计算机“木马” 会不会主动传播?
木马会通过局域网自动传播,很多木马攻击都会给局域网造成具大的危害.针对特洛伊木马攻击有:键盘记录器、远程控制器、FTP服务器、HTTP服务器、Telnet服务器,还能够寻找和窃取密码等.1、远程控制木...
病毒木马是怎样在网络上传播的
木马病毒传播途径大约有以下四种:
1,感染病毒的电脑自动扫描其他电脑,通过程序漏洞自动传播 复制安装
2,从其他网络上下载的软件被人捆绑有木马病毒
3,计算机系统程序存在有漏洞,被别人利用漏洞入侵并上传了病毒
4,访问的网页文件代码利用系统或者IE等漏洞编写,自动下载病毒
木马会不会通过局域网自动传播?
木马会通过局域网自动传播,很多木马攻击都会给局域网造成具大的危害。
针对特洛伊木马攻击有:键盘记录器、远程控制器、FTP服务器、HTTP服务器、Telnet服务器,还能够寻找和窃取密码等。
1、远程控制木马——在局域网内往往会中这一类的木马,因为局域网内的网段是同一网段。攻击者可以用软件来查看端口(135,139,3389等都对攻击者有帮助),找到开通过这些端口的机子进行攻击(机率非常大);
2、键盘记录木马——它只做一件事情,就是记录受害者的键盘敲击并且在LOG文件里查找密码,这种特洛伊木马随着Windows的启动而启动;
3、密码发送木马——这类木马大多使用25号端口发送E-mail,这种特洛伊木马的目的是找到所有的隐藏密码并且在受害者不知道的情况下把它们发送到指定的信箱;
4、破坏性质的木马——这种木马惟一的功能就是破坏被感染计算机的文件系统,使其遭受系统崩溃或者重要数据丢失的巨大损失。从这一点上来说,它和病毒很相像。不过,一般来说,这种木马的激活是由攻击者控制的,并且传播能力也比病毒逊色很多;
5、FTP木马——FTP是文件传输协议,在局域网内非常方便且容易使用,这种木马可能是最简单和古老的木马了,它的惟一功能就是打开21端口,等待用户连接。现在新FTP木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进人对方计算机,但是针对FTP默认的密码访问还是具有很大的漏洞;
6、DoS攻击木马——这种木马的危害不是体现在被感染计算机上,而是体现在攻击者可以利用它来攻击一台又一台计算机,给网络造成很大的伤害和带来损失。太多的这一类的攻击了,木马在局域网里非常常见,类型也非常多,如果网络安全人员可以在权限限制、加密、端口限制等进行配置,就可以有利于减少被攻击的机率。
木马的传播途径主要有哪些?
木马的传播途径很多,常见的有如下几类:
1.
通过电子邮件的附件传播。这是最常见,也是最有效的一种方式,大部分病毒(特别是蠕虫病毒)都用此方式传播。首先,木马传播者对木马进行伪装,方法很多,如变形、压缩、脱壳、捆绑、取双后缀名等,使其具有很大的迷惑性。一般的做法是先在本地机器将木马伪装,再使用杀毒程序将伪装后的木马查杀测试,如果不能被查到就说明伪装成功。然后利用一些捆绑软件把伪装后的木马藏到一幅图片内或者其他可运行脚本语言的文件内,发送出去。
2.
通过下载文件传播。从网上下载的文件,即使大的门户网站也不能保证任何时候他的问件都安全,一些个人主页、小网站等就更不用说了。下载文件传播方式一般有两种,一种是直接把下载链接指向木马程序,也就是说你下载的并不是你需要的文件。另一种是采用捆绑方式,将木马捆绑到你需要下载的文件中。
3.
通过网页传播。大家都知道很多VBS脚本病毒就是通过网页传播的,木马也不例外。网页内如果包含了某些恶意代码,使得IE自动下载并执行某一木马程序。这样你在不知不觉中就被人种上了木马。顺便说一句,很多人在访问网页后IE设置被修改甚至被锁定,也是网页上用脚本语言编写的的恶意代码作怪。
4.
通过聊天工具传播。目前,QQ、ICQ、MSN、EPH等网络聊天工具盛行,而这些工具都具备文件传输功能,不怀好意者很容易利用对方的信任传播木马和病毒文件。
木马病毒会不会电话和短信里传播给对方
手机病毒是一种具有传染性、破坏性的手机程序,您所担心的打电话情况是不会发生的,但是提醒您,最好不要轻易回拨此类电话,有可能是手机诈骗或者恶意扣费的电话。
传播方式:其可利用发送短信、彩信,电子邮件,浏览网站,下载铃声,蓝牙等方式进行传播。
表现形式:在手机中毒后常见的表现形式为流量消耗大、自动重启、自动关机、自动发送短彩信、耗电、反映慢等情况。
破坏性:会导致用户手机死机、关机、个人资料被删、向外发送垃圾邮件泄露个人信息、自动拨打电话、发短(彩)信等进行恶意扣费,甚至会损毁 SIM卡、芯片等硬件,导致使用者无法正常使用手机。