千锋教育-做有情怀、有良心、有品质的职业教育机构

400-811-9990
手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:北京千锋IT培训  >  技术干货  >  网络安全技术干货  > 木马病毒的植入方式有哪些?

木马病毒的植入方式有哪些?

来源:千锋教育
发布人:syq
时间: 2022-11-07 14:26:58

  木马的植入方法可以分为两大类:

  被动植入:指通过人工干预方式才能将木马程序安装到目标系统中,植入过程必须依赖于受害用户的手工操作。

  主动植入:指主动攻击方法,将木马程序通过程序自动安装到目标系统中,植入过程无须受害用户的操作。

木马病毒的植入方式

  被动植入主要通过社会工程方法将木马程序伪装成合法的程序,以达到降低受害用户警觉性、诱骗用户的目的,常用的方法如下:

  1.文件捆绑法

  将木马捆绑到一些常用的应用软件包中,当用户安装该软件包时,木马就在用户毫无察觉的情况下,被植入系统中。

  2.邮件附件

  木马设计者将木马程序伪装成邮件附件,然后发送给目标用户,若用户执行邮件附件就将木马植入该系统中。

  3.Web 网页

  木马程序隐藏在 html 文件中,当受害用户点击该网页时,就将木马植入目标系统中。

  采用被动植入的网络木马的典型实例就是通过电子邮件附件执行来实现木马植入,如My.DOOM 的木马程序植入。而主动植入则是研究攻击目标系统的脆弱性,然后利用其漏洞,通过程序来自动完成木马的植入。典型的方法是利用目标系统的程序系统漏洞植入木马,如“红色代码”利用 IIS Server 上 Indexing Service 的缓冲区溢出漏洞完成木马植入,甚至一下安卓的涉及缺陷与iPhone的漏洞去植入。

  注:本文部分文字和图片来源于网络,如有侵权,请联系删除。

 

声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。

猜你喜欢LIKE

网络排错思路大总结

2022-11-08

CentOS 8.x密码忘了,别怕,这样偷偷改了老板是不会发现的!

2022-11-08

说一下HTTP3.0

2022-11-08

最新文章NEW

owasptop10漏洞有哪些?

2022-11-14

网络传输技术有哪四种?

2022-11-14

Python中10个常见的安全漏洞及修复方法

2022-11-08

相关推荐HOT

快速通道 更多>>

最新开班信息 更多>>

网友热搜 更多>>