01木马病毒为什么叫木马病毒呢?
一、木马非马,告诉你为什么叫木马病毒
这个木马可不是游乐园里的旋转“木马”而是来源于《荷马史诗》中描述的特洛伊战争中出现的特洛伊木马。
特洛伊战争是以争夺世上最漂亮的女人海伦(Helen)为起因,以阿伽门农(Agamemnon)及阿喀琉斯(Achilles)为首的希腊军进攻帕里斯及赫克托尔为首的特洛伊城的十年攻城战。
然而根据《世界通史》的论述,特洛伊地处交通要道,商业发达,经济繁荣,人民生活富裕。亚细亚各君主结成联军,推举阿伽门农为统帅。他们对地中海沿岸最富有的地区早就垂诞三尺,一心想占为己有,于是以海伦为借口发动战争,这才是特洛伊战争的真正目的。
古希腊开始了漫漫长战,围攻了足足9年后也没能攻下强大的特洛伊。终于到了第10年,希腊将领奥德修斯献了一计:把一批勇士埋伏在一匹巨大的木马腹内,放在城外后,伴作退兵。
特洛伊人以为敌兵已退,就把木马作为战利品搬入城中。到了夜间,埋伏在木马中的勇士跳出来,打开了城门,希腊将士一拥而入攻下了城池。后来,人们在写文章时,就常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动。
几千年后,这支曾经打败了特洛伊的木马又回来了。这一次,它变成了电脑病毒,依旧靠老把戏:伪装成无害的样子来攻城略地。不可谓是“一经潜入,后患无穷”。
木马病毒是指寄宿在计算机里的一种非授权的远程控制程序,由于木马程序能够在计算机管理员未发觉的情况下开放系统权限、泄漏用户信息、甚至窃取整个计算机管理使用权限,使得它成为了黑客们最为常用的工具之一。
完整的木马程序一般由两部分组成:一个是服务器端,一个是控制器端。“中了木马”就是指安装了木马的服务器端程序,若你的电脑被安装了服务器端程序,则拥有相应控制端的人就可以通过网络控制你的电脑,为所欲为。这时你电脑上的各种文件、程序,以及在你电脑上使用的账号、密码就无安全可言了。
02木马病毒的种类
第一类:游戏木马病毒
主要通过一些游戏的脚本和外挂程序入侵用户。被木马病毒感染的游戏用户,在用键盘输入帐号木马的时候,个人信息就会被病毒制造者知晓。
第二类:网银木马病毒
网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接受害用户的损失更加惨重。
第三类:下载类木马病毒
这类木马病毒的体积普遍很小,能够从网络上移植其他病毒到用户电脑,或者是安装广告软件,这类木马病毒也极易传播。
通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都会单独编写一个小巧的下载型木马,用户中毒后会把后门主程序下载到本机运行。
第四类:代理类木马病毒
一般黑客会将感染代理类病毒的电脑当作跳板,借用被感染电脑用户的身份来活动,达到隐藏自己的目的。
第五类:FTP木马病毒
FTP型木马打开被控制计算机的21号端口(FTP所使用的默认端口),使每一个人都可以用一个FTP客户端程序来不用密码连接到受控制端计算机,并且可以进行最高权限的上传和下载,窃取受害者的机密文件。新FTP木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进入对方计算机。
第六类:网页点击类木马病毒
网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。
03防御木马病毒入侵的措施
防止被木马入侵,最根本的手段就是要养成个人安全防范意识。
1、不要随便下载软件
软件要从