分享

什么类型的文件里可以捆绑木马

 Fredanf 2013-04-06
很多都能捆绑木马 比如
1、文件扩展名欺骗

见没见过这样的文件名“Picture.jpg.exe”由于Windows默认是不显示扩展名的,所以这样的文件名我们看到只是Picture.jpg。如果再给它换个图标呢,欺骗性是不是很大。

2、文件捆绑欺骗

把木马服务端和一个小游戏或小软件捆绑在一起,当运行软件时木马也随之运行。目前有不少专门的木马捆绑软件。

3、压缩包伪装

WinRAR有一项“高级自解压”的功能,指定解压缩之前和之后运行的程序。如果我们把一个木马和一个图片压缩在一起,在解压缩之前运行图片,解压缩之后运行木马,再在“高级自解压”中选择打开方式为“选择隐藏启动对话框”,呵呵,对方看到的是图片,而后台运行的可是木马啊。

同理,把一个木马与一个损坏的Zip压缩包绑在一起,指定一个Zip图标,执行的效果和打开一个坏Zip压缩包一样,木马同样被执行!

4、网页执行木马

如果有人把木马直接发给你的话,你可能不会执行。如果发给你的只是一个网址呢?你能想到他会对你做什么吗?现在网页木马可不在少数啊。

5、图标欺骗

就是把木马文件的图标改成其他文件的图标,比如黑洞木马的图标就像一个文件夹,如果你看不清楚它的属性而直接双击的话。呵呵……

6、利用系统漏洞

利用系统漏洞执行程序已经不是什么新鲜事了

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多