互联网木马病毒的分析与防范
【摘要】随着互联网的不断发展 网上应用服务日益增多普通用户对互联网的依赖越来越强烈但随之而来的却是网络安全的日趋严峻。用户上网丢失账号和信息泄漏的事件层出不穷各种木马和病毒肆意横行如果用户不小心浏览了挂有木马病毒的网站则可能会带来极大的危害。
【关键词】木马病毒分析防范查杀
0引言
2012年安全中心针对中国互联网安全状况进行统计显示 2012年截获新增木马病毒等恶意程序样本13.7亿个拦截恶意程序攻击415.8亿次URL欺诈网盘、聊天群等文件分享在木马传播渠道中的比例持续提高在线棋牌游戏则成为木马产业链的主攻对象浏览器受钓鱼网站威胁的次数达到81.0亿次较2011年增长了273.3%是同期挂马网页数量的近200倍个人电脑的网络安全形势正在受到更加严峻的威胁。
1木马的危害
随着网络环境多元化的发展病毒的感染和传播能力的途径也由原来的单一简单变得复杂而隐蔽尤其是单位网络环境和内部网络环境的复杂化为病毒的传播和生存提供了滋生的温床。木马和其他破坏性的病毒不同它不是破坏计算机系统里的软硬件而是通过系统漏洞植入木马程序在用户毫不知情的情况下泄漏用户的密码、资料等甚至可以远程监控用户的操作达到偷窥别人隐私和获得经济利益的目的。因此单位、国防、外交和商务部门受木马的危害会更大如果不慎中了木马损失会很惨重。木马的危害性比传统病毒的危害性更大能够造成不可估计的损失。根据木马的性质和目的与一般的病毒截然不同木马虽然是病毒中的一种但它有别于传统病毒所以将它从传统病毒中独立出来称之为“木马”病毒。
2木马的原理
木马病毒是一个计算机程序它驻留在计算机里随计算机自动启动并对某一端口侦听、识别到所接收的数据后对目标计算机执行特定的操作。木马程序是由客户端和服务端两个程序组成其中客户端是攻击者远程控制终端的程序服务端程序则是木马程序。当木马的服务端程序成功入侵到目标计算机系统上并运行以后攻击者就可以使用客户端程序与服务端建立连接并进一步控制被入侵的计算机系统。绝大多数木马程序的客户端和服务端通信协议使用的是TC P/IP协议也有一些木马由于特殊的原因使用UDP协议进行通信。当入侵计算机运行木马服务端程序以后木马程序会把自己隐藏在计算机系统的某个角落里防止被用户发现同时木马程序会监听某个特定的端口等待攻击者通过客户端程序进行连接木马程序为了能同时随着系统启动一般会通过修改注册
hypervmart怎么样?hypervmart是一家国外主机商,成立于2011年,提供虚拟主机、VPS等,vps基于Hyper-V 2012 R2,宣称不超售,支持linux和windows,有荷兰和英国2个数据中心,特色是1Gbps带宽、不限流量。现在配置提高,价格不变,性价比提高了很多。(数据中心不太清楚,按以前的记录,应该是欧洲),支持Paypal付款。点击进入:hypervmart官方网...
爱用云互联怎么样?爱用云是一家成立于2018年的老牌商家旗下的服务器销售品牌,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端...
VirMach,成立于2014年的美国IDC商家,知名的低价便宜VPS销售商,支持支付宝、微信、PayPal等方式付款购买,主打美国、欧洲暑假中心产品,拥有包括洛杉矶、西雅图、圣何塞、凤凰城在内的11个数据中心可以选择,可以自由搭配1Gbps、2Gbps、10Gbps带宽端口,有Voxility DDoS高防IP可以选择(500Gbps以上的防御能力),并且支持在控制面板付费切换机房和更换IP(带...