首页->小贴士
黑客是如何让你的电脑感染木马的?
2008-11-10新闻作者:编辑:admin
见没见过这样的文件名“Picture.jpg.exe”由于Windows默认是不显示扩展名的,所以这样的文件名我们看到只是Picture.jpg。如果再给它换个图标呢,欺骗性是不是很大。
2、文件捆绑欺骗
把木马服务端和一个小游戏或小软件捆绑在一起,当运行软件时木马也随之运行。目前有不少专门的木马捆绑软件。
3、压缩包伪装
WinRAR有一项“高级自解压”的功能,指定解压缩之前和之后运行的程序。如果我们把一个木马和一个图片压缩在一起,在解压缩之前运行图片,解压缩之后运行木马,再在“高级自解压”中选择打开方式为“选择隐藏启动对话框”,呵呵,对方看到的是图片,而后台运行的可以木马啊。
同理,把一个木马与一个损坏的Zip压缩包绑在一起,指定一个Zip图标,执行的效果和打开一个坏Zip压缩包一样,木马同样被执行!
4、网页执行木马
如果有人把木马直接发给你的话,你可能不会执行。如果发给你的只是一个网址呢?你能想到他会对你做什么吗?现在网页木马可不在少数啊。
5、图标欺骗
就是把木马文件的图标改成其他文件的图标,比如黑洞木马的图标就像一个文件夹,如果你看不清楚它的属性而直接双击的话。呵呵……
6、利用系统漏洞
利用系统漏洞执行程序已经不是什么新鲜事了,发现漏洞的人肯定不会来坏你,但使用漏洞的人可就不好说了。
