下面来说说U盘杀毒木马的乔装方式:
鉴于木马的危害性,许多人对木马知识还是有一定了解的,这对木马的传播起了一定的抵制作用,这是木马设计者所不喜欢见到的,所以他们开发了多类功能来乔装木马,用来达到降低用户警觉,欺骗用户的企图。
第一,修改图标
当您在E-MAIL的附件里看见此图标时,是不是会觉得此为记事本呢?可是我得告诉你,这也或许是个木马程序,如今已经有木马能够把木马服务端程序的图标更改为HTML,TXT, ZIP等各类文件的图标,这有特别大的迷惑性,可是现在提供此类功能的木马还不常见,而且此为乔装也非无懈可击的,因此别整天提心吊胆,疑神疑鬼的。
第二.捆绑文件
此类乔装手段是把木马捆绑至一个安装程序上,当安装程序运行之时,木马在用户毫无防备的情形下,暗中进入了系统。至于被捆绑的文件通常为可执行文件(也就是EXE,COM一类的文件)。
第三,出错显示
有一定木马知识的人均了解,若打开一个文件,无任何反应,这或许便是个木马程序,木马的设计者也想到了此缺点,因此已经有木马提供了一个称为出错显示的功能。当服务端用户打开木马程序之时,会跳出一个错误提示框(这肯定是假的),错误内容可自己定义,大部分会定制为一些像“文件已破坏,无法打开的!”之类的信息,当服务端用户信以为真之时,木马便偷偷地侵入了系统。