-
1 课程内容
-
2 随堂测验
-
3 课程资料
![]()
特洛伊木马(Trojan Horse) :是一种与远程计算机之间建立起连接,使远程计算机能够通过网络控制用户计算机系统并且可能造成用户的信息损失、系统损坏甚至瘫痪的程序。

图1: 木马服务器

图2:木马损坏系统过程
![]()
特洛伊木马的三个特点:
(1)欺骗性的隐蔽下载
(2)自动运行里应外合
(3)远程控制攻击系统

图3:木马植入方法
![]()
(1)邮件植入:木马放在邮件的附件里,下载运行附件便中了木马。
(2)IM植入:IM(QQ,MSN等)有文件传输功能,木马程序通过合并软件和其他的可执行文件绑在一起,欺骗受害者下载运行。
(3)下载传播:个人网站或论坛下载共享软件时可能会下载到绑有木马的程序。
(4)漏洞植入:木马通过操作系统的漏洞或应用程序的漏洞直接传播给计算机,其中间桥梁是诸如局域网、Internet、WiFi、蓝牙、红外等网络连接。
(5)网上邻居植入:网上邻居即共享入侵。攻击者将木马放入共享目录中,利用欺骗手段诱导受害者运行木马程序
(6)网页植入:黑客制作一个ActiveX控件,放在网页里面,当用户选择安装时,将会自动在服务器上下载一个木马程序并运行。
![]()
永远不要执行任何来历不明的软件或程序,永远不要相信你的邮箱不会收到垃圾和病毒,永远不要因为对方是你的好朋友就轻易执行他发过来的软件或程序,不要随便在网络上留下你的个人资料,不要轻易相信网络上认识的新朋友。不要随便在网络空间招惹是非,防止别人用木马报复你。
![]()
参考文献:
1、王欣;论计算机网络木马入侵与应对措施[J];电脑编程技巧与维护;2012年24期
2、曹光辉;鄂旭;杜颖;马雨时;一种全新的木马自启动方案[J];渤海大学学报(自然科学版);2008年04期

