利用社交网络进行连接的木马
2016-07-04
电脑爱好者 2016年11期
病毒名称:Free Star木马
病毒危害:
我们常说的远程控制木马程序,都是由客户端和服务端两部分组成的。为了使这两部分可以成功地进行连接,往往需要一个固定的媒介才可以。以前黑客最常使用免费域名或者免费空间进行连接,但是随着免费域名和免费空间的消失,社交网络逐渐成为木马连接的媒介。最新出现的这款Free Star木马,就可以利用QQ空间、微博、博客或者网盘等方式进行连接,当黑客成功地连接到远程用户电脑的服务端后,就可以进行文件下载、屏幕监控、键盘记录等一系列的控制操作。
木马客户端的操作界面
防范措施:
Free Star木马是一款“正经”的远程控制木马,和常见的Gh0st、大灰狼等木马比较相似。由于这款木马是通过系统服务进行启动的,所以通过开启杀毒软件的主动防御功能,就可以在木马添加或修改服务的时候进行拦截。