在网络发展飞速的今天,安全问题已经逐步深入人心,耳熟能详的如:不运行不明的.exe、.com文件,不把密码用明文的形式在QQ之类的通讯工具中传播等等;总在一个阴暗的角落里,偷偷的笑着这些自以为已经深谙安全之道的我,为什么有资格偷笑呢?
自我销毁和木马更名
(5) 自我销毁
这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的文件后,木马会将自己拷贝到Windows系统文件中 (c:\Windows, c:\Windows\system或c:\Windows\temp目录下),一般来说原木马文件和系统文件夹中的木马文件的大小是一样的(捆绑文件的木马除外),那么中了木马的朋友只要在近来收到的信件和下载的软件中找到原木马文件,然后根据原木马的大小系统文件夹找相同大小的文件,判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木马后,原木马文件将自动销毁,这样服务端用户就很难找到木马的来源,在没有查杀木马的工具帮助下,就很难删除木马了。
(6)木马更名
安装到系统文件夹中的木马的文件名一般是固定的,那么只要根据一些查杀木马的文章,按图索骥在系统文件夹查找特定的文件,就可以知道中了什么木马。所以现在有很多木马都允许控制端用户自由定制安装后的木马文件名,这样很难判断所感染的木马类型了。
久走夜路终与鬼,这话一点都没错,读者你也别不信,有时候我就经常能收到一些连木马服务器端名字都没有改的东东,想骗我上当?嘿嘿,这个活也太粗糙了吧。
如图08
这样嘛?还差不多!
总结:
如何?是不是和笔者一样想说,木马的世界真奇妙?其实防杀木马的关键就是了解木马的伪装技术,掌握了这一技术,我们才有在打赢这场正义与邪恶较量的战争的本钱。
网友评论