温州兼职网:为什么把一些电脑病毒称为木马

来源:百度文库 编辑:高校问答 时间:2024/04/28 23:02:35

“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事,这些士兵具有很高的隐藏性!在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪,它具有隐藏性的特点。
在这里,Internet上的“木马”病毒是借用了希腊士兵隐藏性的特点。所以在Internet上的病毒取名为“木马病毒”。“木马”是“电脑病毒”的一种,“电脑病毒”包含“木马”。

什么是木马?
特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记。
它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。
所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。

从木马的发展来看,基本上可以分为两个阶段。
最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。
而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。
所以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。
木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。

据统计,2004年黑客木马程序的数量占到了病毒数量的半数以上,它们传播的途径主要是聊天软件、操作系统漏洞、浏览网页和网络下载等,大多数黑客木马程序在入侵到系统后,还会在其中安装其他的恶意程序。值得关注的是,目前黑客和木马程序攻击的目标指向了金融证券、网络游戏和网上交易等涉及经济利益的领域。木马程序通常会以欺骗的方式盗取用户账号、密码等重要信息,进行违法活动。

专家建议,对于OICQ,MSN等聊天软件发送过来的链接和文件,不要随便点击和下载;在遭受了黑客或木马程序的入侵以后,用户的个人信息很有可能已经被泄漏,所以用户在清除黑客的同时,应该对个人的资料做适当的修改来确保安全。