(文章可能会出现错误!)
关于常见病毒:
关于“特洛伊(Trojan)”
“特洛伊木马”是伪装成正常软件的恶意程序的总称,其下包含多种类型。最常见的分类方式是按其核心攻击目的和恶意行为来划分。
下方是特洛伊木马常见的一些类型,并且进行了常见度标注:
1.直接危害型:
勒索木马:加密文件进行勒索(比较常见)
信息窃取木马:窃取各类账户密码、个人信息(不常见)
点击欺诈木马:在后台模拟用户点击广告,为攻击者牟利(未知)
2.基础设施型:
木马下载器:攻击的“先头部队”,负责建立据点并下载其他恶意软件(比较常见)
代理木马:将受害设备变成网络代理或僵尸网络节点,用于隐藏攻击者行踪或发动其他攻击(未知)
后门木马:在系统上开一个“后门”,实现远程控制,是许多复合型攻击的基础(非常常见)
3.功能模块型:
银行木马:专门针对网银和支付页面,通过劫持会话或伪造页面窃取资金(非常不常见)
键盘记录器:记录所有键盘输入,从中筛选密码等敏感信息(不常见)
DDoS木马:受控于攻击者,对特定目标发动海量流量攻击,使其瘫痪(常见)
然而值得注意的是,一个现代高级木马有可能是多种类型的复合体。例如一个木马可能首先是加载器或下载器,在植入系统后,它可能会下载信息窃取模块盗取密码,同时自身具备后门功能接受远程指令,最后还可能下载勒索软件进行最终破坏,是真正的六变形战士(doge
目前主流杀毒软件都可以防住“特洛伊木马”,所以可以不用担心。
而这些木马的检测类型是:Trojan(木马)、Backdoor(后门)、Ransomware(勒索软件)
关于“银狐远控”
银狐远控目前极为活跃,被360公司称为“国内最为活跃的木马家族”,背后有超过20个制作及免杀团伙,危害性极大!
而银狐远控的传播渠道主要是通过仿冒下载网站、微信/钉钉等社交软件、以及钓鱼邮件传播(最开始在微信/钉钉作为违纪名单进行传播),最常见的例子就是最近闹的沸沸扬扬的假火绒事件,拥有每天更新、免杀技术强等特点。
银狐中毒后最主要的特征是无法下载或打开安全软件,而解决方法就是下载360系统急救箱开启强力模式+全盘扫描,一般都可以解决问题
中毒后会远程控制你的电脑,使用你的微信发送诈骗二维码(通常配文发红包)或监控屏幕
而防范银狐的方法就是在浏览器下载软件时一定要看好是不是官方网站,尽量在电脑自带应用商店下载(微软商店,火绒商店等),非必要不要关闭杀毒软件,删除其他杀毒软件,安装卡巴斯基(由于变种速度过快,卡巴斯基可能也防不住)
文章编写:MVP小刘刘
纠错/补充:米店不卖小米(沈砚)
文章少数内容由AI纠错
【含AI生成内容】
关于常见病毒:
关于“特洛伊(Trojan)”
“特洛伊木马”是伪装成正常软件的恶意程序的总称,其下包含多种类型。最常见的分类方式是按其核心攻击目的和恶意行为来划分。
下方是特洛伊木马常见的一些类型,并且进行了常见度标注:
1.直接危害型:
勒索木马:加密文件进行勒索(比较常见)
信息窃取木马:窃取各类账户密码、个人信息(不常见)
点击欺诈木马:在后台模拟用户点击广告,为攻击者牟利(未知)
2.基础设施型:
木马下载器:攻击的“先头部队”,负责建立据点并下载其他恶意软件(比较常见)
代理木马:将受害设备变成网络代理或僵尸网络节点,用于隐藏攻击者行踪或发动其他攻击(未知)
后门木马:在系统上开一个“后门”,实现远程控制,是许多复合型攻击的基础(非常常见)
3.功能模块型:
银行木马:专门针对网银和支付页面,通过劫持会话或伪造页面窃取资金(非常不常见)
键盘记录器:记录所有键盘输入,从中筛选密码等敏感信息(不常见)
DDoS木马:受控于攻击者,对特定目标发动海量流量攻击,使其瘫痪(常见)
然而值得注意的是,一个现代高级木马有可能是多种类型的复合体。例如一个木马可能首先是加载器或下载器,在植入系统后,它可能会下载信息窃取模块盗取密码,同时自身具备后门功能接受远程指令,最后还可能下载勒索软件进行最终破坏,是真正的六变形战士(doge
目前主流杀毒软件都可以防住“特洛伊木马”,所以可以不用担心。
而这些木马的检测类型是:Trojan(木马)、Backdoor(后门)、Ransomware(勒索软件)
关于“银狐远控”
银狐远控目前极为活跃,被360公司称为“国内最为活跃的木马家族”,背后有超过20个制作及免杀团伙,危害性极大!
而银狐远控的传播渠道主要是通过仿冒下载网站、微信/钉钉等社交软件、以及钓鱼邮件传播(最开始在微信/钉钉作为违纪名单进行传播),最常见的例子就是最近闹的沸沸扬扬的假火绒事件,拥有每天更新、免杀技术强等特点。
银狐中毒后最主要的特征是无法下载或打开安全软件,而解决方法就是下载360系统急救箱开启强力模式+全盘扫描,一般都可以解决问题
中毒后会远程控制你的电脑,使用你的微信发送诈骗二维码(通常配文发红包)或监控屏幕
而防范银狐的方法就是在浏览器下载软件时一定要看好是不是官方网站,尽量在电脑自带应用商店下载(微软商店,火绒商店等),非必要不要关闭杀毒软件,删除其他杀毒软件,安装卡巴斯基(由于变种速度过快,卡巴斯基可能也防不住)
文章编写:MVP小刘刘
纠错/补充:米店不卖小米(沈砚)
文章少数内容由AI纠错
【含AI生成内容】












