木马是怎样进入电脑系统的

防火墙。杀毒软件还有360对木马没有任何作用吗
2025-04-25 09:16:49
推荐回答(4个)
回答1:

防火墙、杀软对木马还是有作用的
但正所谓道高一尺魔高一丈
杀软检测一个软件是否是木马是靠特征码来识别的
所以黑客们会利用软件加壳、代码加花来修改木马 使一些杀软检测不出木马的存在
一些汇编高手 通过反汇编 找接口 用杀软测试木马程序代码 找出杀软判定的特征码 然后对木马上的特征码进行修改 可以达到使木马对大部分杀软免杀的效果
而一些软件高手则会用一些生僻的编程语言来编写自己的木马 这样的木马一般情况下是难以被杀软检测到的
我们现在的防火墙主要通过监测互联网与本机之间交流的数据包来保护我们的电脑 早期的木马是直链式木马 即当控制端中马之后 由服务端发出连接控制等命令 这时候防火墙会拒绝非法的网络连接请求
而现在的木马一般是反弹式木马 当控制端中马之后 由控制端向服务端发送连接请求 防火墙认为这是本机对外的连接请求 所以不加阻止 这样木马就骗过防火墙 与服务端进行了秘密的连接 导致您受害
而有一些木马病毒 在被种植后会自动将杀软、防火墙等安全工具的进程结束 然后卸载 使杀软失去效能

现在黑客主流的“牧马”方法是入侵一个网站(或者干脆自己建立一个网站) 然后在网页上挂一个服务端生成的木马程序 当您点击网页的时候 就会中马

有些黑客会将木马和一些软件、图片、视频捆绑在一起放在网上共享 当您不幸下载下来这些软件并运行的时候 就会中马

上面两种所说的黑客一般是只会用一些现成的黑客软件进行入侵的人 而真正的黑客会用数据包监视、端口嗅探、漏洞扫描、管理员提权等方法直接找到您系统上的后门 直接进行入侵 可能为了方便 会直接在后台上传一个木马到您的机器上(其实不种木马对他们来说也没有太大问题 就是操作麻烦)这样的进攻在普通人的眼里是无法防御的

回答2:

有的啊~~现在的木马都是加壳加在良性的网站中的~~一般不容易发现

回答3:

关于木马进入电脑主要有这几方面的原因:
1,你浏览拉挂有木马程序的网站
2,下载并运行拉含有木马程序的软件
3,电脑被黑客入侵
防火墙,杀毒软件还有360对木马都有一定的作用.特别是对一些已知的木马.他们都可以拦截一些已知的木马和有已知木马特征的程序但是对那些未知的是不起作用的.

回答4:

杀毒软件只能查杀已知的病毒或木马。当病毒进行免杀或伪装之后。。杀毒软件就成瞎子了。对于有些未知病毒杀毒软件只能根据他的一些行为来判断。。就像警察抓小偷。