病毒行为分析初探(一)

简介:
病毒行为分析初探(一)
病毒、木马,一对讨厌的家伙,可就是有人对此乐此不疲。那些制造病毒、木马的人就是会武术的流氓啊。
病毒和木马原来还是有点区别的。
病毒一旦侵入您的电脑,打砸抢摔,胡作非为,不把你的计算机搞死也得弄个瘫痪,非常张扬,为恐别人不知道他的存在,另外他通常还有传播感染的能力,折腾一台还不过瘾,欲拖垮一大片,肆意嚣张。那些病毒的编写者修炼武功走火入魔了,以致病态。
木马则和病毒的张扬相反,非常低调,侵入您的电脑,打开你的后门,和外面的控制者建立联系……这一切的一切,均是悄悄地进行,唯恐被发现。他们干着不可告人的勾当——偷偷地控制、窥视着别人的电脑。他的危害其实比病毒更大。
如果说病毒是土匪的话,木马就是小偷。造马、种马者心理都有些阴暗。
现在,病毒和木马和二为一了。因为木马亲睐上病毒的传播能力。这样的木马危害更加大。
最近逮到一个病毒木马的样本,把它做了一些分析,可以了解一些他们的所为。
 
当我将其放在桌面时,他的图标是个文件夹,李鬼的样子就出来了,和上面那个真正的文件夹对比便知。
 
接着我们看看其属性。
 
 
  哪是什么文件夹,货真价实的应用程序!不知情者打开此文件夹,不会展现子文件夹或文件,当发现不对劲时,病毒木马却开始运行了。


本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/750108
相关文章
|
7月前
|
负载均衡 Java API
Spring Cloud是什么及基本特性都有哪些?
Spring Cloud 是用于构建健壮云应用的框架,包含多个子项目。其核心组件如Eureka(服务注册与发现)、Hystrix(熔断器)、Ribbon(负载均衡)等,帮助开发者快速实现微服务架构。Spring Cloud 提供了服务注册与发现、分布式配置、路由、断路器等功能,简化了微服务开发与管理。本文将重点介绍服务注册与发现及分布式配置两大特性。
307 5
|
5月前
|
数据采集 机器学习/深度学习 自然语言处理
Python学习的自我理解和想法(16)
这是我在B站千锋教育课程中学Python的第16天总结,主要学习了`datetime`和`time`模块的常用功能,包括创建日期、时间,获取当前时间及延迟操作等。同时简要介绍了多个方向的补充库,如网络爬虫、数据分析、机器学习等,并讲解了自定义模块的编写与调用方法。因开学时间有限,内容精简,希望对大家有所帮助!如有不足,欢迎指正。
|
10月前
|
消息中间件 存储 测试技术
流量回放的数据隔离
流量回放的数据隔离
280 4
|
监控 负载均衡 网络协议
|
10月前
|
Web App开发 开发框架 JavaScript
深入浅出Node.js后端开发
在这篇文章中,我们将一起探索Node.js的奇妙世界。无论你是刚接触后端开发的新手,还是希望深化理解的老手,这篇文章都适合你。我们将从基础概念开始,逐步深入到实际应用,最后通过一个代码示例来巩固所学知识。让我们一起开启这段旅程吧!
|
Ubuntu Java 程序员
极速导入elasticsearch测试数据
快速导入测试数据用于elasticsearch查询练习
705 0
极速导入elasticsearch测试数据
|
关系型数据库 MySQL 数据库
[MySQL]用基本的mysql语句写的{商店的数据}和{学生成绩}
[MySQL]用基本的mysql语句写的{商店的数据}和{学生成绩}
75 0
|
XML 移动开发 前端开发
SpringBoot员工管理的项目——SpringBoot首页定制的操作和国际编码操作(课时十五)
SpringBoot员工管理的项目——SpringBoot首页定制的操作和国际编码操作(课时十五)
171 0
SpringBoot员工管理的项目——SpringBoot首页定制的操作和国际编码操作(课时十五)
|
关系型数据库 MySQL Java
使用Docker将vue+springboot项目部署在服务器上
本文介绍新手如何使用Docker将vue+springboot项目部署在服务器上。
1259 0
使用Docker将vue+springboot项目部署在服务器上
|
XML JSON 缓存
Java实现商品ID获取淘宝商品SKU属性数据方法
Java实现商品ID获取淘宝商品SKU属性数据方法