本文目录一览:
-
2、图片木马原理
图片病毒是什么原理
图片病毒有多种,每一种原理都不相同。
简单点的有捆绑,将病毒和图片捆绑后,伪装成图片的格式发送给别人,点击时,会打开图片,运行病毒。
还有就是直接制作病毒,将图标改成图片文件的图标,文件名改成XXX.JPG.EXE之类的,由于系统默认是不显示后缀名的,很多人看到JPG以为是图片而点击运行中病毒。
高级点的就是利用系统漏洞,如利用 MS04-028漏洞制作的图片病毒。用户浏览了带毒电子图片,如果用户机器没有打相应补丁,并使用资源管理器浏览了该文件,病毒会利用GDI+漏洞,尝试溢出执行下载命令。如果溢出失败,则会导致资源管理器崩溃,成功将导致用户机器从连接病毒种植者指定的FTP地址,并从该FTP下载病毒文件,并运行这些病毒。
图片木马原理
关于jpg图片病毒这个词估计大家都不陌生了,近来似乎也弄的有点人心惶惶。
但对于这个令人闻之色变的图片病毒到底是怎么运作,怎么入侵电脑,恐怕知道的人并不多。
所以,以讹传讹,一个小小利用windows漏洞的病毒,竟然变成了大家心目中的梦魇。
先说一下现在比较流行的2种图片木马病毒。
第一种,老方法,就是把木马伪装成一个病毒,需要通过用户点击图片进而触发木马的下载,运作。
第二种,就是大家现在都担心的,无声无息就能入侵你电脑的图片病毒,不需要点击。这种病毒主要是利用了Windows的漏洞,把木马加载在图片中,只要没有打上相应补丁的电脑游览到这些图片的时候就会自动下载该图片信息中所包含的木马信息,进而达到木马种植功能
那么解决和防范的方法是什么呢?
关于第一种,因为需要通过点击后自动下载,所以尽量不要点击有怀疑,来路不明的图片。(特别是包含了锁链的图片)
与此同时,更新你电脑上的所有防毒软件以及防火墙。
一般这些点击下载的图片病毒在下载到电脑中的时候,防毒软件都会有拦截,提示。
关于第二种,其实解决方法更简单。
就是把windows的漏洞堵上!
当然,因为这些漏洞不止Windows有,是很多软件都有,所以你需要把那些常会看到图片的软件的相关漏洞都打上补丁。例如QQ,
MSN之类的软件也早在该jpg图片病毒公布之时发布了补丁。
大家可以去下载后打上。
“红狼图片木马”病毒是怎么回事
该病毒将释放出的黑客后门伪装成邮件软件等多重方式引诱用户运行,一旦用户点击,病毒将盗取电脑中的所有文件,黑客还可以直接通过远程方式,控制用户电脑,使用户电脑变成傀儡。 “红狼图片木马”病毒在伪装成jpg图片的样子骗取用户点击运行后,通过篡改注册表实现开机自动启动,并利用系统进程加载使病毒运行。该病毒真正的危害在于,会释放“红狼后门”病毒,并且将其伪装成outlook。该后门对用户隐私危害极大,一旦中毒,黑客可掌握电脑中的全部信息,并且可以对用户电脑进行远程控制。