互联网木马病毒的分析与防范
【摘要】随着互联网的不断发展 网上应用服务日益增多普通用户对互联网的依赖越来越强烈但随之而来的却是网络安全的日趋严峻。用户上网丢失账号和信息泄漏的事件层出不穷各种木马和病毒肆意横行如果用户不小心浏览了挂有木马病毒的网站则可能会带来极大的危害。
【关键词】木马病毒分析防范查杀
0引言
2012年安全中心针对中国互联网安全状况进行统计显示 2012年截获新增木马病毒等恶意程序样本13.7亿个拦截恶意程序攻击415.8亿次URL欺诈网盘、聊天群等文件分享在木马传播渠道中的比例持续提高在线棋牌游戏则成为木马产业链的主攻对象浏览器受钓鱼网站威胁的次数达到81.0亿次较2011年增长了273.3%是同期挂马网页数量的近200倍个人电脑的网络安全形势正在受到更加严峻的威胁。
1木马的危害
随着网络环境多元化的发展病毒的感染和传播能力的途径也由原来的单一简单变得复杂而隐蔽尤其是单位网络环境和内部网络环境的复杂化为病毒的传播和生存提供了滋生的温床。木马和其他破坏性的病毒不同它不是破坏计算机系统里的软硬件而是通过系统漏洞植入木马程序在用户毫不知情的情况下泄漏用户的密码、资料等甚至可以远程监控用户的操作达到偷窥别人隐私和获得经济利益的目的。因此单位、国防、外交和商务部门受木马的危害会更大如果不慎中了木马损失会很惨重。木马的危害性比传统病毒的危害性更大能够造成不可估计的损失。根据木马的性质和目的与一般的病毒截然不同木马虽然是病毒中的一种但它有别于传统病毒所以将它从传统病毒中独立出来称之为“木马”病毒。
2木马的原理
木马病毒是一个计算机程序它驻留在计算机里随计算机自动启动并对某一端口侦听、识别到所接收的数据后对目标计算机执行特定的操作。木马程序是由客户端和服务端两个程序组成其中客户端是攻击者远程控制终端的程序服务端程序则是木马程序。当木马的服务端程序成功入侵到目标计算机系统上并运行以后攻击者就可以使用客户端程序与服务端建立连接并进一步控制被入侵的计算机系统。绝大多数木马程序的客户端和服务端通信协议使用的是TC P/IP协议也有一些木马由于特殊的原因使用UDP协议进行通信。当入侵计算机运行木马服务端程序以后木马程序会把自己隐藏在计算机系统的某个角落里防止被用户发现同时木马程序会监听某个特定的端口等待攻击者通过客户端程序进行连接木马程序为了能同时随着系统启动一般会通过修改注册
Nocser刚刚在WHT发布了几款促销服务器,Intel Xeon X3430,8GB内存,1TB HDD,30M不限流量,月付$60.00。Nocser是一家注册于马来西亚的主机商,主要经营虚拟主机、VPS和马来西亚独立服务器业务,数据中心位于马来西亚AIMS机房,线路方面,AIMS到国内电信一般,绕日本NTT;联通和移动比较友好,联通走新加坡,移动走香港,延迟都在100左右。促销马来西亚服务器...
ReadyDedis是一家2018年成立的国外VPS商家,由印度人开设,主要提供VPS和独立服务器租用等,可选数据中心包括美国洛杉矶、西雅图、亚特兰大、纽约、拉斯维加斯、杰克逊维尔、印度和德国等。目前,商家针对全部VPS主机提供新年5折优惠码,优惠后最低套餐1GB内存每月仅需2美元起,所有VPS均为1Gbps端口不限流量方式。下面列出几款主机配置信息。CPU:1core内存:1GB硬盘:25GB ...
Advinservers,国外商家,公司位于新泽西州,似乎刚刚新成立不久,主要提供美国和欧洲地区VPS和独立服务器业务等。现在有几款产品优惠,高达7.5TB的存储VPS和高达3.5TBDDoS保护的美国纽约高防服务器,性价比非常不错,有兴趣的可以关注一下,并且支持Paypal付款。官方网站点击直达官方网站促销产品第一款VPS为预购,预计8月1日交付。CPU为英特尔至强 CPU(X 或 E5)。官方...