金橋科普  
設為首頁 關于我們 郵箱登錄
科普聚焦時代科技科普生活科學技術自然科學航空航天科技博覽歷史考古電腦IT
您現在的位置: 首頁 >> 科普頻道 >> 網絡安全 >> 文章詳情
知識普及:木馬病毒的發展史

睡不著    2008-03-13
  計算機世界中的特洛伊木馬病毒的名字由《荷馬史詩》的特洛伊戰記得來。故事說的是希臘人圍攻特洛伊城十年後仍不能得手,于是阿迦門農受雅典娜的啟發:把士兵藏匿于巨大無比的木馬中,然後佯作退兵。當特洛伊人將木馬作為戰利品拖入城內時,高大的木馬正好卡在城門間,進退兩難。

  夜晚木馬內的士兵爬出來,與城外的部隊裡應外合而攻下了特洛伊城。而計算機世界的特洛伊木馬(Trojan)是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,是具備破壞和刪除文件、發送密碼、記錄鍵盤和攻擊Dos等特殊功能的後門程序。

  第一代木馬 :偽裝型病毒

  這種病毒通過偽裝成一個合法性程序誘騙用戶上當。世界上第一個計算機木馬是出現在1986年的PC-Write木馬。它偽裝成共享軟件PC-Write的2.72版本(事實上,編寫PC-Write的Quicksoft公司從未發行過2.72版本),一旦用戶信以為真運行該木馬程序,那麼他的下場就是硬盤被格式化。在我剛剛上大學的時候,曾聽說我校一個前輩牛人在WAX機房上用BASIC作了一個登錄界面木馬程序,當你把你的用戶ID,密碼輸入一個和正常的登錄界面一模一樣的偽登錄界面後後,木馬程序一面保存你的ID,和密碼,一面提示你密碼錯誤讓你重新輸入,當你第二次登錄時,你已成了木馬的犧牲品。此時的第一代木馬還不具備傳染特征。

  第二代木馬 :AIDS型木馬

  繼PC-Write之後,1989年出現了AIDS木馬。由于當時很少有人使用電子郵件,所以AIDS的作者就利用現實生活中的郵件進行散播:給其他人寄去一封封含有木馬程序軟盤的郵件。之所以叫這個名稱是因為軟盤中包含有AIDS和HIV疾病的藥品,價格,預防措施等相關信息。軟盤中的木馬程序在運行後,雖然不會破壞數據,但是他將硬盤加密鎖死,然後提示受感染用戶花錢消災。可以說第二代木馬已具備了傳播特征(盡管通過傳統的郵遞方式)。

  第三代木馬:網絡傳播性木馬

  隨著Internet的普及,這一代木馬兼備偽裝和傳播兩種特征並結合TCP/IP網絡技術四處泛濫。同時他還有新的特征:

  1,添加了“後門”功能。

  所謂後門就是一種可以為計算機系統秘密開啟訪問入口的程序。一旦被安裝,這些程序就能夠使攻擊者繞過安全程序進入系統。該功能的目的就是收集系統中的重要信息,例如,財務報告、口令及信用卡號。此外,攻擊者還可以利用後門控制系統,使之成為攻擊其它計算機的幫兇。由于後門是隱藏在系統背後運行的,因此很難被檢測到。它們不像病毒和蠕蟲那樣通過消耗內存而引起注意。

  2,添加了擊鍵記錄功能。

  從名稱上就可以知道,該功能主要是記錄用戶所有的擊鍵內容然後形成擊鍵記錄的日志文件發送給惡意用戶。惡意用戶可以從中找到用戶名、口令以及信用卡號等用戶信息。這一代木馬比較有名的有國外的BO2000(BackOrifice)和國內的冰河木馬。它們有如下共同特點:基于網絡的客戶端/服務器應用程序。具有搜集信息、執行系統命令、重新設置機器、重新定向等功能。     當木馬程序攻擊得手後,計算機就完全在黑客控制的傀儡主機,黑客成了超級用戶,用戶的所有計算機操作不但沒有任何秘密而言,而且黑客可以遠程控制傀儡主機對別的主機發動攻擊,這時候背俘獲的傀儡主機成了黑客進行進一步攻擊的擋箭牌和跳板。

  雖然木馬程序手段越來越隱蔽,但是蒼蠅不叮無縫的蛋,只要加強個人安全防範意識,還是可以大大降低"中招"的幾率。對此筆者有如下建議:安裝個人防病毒軟件、個人防火牆軟件;及時安裝系統補丁;對不明來歷的電子郵件和插件不予理睬;經常去安全網站轉一轉,以便及時了解一些新木馬的底細,做到知己知彼,百戰不殆。
  發表評論 寫信給編輯 關閉窗口
同欄目內容
· 資深專家解讀網購常見騙術 2008-03-13
· 藝術家筆下的電腦病毒 2008-03-13
· 警惕“線上遊戲竊取者變種”病毒 2008-03-10
· 自設六大關口 防電腦洩密 2008-03-07
· 女子上傳豔照28張被判刑十年 引起爭議 2008-03-06
· 男子網上散播"女友性事"被判30天道歉 2008-03-05
相關內容
· 幾招幫你輕鬆搞定木馬 2008-03-12
· 不用殺毒軟件也可揪出木馬 2007-06-06
近期主推
美拍到火星北極月牙形沙丘
·美拍到火星北極月牙形沙丘
·水星上發現奇特黑暗暈輪
·土星第二大衛星瑞亞或有光環
·具有愛因斯坦潛質的科學家
·美提出火星之旅新設想
·黑洞碰撞形成晚霞發光10萬年
近期熱門
美科學家發動民眾找墜落的隕星
·美科學家發動民眾找墜落的隕星
·埃及現3500萬年前巨型蝙蝠化石
·為你揭示蝙蝠神奇的飛行技術
·最新環保設計:用重力發電的燈
·科學家擬開發懊悔計算機
·美軍發射導彈 失控衛星攔截成功
近期焦點
可拆解放入行李箱的時尚高跟鞋
·可拆解放入行李箱的時尚高跟鞋
·兒童早熟日趨嚴重 11歲結束童年
·奇異絢麗的海洋生物 五顏六色的豚魚
·不會被風吹壞的最新發明 肩扛式折傘
·為你揭開美國電磁砲的神秘面紗
·揭秘美國空軍戰機神秘基地
金橋科普是一個公益性欄目,內容由作者提供或摘自互聯網,其目的是向廣大網民普及科學技術知識。如果您發現本網站轉載或摘編了您擁有著作權的作品,請通知我們(電話:023-63659911),我們立即刪除。
關于我們 | 網站地圖 | 用戶注冊 | 廣告客戶 | 招聘信息 | 業務信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重慶科技咨詢中心.重慶網得信息技術有限公司.版權所有
Email:webmaster@jqinfo.com
重慶數據通信局提供網絡帶寬. 渝ICP備05002327號