木馬(Trojan)這個名字來源于古希臘傳說(荷馬史詩中木馬計(jì)的故事,Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計(jì)的故事)。“木馬”程序是目前比較流行的病毒文件,與一般的病毒不同,它不會自我繁殖,也并不“刻意”地去感染其他文件,它通過將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種者的電腦。
工作原理
一個完整的特洛伊木馬套裝程序含了兩部分:服務(wù)端(服務(wù)器部分)和客戶端(控制器部分)。植入對方電腦的是服務(wù)端,而黑客正是利用客戶端進(jìn)入運(yùn)行了服務(wù)端的電腦。運(yùn)行了木馬程序的服務(wù)端以后,會產(chǎn)生一個有著容易迷惑用戶的名稱的進(jìn)程,暗中打開端口,向指定地點(diǎn)發(fā)送數(shù)據(jù)(如網(wǎng)絡(luò)游戲的密碼,即時通信軟件密碼和用戶上網(wǎng)密碼等),黑客甚至可以利用這些打開的端口進(jìn)入電腦系統(tǒng)。
特洛伊木馬程序不能自動操作, 一個特洛伊木馬程序是包含或者安裝一個存心不良的程序的, 它可能看起來是有用或者有趣的計(jì)劃(或者至少無害)對一不懷疑的用戶來說,但是實(shí)際上有害當(dāng)它被運(yùn)行。特洛伊木馬不會自動運(yùn)行,它是暗含在某些用戶感興趣的文檔中,用戶下載時附帶的。當(dāng)用戶運(yùn)行文檔程序時,特洛伊木馬才會運(yùn)行,信息或文檔才會被破壞和遺失。特洛伊木馬和后門不一樣,后門指隱藏在程序中的秘密功能,通常是程序設(shè)計(jì)者為了能在日后隨意進(jìn)入系統(tǒng)而設(shè)置的。
特洛伊木馬有兩種,universal的和transitive的,universal就是可以控制的,而transitive是不能控制,刻死的操作。
特征
特洛伊木馬不經(jīng)電腦用戶準(zhǔn)許就可獲得電腦的使用權(quán)。程序容量十分輕小,運(yùn)行時不會浪費(fèi)太多資源,因此沒有使用殺毒軟件是難以發(fā)覺的;運(yùn)行時很難阻止它的行動,運(yùn)行后,立刻自動登錄在系統(tǒng)引導(dǎo)區(qū),之后每次在Windows加載時自動運(yùn)行;或立刻自動變更文件名,甚至隱形;或馬上自動復(fù)制到其他文件夾中,運(yùn)行連用戶本身都無法運(yùn)行的動作。