1、“网络神偷(Trojan.Nethief.46)类似灰鸽子,”木马:警惕程度★★★★,通过网络传播,依赖系统: WIN8/7/NT/2000/XP。
2、病毒会将自己拷贝到系统目录下命名为:Iexplorer.exe,然后在注册表的自启动项中添加“Internet Explorer”的病毒键值。
3、运行时会每隔一分钟就连接一次病毒网站,并与病毒作者进行沟通,企图控制用户的电脑,给用户带来损失。
4、此类软件被统称为远程控制类软件(或黑客软件、木马软件),它们均为 C/S 结构(Client/Server,客户机/服务器)。
5、软件分为客户端与服务端两部分,客户端即为被控制端(由被控制者使用),服务端为控制端(由控制者使用),依据服务端运行时是否会显示明显的运行标志(即对方是否知道它运行有服务端),可分为正邪两派,正派就是例如远程控制类软件网络人,获得公安部颁发的计算机信息系统安全专用品销售许可证,安全可靠。
6、邪派就是传说中的黑客软件、特洛伊木马程序,是各大杀毒软件的首要目标。
7、同类原理:服务端运行后,会在本机打开一个网络端口监听客户端的连接(时刻等待着客户端的连接),连接建立后,客户端可用这个通道向服务端发送命令并接收返回数据,即可实现远程访问。
本文到此结束,希望对大家有所帮助。