按照木馬執行的操作,可以將木馬劃分為以下幾類:
密碼竊取型木馬(PSWTrojan):網絡游戲的用戶名及密碼、即時通信軟件的賬號及密碼都是常常被木馬竊取的數據信息。網絡游戲目前廣受歡迎,大部分游戲中角色的修煉、游戲道具的獲取,往往都需要高昂的成本投入,很多游戲玩家愿意通過支付金錢來獲得高等級的游戲體驗。黑客盜取用戶的賬號和密碼后,可以販賣給需要的游戲玩家,從而獲取高額收益。
投放器型木馬(Trojan Dropper):此類木馬主要在感染系統內安裝惡意程序,通常來說,所安裝的是有利于黑客實施破壞的各類惡意程序。投放器型木馬由于本身不執行破壞功能,設計簡單,黑客常常創建投放器型木馬繞過反病毒軟件的監控,在進入用戶系統后關閉反病毒軟件,進而通過網絡下載指定的木馬程序或者其他類型的惡意程序進行破壞。大部分投放器型木馬采用VBS或者JavaScript等腳本語言編寫,編寫難度低,可以實現多種多樣的功能。
下載型木馬(Trojan Downloader):下載型木馬與投放器型木馬功能相似,以在感染主機上安裝惡意程序為主要目的。兩類木馬的區別主要在于,投放器型木馬需要下載的程序是預先設定的,而且在下載完成以后不再進行更新。而下載型木馬往往設定一些公用的網絡資源,如網站、FTP或博客空間作為下載地址,木馬會按照一定的頻率訪問這些資源,下載黑客所指定的惡意程序,實現系統內惡意程序的動態升級與更新,便于黑客根據需求在系統中執行操作,充分利用木馬所控制的系統。
監視型木馬(Trojan Spy):監視型木馬的主要功能是跟蹤用戶行為,將收集的信息存儲在用戶的硬盤中,并適時發送給黑客。所收集的信息包括用戶的鍵盤記錄、截屏信息等。一些木馬甚至會打開與用戶主機連接的攝像頭,對用戶進行直接監視。
代理型木馬(Trojan Proxy):木馬在感染主機上起到代理服務器的作用,為攻擊者提供匿名的網絡訪問。此類木馬通常被黑客用于大規模地發送垃圾郵件、發起分布式拒絕服務攻擊等。
點擊型木馬(Trojan Clicker):點擊型木馬將感染主機引導到特定的Web站點。點擊型木馬的設計目的多樣,有的是出于廣告宣傳的目的,提高特定站點的點擊率,也有的是針對特定站點實施分布式拒絕服務攻擊。
遠程控制型木馬(Backdoor Trojan):黑客可以對感染木馬的主機實施遠程控制,執行注冊表的修改、鼠標鍵盤的控制等各類操作。
回答所涉及的環境:聯想天逸510S、Windows 10。
按照木馬執行的操作,可以將木馬劃分為以下幾類:
密碼竊取型木馬(PSWTrojan):網絡游戲的用戶名及密碼、即時通信軟件的賬號及密碼都是常常被木馬竊取的數據信息。網絡游戲目前廣受歡迎,大部分游戲中角色的修煉、游戲道具的獲取,往往都需要高昂的成本投入,很多游戲玩家愿意通過支付金錢來獲得高等級的游戲體驗。黑客盜取用戶的賬號和密碼后,可以販賣給需要的游戲玩家,從而獲取高額收益。
投放器型木馬(Trojan Dropper):此類木馬主要在感染系統內安裝惡意程序,通常來說,所安裝的是有利于黑客實施破壞的各類惡意程序。投放器型木馬由于本身不執行破壞功能,設計簡單,黑客常常創建投放器型木馬繞過反病毒軟件的監控,在進入用戶系統后關閉反病毒軟件,進而通過網絡下載指定的木馬程序或者其他類型的惡意程序進行破壞。大部分投放器型木馬采用VBS或者JavaScript等腳本語言編寫,編寫難度低,可以實現多種多樣的功能。
下載型木馬(Trojan Downloader):下載型木馬與投放器型木馬功能相似,以在感染主機上安裝惡意程序為主要目的。兩類木馬的區別主要在于,投放器型木馬需要下載的程序是預先設定的,而且在下載完成以后不再進行更新。而下載型木馬往往設定一些公用的網絡資源,如網站、FTP或博客空間作為下載地址,木馬會按照一定的頻率訪問這些資源,下載黑客所指定的惡意程序,實現系統內惡意程序的動態升級與更新,便于黑客根據需求在系統中執行操作,充分利用木馬所控制的系統。
監視型木馬(Trojan Spy):監視型木馬的主要功能是跟蹤用戶行為,將收集的信息存儲在用戶的硬盤中,并適時發送給黑客。所收集的信息包括用戶的鍵盤記錄、截屏信息等。一些木馬甚至會打開與用戶主機連接的攝像頭,對用戶進行直接監視。
代理型木馬(Trojan Proxy):木馬在感染主機上起到代理服務器的作用,為攻擊者提供匿名的網絡訪問。此類木馬通常被黑客用于大規模地發送垃圾郵件、發起分布式拒絕服務攻擊等。
點擊型木馬(Trojan Clicker):點擊型木馬將感染主機引導到特定的Web站點。點擊型木馬的設計目的多樣,有的是出于廣告宣傳的目的,提高特定站點的點擊率,也有的是針對特定站點實施分布式拒絕服務攻擊。
遠程控制型木馬(Backdoor Trojan):黑客可以對感染木馬的主機實施遠程控制,執行注冊表的修改、鼠標鍵盤的控制等各類操作。
回答所涉及的環境:聯想天逸510S、Windows 10。