互联网木马病毒的分析与防范
【摘要】随着互联网的不断发展 网上应用服务日益增多普通用户对互联网的依赖越来越强烈但随之而来的却是网络安全的日趋严峻。用户上网丢失账号和信息泄漏的事件层出不穷各种木马和病毒肆意横行如果用户不小心浏览了挂有木马病毒的网站则可能会带来极大的危害。
【关键词】木马病毒分析防范查杀
0引言
2012年安全中心针对中国互联网安全状况进行统计显示 2012年截获新增木马病毒等恶意程序样本13.7亿个拦截恶意程序攻击415.8亿次URL欺诈网盘、聊天群等文件分享在木马传播渠道中的比例持续提高在线棋牌游戏则成为木马产业链的主攻对象浏览器受钓鱼网站威胁的次数达到81.0亿次较2011年增长了273.3%是同期挂马网页数量的近200倍个人电脑的网络安全形势正在受到更加严峻的威胁。
1木马的危害
随着网络环境多元化的发展病毒的感染和传播能力的途径也由原来的单一简单变得复杂而隐蔽尤其是单位网络环境和内部网络环境的复杂化为病毒的传播和生存提供了滋生的温床。木马和其他破坏性的病毒不同它不是破坏计算机系统里的软硬件而是通过系统漏洞植入木马程序在用户毫不知情的情况下泄漏用户的密码、资料等甚至可以远程监控用户的操作达到偷窥别人隐私和获得经济利益的目的。因此单位、国防、外交和商务部门受木马的危害会更大如果不慎中了木马损失会很惨重。木马的危害性比传统病毒的危害性更大能够造成不可估计的损失。根据木马的性质和目的与一般的病毒截然不同木马虽然是病毒中的一种但它有别于传统病毒所以将它从传统病毒中独立出来称之为“木马”病毒。
2木马的原理
木马病毒是一个计算机程序它驻留在计算机里随计算机自动启动并对某一端口侦听、识别到所接收的数据后对目标计算机执行特定的操作。木马程序是由客户端和服务端两个程序组成其中客户端是攻击者远程控制终端的程序服务端程序则是木马程序。当木马的服务端程序成功入侵到目标计算机系统上并运行以后攻击者就可以使用客户端程序与服务端建立连接并进一步控制被入侵的计算机系统。绝大多数木马程序的客户端和服务端通信协议使用的是TC P/IP协议也有一些木马由于特殊的原因使用UDP协议进行通信。当入侵计算机运行木马服务端程序以后木马程序会把自己隐藏在计算机系统的某个角落里防止被用户发现同时木马程序会监听某个特定的端口等待攻击者通过客户端程序进行连接木马程序为了能同时随着系统启动一般会通过修改注册
sharktech怎么样?sharktech鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主打高防产品,独立服务器免费提供60Gbps/48Mpps攻击防御。机房提供1-10Gbps带宽不限流量服务器,最低丹佛/荷兰机房每月49美元起,洛杉矶机房最低59美元...
对于一般的用户来说,我们使用宝塔面板免费版本功能还是足够的,如果我们有需要付费插件和专业版的功能,且需要的插件比较多,实际上且长期使用的话,还是购买付费专业版或者企业版本划算一些。昨天也有在文章中分享年中促销活动。如今我们是否会发现,我们在安装宝塔面板后是必须强制我们登录账户的,否则一直有弹出登录界面,我们还是注册一个账户比较好。反正免费注册宝塔账户还有代金券赠送。 新注册宝塔账户送代金券我们注册...
zoecloud怎么样?zoecloud是一家国人商家,5月成立,暂时主要提供香港BGP KVM VPS,线路为AS41378,并有首发永久8折优惠:HKBGP20OFF。目前,解锁香港区 Netflix、Youtube Premium ,但不保证一直解锁,谢绝以不是原生 IP 理由退款。不保证中国大陆连接速度,建议移动中转使用,配合广州移动食用效果更佳。点击进入:zoecloud官方网站地址zo...