文件。2005年上半年,“QQ龜”和“QQ愛蟲”這兩個國產(chǎn)病毒通過QQ聊天軟件發(fā)送自身進行傳播,感染用戶數(shù)量極大,在江民公司統(tǒng)計的2005年上半年十大病毒排行榜上分列第一和第四名。從技術(shù)角度分析,發(fā)送文件類的QQ蠕蟲是以前發(fā)送消息類QQ木馬的進化,采用的基本技術(shù)都是搜尋到聊天窗口后,對聊天窗口進行控制,來達到發(fā)送文件或消息的目的。只不過發(fā)送文件的操作比發(fā)送消息復(fù)雜很多。
4. 網(wǎng)頁點擊類木馬
網(wǎng)頁點擊類木馬會惡意模擬用戶點擊廣告等動作,在短時間內(nèi)可以產(chǎn)生數(shù)以萬計的點擊量。病毒作者的編寫目的一般是為了賺取高額的廣告推廣費用。此類病毒的技術(shù)簡單,一般只是向服務(wù)器發(fā)送HTTP GET請求。
5. 下載類木馬
這種木馬程序的體積一般很小,其功能是從網(wǎng)絡(luò)上下載其他病毒程序或安裝廣告軟件。由于體積很小,下載類木馬更容易傳播,傳播速度也更快。通常功能強大、體積也很大的后門類病毒,如“灰鴿子”、“黑洞”等,傳播時都單獨編寫一個小巧的下載型木馬,用戶中毒后會把后門主程序下載到本機運行。
6. 代理類木馬
用戶感染代理類木馬后,會在本機開啟HTTP、SOCKS等代理服務(wù)功能。黑客把受感染計算機作為跳板,以被感染用戶的身份進行黑客活動,達到隱藏自己的目的。
首先找到感染文件,其手動方法是結(jié)束相關(guān)進程然后刪除文件,但是現(xiàn)在有很多木馬專殺的軟件.可以借助軟件刪除。
木馬和病毒都是一種人為的程序,都屬于電腦病毒,為什么木馬要單獨提出來說呢?
大家都知道以前的電腦病毒的作用,其實完全就是為了搞破壞,破壞電腦里的資料數(shù)據(jù),除了破壞之外其它無非就是有些病毒制造者為了達到某些目的而進行的威懾和敲詐勒索的作用,或為了炫耀自己的技術(shù). “木馬”不一樣,木馬的作用是赤裸裸的偷偷監(jiān)視別人和盜竊別人密碼,數(shù)據(jù)等,如盜竊管理員密碼-子網(wǎng)密碼搞破壞,或者好玩,偷竊上網(wǎng)密碼用于它用,游戲帳號,股票帳號,甚至網(wǎng)上銀行帳戶等.達到偷窺別人隱私和得到經(jīng)濟利益的目的.所以木馬的作用比早期的電腦病毒更加有用.更能夠直接達到使用者的目的!導(dǎo)致許多別有用心的程序開發(fā)者大量的編寫這類帶有偷竊和監(jiān)視別人電腦的侵入性程序,這就是目前網(wǎng)上大量木馬泛濫成災(zāi)的原因.鑒于木馬的這些巨大危害性和它與早期病毒的作用性質(zhì)不一樣,所以木馬雖然屬于病毒中的一類,但是要單獨的從病毒類型中間剝離出來.獨立的稱之為”木馬”程序。
一般來說一種殺毒軟件程序,它的木馬專殺程序能夠查殺某某木馬的話,那么它自己的普通殺毒程序也當然能夠殺掉這種木馬,因為在木馬泛濫的今天,為木馬單獨設(shè)計一個專門的木馬查殺工具,那是能提高該殺毒軟件的產(chǎn)品檔次的,對其聲譽也大大的有益,實際上一般的普通殺毒軟件里都包含了對木馬的查殺功能.如果現(xiàn)在大家說某某殺毒軟件沒有木馬專殺的程序,那這家殺毒軟件廠商自己也好像有點過意不去,即使它的普通殺毒軟件里當然的有殺除木馬的功能。
還有一點就是,把查殺木馬程序單獨剝離出來,可以提高查殺效率,現(xiàn)在很多殺毒軟件里的木馬專殺程序只對木馬進行查殺,不去檢查普通病毒庫里的病毒代碼,也就是說當用戶運行木馬專殺程序的時候,程序只調(diào)用木馬代碼庫里的數(shù)據(jù),而不調(diào)用病毒代碼庫里的數(shù)據(jù),大大提高木馬查殺速度.我們知道查殺普通病毒的速度是比較慢的,因為現(xiàn)在有太多太多的病毒.每個文件要經(jīng)過幾萬條木馬代碼的檢驗,然后再加上已知的差不多有近10萬個病毒代碼的檢驗,那速度豈不是很慢了.省去普通病毒代碼檢驗,是不是就提高了效率,提高了速度呢? 也就是說現(xiàn)在好多殺毒軟件自帶的木馬專殺程序只查殺木馬而一般不去查殺病毒,但是它自身的普通病毒查殺程序既查殺病毒又查殺木馬!
【介紹一下木馬病毒的種類筆試題目】相關(guān)文章:
筆試的種類11-29
筆試的主要種類07-07
名企筆試題目介紹07-12
常見的筆試種類01-02
筆試題的種類及特點02-15
筆試題目11-06
城管筆試題目06-05
駕照筆試題目12-11
微軟筆試題目03-16
雅虎筆試題目12-12