申請免費試用、咨詢電話:400-8352-114
這些后門程序有一個別稱“特洛伊木馬”,具體為什么起這個名字相信很多朋友都看過報紙或者網上的介紹。
所有的后門程序里面最著名的要算是俗稱“BO”的號稱突破微軟安全限制的黑客程序,它的Trojan是Boserve.exe,使用的端口是31337。運行后會自動刪除自身,然后在WindowsSystem下加入一個 .exe的程序(注意是文件名是空格,在DOS下是EXEC~1.exe),大小為122KB,而且這個程序沒有圖標。
近來BO還有一個新型的Trojan,它隱藏在一個用錘子打小熊的游戲當中,當你運行游戲時就會自動運行這個程序。這個Trojan程序更名成Sys.exe,使用的端口為31666。在注冊表中的位置是HKEY_LOCAL_MACHINESOFTWARE microsoft WindowsCurrentVer-sionRunServices,子鍵為默認( .exe)。
網絡精靈是國人自制的程序。它的Trojan是Netspy.exe,大小136KB,運行后的文件為WindowsSystem下的netspy.exe。在注冊表中的位置是HKEY_LOCAL_MACHINESOFTWARE microsoftWindowsCurrentVersionRun的同名子鍵。其插件的Trojan是ProcSpy(29KB)和xspy(118KB)。它的特殊功能是能在目標機器上顯示信息并且執(zhí)行各種已注冊類型的文件以及察看和關閉目標機器的進程。這兩種是目前網上比較流行的木馬程序。