很完整的一個(gè)木馬程序,也可以聊天...功能很全。
木馬程序是比較流行的病毒文件,與一般的病毒不同,它不會(huì)自我繁殖,也并不刻意地去感染其他文件,它通過(guò)將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開(kāi)被種者電腦的門(mén)戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種者的電腦。
隱蔽性
如其它所有的病毒一樣,木馬也是一種病毒,它必需隱藏在系統(tǒng)之中。很多人對(duì)木馬和遠(yuǎn)程控制軟件
木馬病毒掃描有點(diǎn)分不清,因?yàn)槟抉R程序就要通過(guò)木馬程序駐留目標(biāo)機(jī)器后通過(guò)遠(yuǎn)程控制功能控制目標(biāo)機(jī)器。實(shí)際上他們兩者的最大區(qū)別就是在于這一點(diǎn),舉個(gè)例子來(lái)說(shuō)吧,進(jìn)行局域網(wǎng)間通訊軟件——PCanywhere。
PCanwhere在服務(wù)器端運(yùn)行時(shí),客戶端與服務(wù)器端連接成功后客戶端機(jī)上會(huì)出現(xiàn)很醒目的提示標(biāo)志。而木馬類的軟件的服務(wù)器端在運(yùn)行的時(shí)候應(yīng)用各種手段隱藏自己,不可能還出現(xiàn)什么提示,這些黑客們?cè)缇拖氲搅朔椒矫婷婵赡馨l(fā)生的跡象,把它們扼殺了。例如大家所熟悉木馬修改注冊(cè)表和ini文件以便機(jī)器在下一次啟動(dòng)后仍能載入木馬程式,它不是自己生成一個(gè)啟動(dòng)程序,而是依附在其它程序之中。有些把服務(wù)器端和正常程序綁定成一個(gè)程序的軟件,叫做exe-binder綁定程式,可以讓人在使用綁定的程式時(shí),木馬也入侵了系統(tǒng),甚至有個(gè)別木馬程序能把它自身的exe文件和服務(wù)器端的圖片文件綁定,在你看圖片的時(shí)候,木馬也侵入了你的系統(tǒng)。 它的隱蔽性主要體現(xiàn)在以下兩個(gè)方面:
a、不產(chǎn)生圖標(biāo)
它雖然在你系統(tǒng)啟動(dòng)時(shí)會(huì)自動(dòng)運(yùn)行,但它不會(huì)在“任務(wù)欄”中產(chǎn)生一個(gè)圖標(biāo),這是容易理解的,不然的話,憑你的火眼金睛你一定會(huì)發(fā)現(xiàn)它的。我們知道要想在任務(wù)欄中隱藏圖標(biāo),只需要在木馬程序開(kāi)發(fā)時(shí)把"Form"的"Visible"屬性設(shè)置為"False"、把"ShowintaskBar"屬性設(shè)置為"Flase"即可;
b、木馬程序自動(dòng)在任務(wù)管理器中隱藏,并以“系統(tǒng)服務(wù)”的方式欺騙操作系統(tǒng)。
自動(dòng)運(yùn)行性
它是一個(gè)當(dāng)你系統(tǒng)啟動(dòng)時(shí)即自動(dòng)運(yùn)行的程序,所以它必須潛入在你的啟動(dòng)配置文件中,如win.ini、system.ini、winstart.bat以及啟動(dòng)組等文件之中。
欺騙性
木馬程序要達(dá)到其長(zhǎng)期隱蔽的目的,就必需借助系統(tǒng)中已有的文件,以防被你發(fā)現(xiàn),它經(jīng)常使用的是常見(jiàn)的文件名或擴(kuò)展名,如“dll\win\sys\explorer等字樣,或者仿制一些不易被人區(qū)別的文件名,如字母"l"與數(shù)字"1"、字母"o"與數(shù)字"0",常常修改文件中這些難以分辨的字符,更有甚者干脆就借用系統(tǒng)文件中已有的文件名,只不過(guò)它保存在不同路徑之中。還有的木馬程序?yàn)榱穗[藏自己,也常把自己設(shè)置成一個(gè)ZIP文件式圖標(biāo),當(dāng)你一不小心打開(kāi)它時(shí),它就馬上運(yùn)行,等等這些手段,那些編制木馬程序的人還在不斷地研究、發(fā)掘,總之是越來(lái)越隱蔽,越來(lái)越專業(yè),所以有人稱木馬程序?yàn)?ldquo;騙子程序”。
自動(dòng)恢復(fù)功能
很多的木馬程序中的功能模塊已不再是由單一的文件組成,而是具有多重備份,可以相互恢復(fù)。
自動(dòng)打開(kāi)端口
木馬程序潛入人的電腦之中的目的不主要為了破壞你的系統(tǒng),更是為了獲取你的系統(tǒng)中有用的信息,這樣就必需當(dāng)你上網(wǎng)時(shí)能與遠(yuǎn)端客戶進(jìn)行通訊,這樣木馬程序就會(huì)用服務(wù)器/客戶端的通訊手段把信息告訴黑客們,以便黑客們控制你的機(jī)器,或?qū)嵤└舆M(jìn)一步入侵企圖。
特殊性
通常的木馬的功能都是十分特殊的,除了普通的文件操作以外,還有些木馬具有搜索cache中的口令、設(shè)置口令、掃描目標(biāo)機(jī)器人的IP地址、進(jìn)行鍵盤(pán)記錄、遠(yuǎn)程注冊(cè)表的操作、以及鎖定鼠標(biāo)等功能,上面所講的遠(yuǎn)程控制軟件的功能當(dāng)然不會(huì)有的,畢竟遠(yuǎn)程控制軟件是用來(lái)控制遠(yuǎn)程機(jī)器,方便自己操作而已,而不是用來(lái)黑對(duì)方的機(jī)器的。