Atitit.病毒木马程序的感染 传播扩散 原理

1. 从木马的发展史考虑,木马可以分为四代 1

2. 木马有两大类,远程控制  vs  自我复制传播1

3. 自我复制2

3.1. 需要知道当前cpu核心数量2

3.2. Cpu占用百分比2

3.3. Io占用百分比2

3.4. 内存占用百分率2

4. 通过email传播扩散3

5. 通过qq等sns im软件传播扩散3

6. Bbs 论坛网站传播扩散3

7. 捆绑下载软件扩散3

8. 局域网扩散感染3

9. 利用系统或软件漏洞; 3

10. 隐藏自身技术3

10.1. 在任务栏中隐藏自己 3

10.2. 进程隐藏3

10.3. 修改图标 4

10.4. 捆绑文件 4

10.5. 文件夹惯性点击4

10.6. 1、隐藏文件4

10.7. 隐藏窗口4

1. 从木马的发展史考虑,木马可以分为四代

。第一代木马功能简单,主要对付Unix系统,而Windows系统中的木马只有B0等几款;第二代木马功能大大加强,几乎能够进行所有的操作,如B02000、冰河等。第三代木马继续完善连接和文件传输技术,并增加了木马穿透防火墙的功能,并出现了“反弹端口”技术,如本文即将引用的灰鸪子等。第四代木马除完善了前辈们所有的技术外,还增加了进程隐藏技术,使系统更加难以发现木马的存在与入侵的连接

2. 木马有两大类,远程控制  vs  自我复制传播

一类主要用于远程控制,因此,也可以将其用于帮助网管远程管理汁算机;二类是恶意的木马程序,它除了可以远程控制外,还会恶意传播病毒。

作者:: 绰号:老哇的爪子 ( 全名::Attilax Akbar Al Rapanui 阿提拉克斯 阿克巴 阿尔 拉帕努伊 ) 汉字名:艾龙,  EMAIL:1466519819@qq.com

转载请注明来源: http://blog.csdn.net/attilax

3. 自我复制

自我复制的条件  要判断是否已经在有复制进程了,需要避免多进程复制,以至于消耗过多的cpu  and io  and mem

3.1. 需要知道当前cpu核心数量

3.2. Cpu占用百分比

3.3. Io占用百分比

3.4. 内存占用百分率

4. 通过email传播扩散

5. 通过qq等sns im软件传播扩散

6. Bbs 论坛网站传播扩散

7. 捆绑下载软件扩散

8. 局域网扩散感染

9. 利用系统或软件漏洞;

10. 隐藏自身技术

从最初最简单的一般属性隐藏,到现在的DLL进程隐藏和驱动级DRV,从OSI结构来看,DRV就快到底了,下一步应该是所有知识的综合运用了。从技术角度,系统永远都有漏洞,所以杀毒软件永远都有事做。

10.1. 在任务栏中隐藏自己

木马程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的。只要在编程时把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中

10.2. 进程隐藏

隐藏进程

对于本机病毒或木马本身,隐藏进程应该是病毒木马的终极表现形式了,所以无论病毒部署的过程有多复杂,最终无非两种:

A、非独立进程下的DLL、DRV.....挂载

B、感染系统文件之后自我毁灭掉,病毒与正常文件合二为一

10.3. 修改图标

10.4. 捆绑文件

10.5. 文件夹惯性点击

  把木马程序使用文件夹图标并放在一个多层目录,接着再在外面“套”三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹的木马时,也会收不住鼠标点下去,这样木马就成功运行了。

10.6. 1、隐藏文件

该项技术本来面向是方便用户操作的,为保护系统或重要文件不被用户误操作删除,一直到现在重要的系统文件也在使用,但似乎总是没病毒木马程序“发挥”的更好,目前病毒大都是把隐藏作为第一步基础技术并结合最新技术使用,当然明目张胆不隐藏狂挥大刀的也大有毒在,因为病毒执行过程时间非常短暂,只需要让杀毒软件和防火墙先休克一下,事情做完后可以再次放开,木马已经布局完毕,挂下DLL或DRV,原木马布局程序也就不再需要了。

10.7. 隐藏窗口

隐藏病毒木马的感染部署与常用处理方法.htm

Atitit.病毒木马程序的感染 传播扩散 原理相关推荐

  1. Windows系统中防止病毒木马程序的几种方式

    Windows系统中防止病毒木马程序的几种方法 1. BIOS防病毒入侵 在开机时,按F2或F8键进入BIOS,Advanced BIOS Features–>Virus Warning–> ...

