本文目录一览:
- 1、四,简述木马病毒对网络支付系统的攻击有哪些形式
- 2、请高手帮我做下题: 在互联网中,专门用于盗取用户帐号的病毒是_____。 1、木马 2、蠕虫 3、灰鸽子 4、尼
- 3、trojan木马病毒(内详,另追加100分)
- 4、4. [判断题] 木马病毒是单机型病毒。()a对b错
四,简述木马病毒对网络支付系统的攻击有哪些形式
网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。2013年,安全软件电脑管家截获网银木马最新变种“弼马温”,弼马温病毒能够毫无痕迹的修改支付界面,使用户根本无法察觉。
通过不良网站提供假QVOD下载地址进行广泛传播,当用户下载这一挂马播放器文件安装后就会中木马,该病毒运行后即开始监视用户网络交易,屏蔽余额支付和快捷支付,强制用户使用网银,并借机篡改订单,盗取财产。
扩展资料
木马病毒通常是基于计算机网络的,是基于客户端和服务端的通信、监控程序。客户端的程序用于黑客远程控制,可以发出控制命令,接收服务端传来的信息。服务端程序运行在被控计算机上,一般隐藏在被控计算机中,可以接收客户端发来的命令并执行,将客户端需要的信息发回,也就足常说的木马程序。
木马病毒可以发作的必要条件是客户端和服务端必须建立起网络通信,这种通信是基于IP地址和端口号的。藏匿在服务端的木马程序一旦被触发执行,就会不断将通信的IP地址和端口号发给客户端。
客户端利用服务端木马程序通信的IP地址和端口号,在客户端和服务端建立起一个通信链路。客户端的黑客便可以利用这条通信链路来控制服务端的计算机。
运行在服务端的木马程序首先隐匿自己的行踪,伪装成合法的通信程序,然后采用修改系统注册表的方法设置触发条件,保证自己可以被执行,并且可以不断监视注册表中的相关内容。发现自己的注册表被删除或被修改,可以自动修复。
参考资料来源:百度百科-木马病毒
参考资料来源:百度百科-防止木马病毒
请高手帮我做下题: 在互联网中,专门用于盗取用户帐号的病毒是_____。 1、木马 2、蠕虫 3、灰鸽子 4、尼
在互联网中,专门用于盗取用户帐号的病毒是木马。
一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。
扩展资料:
木马病毒通常是基于计算机网络的,是基于客户端和服务端的通信、监控程序。客户端的程序用于黑客远程控制,可以发出控制命令,接收服务端传来的信息。
服务端程序运行在被控计算机上,一般隐藏在被控计算机中,可以接收客户端发来的命令并执行,将客户端需要的信息发回,也就是常说的木马程序。
木马病毒可以发作的必要条件是客户端和服务端必须建立起网络通信,这种通信是基于IP地址和端口号的。藏匿在服务端的木马程序一旦被触发执行,就会不断将通信的IP地址和端口号发给客户端。
客户端利用服务端木马程序通信的IP地址和端口号,在客户端和服务端建立起一个通信链路。客户端的黑客便可以利用这条通信链路来控制服务端的计算机。
运行在服务端的木马程序首先隐匿自己的行踪,伪装成合法的通信程序,然后采用修改系统注册表的方法设置触发条件,保证自己可以被执行,并且可以不断监视注册表中的相关内容。发现自己的注册表被删除或被修改,可以自动修复。
参考资料来源:百度百科-木马病毒
trojan木马病毒(内详,另追加100分)
一般中了木马程序最简单的办法就是用杀毒软件清除,如金山毒霸.如果对系统熟悉也可以手动清除.由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要.方法如下.
(1)检查注册表.看HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY-CURRENT-USER\Software\Windows\CurrentVersion下所有以”RUN”开头的键值名,其下有没有可疑的文件名.如果有,就需要删除相应的键值,再删除相应的应用程序.
(2)检查启动组.木马如果隐蔽在启动组,虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的.启动组对应的文件夹为C:\windows\start menu\programs\starup,在注册表中的位置是HKEY-CURRENT-USER\Software\Windows\CurrentVersion\EXPLORER\SHELLFOLDERSSTARTUP="C:\WINDOWS\START MENU\PROGRAMS\STARTup".要注意经常检查俩个地方哦!
(3)Win.ini及Sytem.ini也是木马喜欢的隐蔽场所,要注意这些地方.比方说,Win.ini的〔Windoes]〕小节下的Load和Run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Sell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里.当看到变成这样:Sell=Explorer.exe
wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序,赶快检查吧.
(4)对于下面所列文件也要勤加检查,木马们也很可能隐蔽藏在C:\WINDOWS\WINSTAR.BAT.C:\WINDOWS\WININIT.INI.AUTOEXEC.BAT中.
(5)如果在EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开.如果是的话,则说明要么是该文件启动了木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了.
(6)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动.所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来检测大部分木马应该没问题的
4. [判断题] 木马病毒是单机型病毒。()a对b错
错, 木马病毒不是单机型病毒。完整的木马程序一般由两部分组成:一个是服务器端.一个是控制器端。“中了木马”就是指安装了木马的服务器端程序。
若个人的电脑被安装了服务器端程序,则拥有相应客户端的人就可以通过网络控制用户的电脑。为所欲为。这时个人电脑上的各种文件、程序,以及在个人电脑上使用的账号、密码无安全可言了。
扩展资料:
木马传播:
网页传播:网页中的恶意代码会使浏览器自动下载和执行木马程序,而且这些操作都是在你不知不觉的情况下执行的,这些代码会自动的修改你浏览器的某些设置,设置被修改后会在不经意间就会下载一些你意想不到的东西,所以大家上网一定要规范,不然很容易中招的。
文件下载传播:在某些小网站上下载软件时总会在不知不觉的时候下载了一堆的附加软件。其实这也只是算轻的了,这个也只算是一种—挂马的形式吧,将木马挂载在文件中。
其实还有一种更为严重的方式就是将网络链接指向木马文件,最后下载下来的直接是一个木马文件。所以大家在下载文件时尽量上相应的官网上下载。
电子邮件附件及社交工具传播:通过一系列的技术将木马文件加密,躲过查杀软件的查杀,将木马文件伪装好之后在把木马文件藏在图片或者别的文件里通过邮箱或者社交工具传送给其他人。
参考资料来源:百度百科-木马病毒