加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

木马常见的四大伪装欺骗

(2010-11-01 09:47:34)
标签:

木马程序

伪装

扩展组件

可执行文件

bmp格式

杂谈

分类: 知识日记

一、图像伪装

如将文件名sam。exe 改成sam。jpg 另外,木马本身没有图标,入侵者可编辑一个图标包装木马图片文件。

二、以z—file 伪装加密程序。

z—file伪装加密软件将文件压缩加密后,再以bmp格式显示出来,用户一经点击运行,木马就运行。

三、合并程序欺骗 合并程序是可以将两个或以上的可执行文件结合为一个文件,一旦执行这个合并文件,就执行了木马程序。

四、伪装成应用程序扩展组件。这一类难于发现,将木马程序写成任务类型的文件如。dll 。ocx 然后挂在一个十分出名的软件中,让人不怀疑安装文件的安全性,和文件量的大小多少。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有