互联网木马病毒的分析与防范
【摘要】随着互联网的不断发展 网上应用服务日益增多普通用户对互联网的依赖越来越强烈但随之而来的却是网络安全的日趋严峻。用户上网丢失账号和信息泄漏的事件层出不穷各种木马和病毒肆意横行如果用户不小心浏览了挂有木马病毒的网站则可能会带来极大的危害。
【关键词】木马病毒分析防范查杀
0引言
2012年安全中心针对中国互联网安全状况进行统计显示 2012年截获新增木马病毒等恶意程序样本13.7亿个拦截恶意程序攻击415.8亿次URL欺诈网盘、聊天群等文件分享在木马传播渠道中的比例持续提高在线棋牌游戏则成为木马产业链的主攻对象浏览器受钓鱼网站威胁的次数达到81.0亿次较2011年增长了273.3%是同期挂马网页数量的近200倍个人电脑的网络安全形势正在受到更加严峻的威胁。
1木马的危害
随着网络环境多元化的发展病毒的感染和传播能力的途径也由原来的单一简单变得复杂而隐蔽尤其是单位网络环境和内部网络环境的复杂化为病毒的传播和生存提供了滋生的温床。木马和其他破坏性的病毒不同它不是破坏计算机系统里的软硬件而是通过系统漏洞植入木马程序在用户毫不知情的情况下泄漏用户的密码、资料等甚至可以远程监控用户的操作达到偷窥别人隐私和获得经济利益的目的。因此单位、国防、外交和商务部门受木马的危害会更大如果不慎中了木马损失会很惨重。木马的危害性比传统病毒的危害性更大能够造成不可估计的损失。根据木马的性质和目的与一般的病毒截然不同木马虽然是病毒中的一种但它有别于传统病毒所以将它从传统病毒中独立出来称之为“木马”病毒。
2木马的原理
木马病毒是一个计算机程序它驻留在计算机里随计算机自动启动并对某一端口侦听、识别到所接收的数据后对目标计算机执行特定的操作。木马程序是由客户端和服务端两个程序组成其中客户端是攻击者远程控制终端的程序服务端程序则是木马程序。当木马的服务端程序成功入侵到目标计算机系统上并运行以后攻击者就可以使用客户端程序与服务端建立连接并进一步控制被入侵的计算机系统。绝大多数木马程序的客户端和服务端通信协议使用的是TC P/IP协议也有一些木马由于特殊的原因使用UDP协议进行通信。当入侵计算机运行木马服务端程序以后木马程序会把自己隐藏在计算机系统的某个角落里防止被用户发现同时木马程序会监听某个特定的端口等待攻击者通过客户端程序进行连接木马程序为了能同时随着系统启动一般会通过修改注册
易速互联怎么样?易速互联是国人老牌主机商家,至今已经成立9年,商家销售虚拟主机、VPS及独立服务器,目前商家针对美国加州萨克拉门托RH数据中心进行促销,线路采用BGP直连线路,自带10G防御,美国加州地区,100M带宽不限流量,月付299元起,有需要美国不限流量独立服务器的朋友可以看看。点击进入:易速互联官方网站美国独立服务器优惠套餐:RH数据中心位于美国加州、配置丰富性价比高、10G DDOS免...
易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...
我们在去年12月分享过Hosteons新上AMD Ryzen9 3900X CPU及DDR4内存、NVMe硬盘的高性能VPS产品的消息,目前商家再次发布了产品更新信息,暂停新开100M带宽KVM套餐,新订单转而升级为新的Budget KVM VPS(SSD)系列,带宽为1Gbps端口,且配置大幅升级,目前100M带宽仅保留OpenVZ架构产品可新订购,所有原有主机不变,用户一直续费一直可用。Bud...