Chủ Nhật, 12 tháng 6, 2011

Trojan

Trojan
ITDevil
Nội dung
Trojan là gì?

Trojan (hoặc trojan horse) là một chương trình máy tính độc hại, được ngụy trang như là một chương trình vô hại hoặc được bí mật tích hợp vào một phần mềm hợp pháp nào đó, để có thể xâm nhập vào máy tính của nạn nhân.
Mức độ nguy hiểm của trojan phụ thuộc vào ý định của người tạo ra nó.
Các phương pháp lây nhiễm
Trojan làm gì khi xâm nhập và hệ thống?
Trojan làm gì
khi xâm nhập và hệ thống?
Một số Trojan
Các phương pháp lây nhiễm
Tự nhân bản và lây nhiễm Được tích hợp vào
các ứng dụng cụ thể
Cài đặt bằng tay
Đính kèm theo mail
và tin nhắn nhanh
Được cài đặt bởi virus, sâu
backdoor hay spyware
Trojan
SUBSEVEN
Trojan này bao gồm 3 file
.exe
 Server.exe: cài đặt trên
máy nạn nhân.
 Sub7.exe: cài đặt trên
máy kẻ tấn công.
 EditServer.exe: chỉnh
sửa những lựa chọn tính
năng mà file server.exe
có thể cung cấp.
NETBUS
1
NetBus bao gồm 2
phần:
 Chương trình
server: cài đặt trên
máy nạn nhân.
 Chương trình
client: được kẻ tấn
công.
2
Chương trình server
thường được đặt tên
là explore.exe,
winsys32.exe,
sysedit.exe, patch.exe
hoặc server.exe, mục
đích của những cái
tên này là làm cho
chương trình giống
như là những file hệ
thống.
3
NetBus thường sử
dụng port 12345,
những phiên bản mới
hơn thì cho phép
chỉnh sửa port.
VNC (Virtual
Network
Computing) là
một công cụ khác
có thể sử dụng
để điểu khiển
máy tính từ xa,
được viết bởi AT
VNC.
Server : máy
nạn nhân
Client chính là
kẻ tấn công.
Dùng port
5800 và kết
nối trực
tiếp thì
thường
dùng port
5900.
VNC
ITDevil Trojan
ITDevil Trojan


Không có nhận xét nào:

Đăng nhận xét