電腦病毒和木馬現(xiàn)在少了,是因?yàn)闅⒍拒浖赓M(fèi)了沒有人制作病毒了嗎?
網(wǎng)友解答: 你推測的原因不錯(cuò),只對(duì)了一部份,木馬是少了,病毒可是一點(diǎn)也沒有少,大面積勒索病毒、手機(jī)病毒還是很多的。還有一部分木馬為什么少的原因我來說一下吧。自360殺軟流行開來,用戶大面
你推測的原因不錯(cuò),只對(duì)了一部份,木馬是少了,病毒可是一點(diǎn)也沒有少,大面積勒索病毒、手機(jī)病毒還是很多的。還有一部分木馬為什么少的原因我來說一下吧。
自360殺軟流行開來,用戶大面積裝機(jī)后,很多木馬都零落成泥碾作塵了。如果細(xì)數(shù)中國黑客史上有哪幾款知名木馬的話,不外乎就是黑客之門、zxshell、pcshare、灰鴿子、Ghost等數(shù)款。這不僅僅是360殺軟的功勞,還有部分原因是windows的升級(jí)、開發(fā)者的疲勞、國內(nèi)安全法規(guī)的健全,從而使這些木馬開發(fā)都后繼乏力。Ghost木馬似乎是國內(nèi)最后一款名氣大的木馬了,因?yàn)樽髡吖_了源碼,所以很多黑客會(huì)對(duì)它修修改改,讓其延續(xù)了幾年的壽命,現(xiàn)在似乎也沒落了。
其實(shí)在黑客圈內(nèi)有一款木馬名氣沒有哪么大,但是卻一直被國內(nèi)黑客從2006年應(yīng)用到現(xiàn)在,10年過去了,絲毫不懼微軟升級(jí),蔑視眾多殺軟,它就是Poison Ivy,依舊香如故。只因?yàn)榫退邆渖蓅hellcode的技術(shù),從而給眾多黑客多了一個(gè)編程接口,這就是它的應(yīng)用壽命很長的原因,無論WIN怎么升級(jí),無論殺軟如何努力,它依然能用。國內(nèi)或全世界還有一款能生成shellcode的木馬,就是無花果了,平常人難得一見。
放個(gè)Poison Ivy的圖吧:
如果想了解Poison Ivy的具體知識(shí),我酷米號(hào)海陽頂端里有介紹,歡迎關(guān)注我,關(guān)注海陽頂端酷米號(hào)。
網(wǎng)友解答:其實(shí)這個(gè)問題或許只有內(nèi)行人知道吧!以前或多或少在很多地方看到過這個(gè)問題,一直想說說的,但總沒時(shí)間,今天我們來認(rèn)真探討下這個(gè)問題!
首先,我們來說病毒木馬現(xiàn)在少了沒有,我開始上網(wǎng)的事件大概從2000年開始的吧,那時(shí)候殺毒軟件基本都收費(fèi),還是瑞星,江民的天下。要說病毒多不多,這個(gè)還真不好說,首先那時(shí)候咱沒殺毒軟件啊,根本沒考慮過花錢裝殺軟,現(xiàn)在我們還是這個(gè)心理,花錢的事我們都不干啊,所以那時(shí)候上網(wǎng)就算你中了病毒木馬,也是不知道的,當(dāng)然這是對(duì)于我們個(gè)人來說的,而對(duì)于一些企業(yè)和有錢的主,能裝的起殺軟的主,我們就不得而知了。
再次,我們說說那時(shí)候的病毒木馬類型。2000年左右正是互聯(lián)網(wǎng)高速發(fā)展時(shí)期,老牌黑客最牛的時(shí)代,當(dāng)時(shí)的黑客應(yīng)該還是有很強(qiáng)的職業(yè)精神的,他們的病毒木馬大多以炫耀技術(shù)為目的,不以謀取私利為重點(diǎn),所以對(duì)電腦用戶的危害不是很大。既然是炫耀技術(shù),那么當(dāng)時(shí)的電腦中了病毒木馬后會(huì)有明顯的中毒跡象,用戶很容易察覺到,況且當(dāng)時(shí)的互聯(lián)網(wǎng)用戶,大多還在學(xué)習(xí)期,根本沒有病毒防范的概念,所以,一臺(tái)電腦上的病毒那個(gè)多啊。反觀如今,病毒木馬基本上都以謀取私利,盜取隱私資料為目的,那么這些病毒的存在首先就是要有極強(qiáng)的隱蔽性,不能讓用戶察覺到,而且自從3Q大戰(zhàn)后,360橫空出世,打破了殺軟的收費(fèi)局面,廣大網(wǎng)絡(luò)用戶基本都會(huì)安裝一款殺軟產(chǎn)品,在這種前提下,病毒木馬制造者也與時(shí)俱進(jìn),展開了與殺軟的對(duì)抗之路,這也是現(xiàn)在木馬病毒給人感覺少了的重要原因,至于有人說的以前是殺軟廠商自己搗鬼這事,不是內(nèi)部人士,真的不好說。
現(xiàn)在我們說說木馬制造者與殺軟是如何進(jìn)行對(duì)抗的,我個(gè)人感覺,殺軟總是跟在木馬病毒屁股后面轉(zhuǎn)的。木馬制造者為了躲避殺軟,于是產(chǎn)生了一種新的技能--“免殺技術(shù)”,就是讓殺軟查不出來病毒,因此,現(xiàn)在的病毒木馬制造者寫出一款病毒后,首先要做的就是進(jìn)行免殺,他會(huì)測試市面上大部分主力殺軟對(duì)木馬的查殺狀態(tài),一直測試到殺軟查殺不出來才會(huì)放入互聯(lián)網(wǎng),在這種情況下,就算你的電腦中了木馬,你也沒有任何感覺,這也是現(xiàn)在的木馬病毒感覺少了的主要原因,這是一種表面現(xiàn)象。不是本質(zhì)。并且現(xiàn)在的木馬偽裝性極高,功能更為復(fù)雜,很多木馬制造者不惜花重金與殺軟進(jìn)行協(xié)商。在利益的驅(qū)動(dòng)下,有些殺軟也會(huì)將一些功能性木馬納入他們的白名單,任其堂而皇之的進(jìn)駐用戶的電腦。這也是當(dāng)下一個(gè)很黑暗的不成文的規(guī)矩。
所以,綜上所述,你還會(huì)感覺木馬越來越少了嗎?沒有,我感覺是越來越多了,越來越隱蔽了,說不定你的電腦早已中了馬,只是你不知道而已,他們正在用你的電腦暗地里挖礦,流量攻擊,盜取你的資料等等。
歡迎大家關(guān)注我,為大家提供專業(yè)的解答。