  2. 使用Python开发木马程序

    使用Python开发木马程序 一.实验介绍 1.1 实验内容 木马程序会给普通用户带来很多危害,比如盗取QQ账号,游戏账号等.课程将用Python实现一个简易的木马程序,该程序会记录用户的键盘输入和屏 ...

  3. 病毒木马查杀实战第026篇:“白加黑”恶意程序研究(上)

    前言 众所周知,传统的恶意程序都是由单一文件构成的.从而实现某一种或者几种恶意功能. 而这类的恶意程序为了避免被发现以及被查杀,往往会採用五花八门的自我隐藏技术以及免杀技术,病毒程序的作者非常多时候也 ...

  4. 无节制流氓推广 2345旗下下载站正在传播木马程序

    近日,火绒工程师发现2345旗下"多特下载站"的下载器(高速下载)正在实施传播木马程序的恶意行为.用户下载运行该下载器后,会立即被静默植入一款名为"commander&q ...

  5. 今天发现好多大网站感染木马程序Trojan.JS.Redirector.ar,pagead2.googlesyndication.com

    今天发现好多大网站感染木马程序Trojan.JS.Redirector.ar,pagead2.googlesyndication.com 包括新浪,csdn都感染.听说是google的子域名啊. 木马 ...

  6. [病毒木马] 利用 Windows 任务计划程序

    背景 Windows 内置了 任务计划程序 功能,在计算机管理中可以看到. 这个东西可以让你的程序在特定的条件下启动,很多病毒木马使用它在做自启动. 手动创建一个计划任务 参考:https://blo ...

  7. 奇虎360安全卫士推出木马程序查杀功能

    奇虎360安全卫士推出木马程序查杀功能[@more@]6月15日,奇虎公司对外宣布,旗下所属的国内最大安全辅助类软件360安全卫士推出木马程序查杀功能.据悉,这是国内首款免费.专业的木马查杀功能,是3 ...

  8. 2006年重大病毒木马事件大阅兵

    2006病毒木马整体特点     据金山毒霸全球反病毒监测中心资料记裁,其在上半年共捕获85552种病毒,其中的急性.恶性病毒为37735种,占44.1%.与往年相比,这个数量已经超过了近两年的病毒总 ...

  9. 电脑病毒木马的清除和防范方法

    特洛伊木马(简称为"木马",英文为trojan)由于不感染其他的文件,也不破坏计算机系统,同时也不进行自我的复制,所以木马不具有传统计算机病毒的特征.由于目前市面上的杀病毒软件一般 ...

最新文章

  1. 腾讯云的Ubuntu 18.04的镜像地址
  2. 测量场效应晶体管(JFET) 2N3819
  3. Unicode字符集下CString/tchar*与char *转换 (解决中文乱码等)
  4. 手动编译 lombok_Lombok,一种编译时Java注释预处理器,可最大程度地减少代码大小...
  5. SAP创建新的项目类型
  6. angular 模块构建_如何通过11个简单的步骤从头开始构建Angular 8应用
  7. make 和 make install 的区别
  8. android测试tf卡读写速度,手机TF卡速度的研究经验sandisk/金士顿 C2,C4,C6测速软件测速图数据...
  9. 上粱正,下粱不歪——网吧母盘制作流程(转)
  10. Nature指数全球城市科研排名:北京第一,上海第五,南京第八
  11. LCD/OLED点阵字模提取软件(汇总)
  12. 微波遥感——微波与大气
  13. C语言:实现蛇形数组
  14. 【TouchDesigner】Feedback的应用NO.3
  15. 如何下载在线玩的游戏_在线下载游戏和玩游戏的最佳网站
  16. Python递归获取指定文件夹下的所有文件夹、文件
  17. 色卡司 NAS存储器设置
  18. 如何使用借助python完成 ARCGIS工具箱的调用
  19. 今天发现百度地图街景拼接的一处BUG
  20. 文字逐个加载动画-(vue-typed-js用法)

热门文章

  1. 一个域名能申请多少个ssl_必须要有域名才能申请SSL证书吗?
  2. 多项logistic回归系数解释_因变量无序多分类资料的logistic回归
  3. centos7 nginx php5.4,详解CentOS7.0下Nginx+PHP5.4+MySQL5.5+Memcached+Redis的架构部署
  4. nginx ngx_http_core_module(http server location)
  5. WSGI Application/Framework
  6. Pandas to_timedelta
  7. MySQL create
  8. SQL数据表字段类型与属性总结(DDL)
  9. sip 时序图_Tcl与Design Compiler (五)——综合库(时序库)和DC的设计对象(下)
  10. 程序员必备的21个Linux命令