你對木馬的七種分類,了解多少?
今天,我們就來細分一下特洛伊木馬的的種類。
首先要知道,特洛伊木馬惡意軟件指的是外表是好的軟件,可實際上背地里卻打著壞主意的軟件,他不會讓你知道他在后臺偷偷的進行著一些告不得人的行為,對此,不同類型的特洛伊木馬會有不同的行為,根據這些不同的行為也可以對特洛伊木馬進行一些分類。
第一種是遠程訪問特洛伊木馬,這種木馬允許未經授權的遠程訪問,允許黑客訪問你的電腦并進行操作,相信大家都是用過遠程桌面吧,遠程訪問就像你是用遠程桌面一樣,黑客可以通過此木馬進行幾乎所有的操作!一些竊取密碼數據,修改文件,隨意運行修改電腦中的軟件等等,中了此密碼之后相當于電腦就不是你的了,而是黑客的了,黑客可以為所欲為了!
第二種是數據發(fā)送特洛伊木馬,這種木馬為攻擊者發(fā)送一些敏感的數據,比如密碼等等,他在計算機中也是有針對性的尋找數據,該類的木馬一旦被觸發(fā),就會自動搜索計算機的內存,緩存,臨時文件夾等等中的密碼文件,然后發(fā)送給攻擊者。
第三種是破壞性特洛伊木馬,這種類型的木馬會損壞或者刪除計算機中的文件,把你的計算機弄得一團糟,是以破壞為目的的,會將系統弄得崩潰,不過這類的木馬的觸發(fā)機制也是黑客自己設置的,他的傳播能力并不強。
第四種是代理特洛伊木馬,這種木馬將你的計算機作為黑客發(fā)動攻擊的媒介,或者執(zhí)行其他的一些違法的操作,并且這類的木馬還會讓你的計算機自動下載編寫者設置好的網絡上的惡意軟件。他下載的惡意軟件可能會竊取你的數據,同樣也可以下載木馬來幫助黑客達到攻擊其他計算機的目的。
第五類是FTP特洛伊木馬,這種木馬主要占用的是計算機的21端口,也就是ftp服務常用的端口,他是未經授權的在計算機上進行文件傳輸,簡單來講就是偷偷把計算機里的文件發(fā)給威脅發(fā)起者。
第六類是安全軟件禁用程序特洛伊木馬,這類的木馬會阻止防病毒程序或者防火墻的正常工作,這個也是安全廠商和黑產工作者互相角逐的一個過程,也常常是道高一尺魔高一丈。安全廠商修復了之后,又出現了一種新的木馬可以達到不讓安全軟件運行的目的,然后安全的廠商繼續(xù)修復,不過畢竟也是因為敵在暗,我在明,很難做到完全堅固的盾,都是會有薄弱的地方被矛給擊破。
第七種是Dos特洛伊木馬,這類的木馬會減慢或者暫停網絡活動,他通過侵占網絡資源來影響用戶的正常上網服務。dos攻擊也就是拒絕服務攻擊,影響計算機原來正常運行的服務,讓服務運行緩慢或者無法運行。
以上是將木馬的種類給細分出來了,但現實生活的惡意軟件往往會是幾種的融合,并不會簡單的只是上面所說的一類,現在惡意軟件也越來越復雜,功能也越來越復雜。真正一個木馬病毒的分析也是極其復雜的。