内核级木马是什么

 时间:2024-10-12 23:38:19

内核级木马是使用内核Rootkit技术来隐藏自身的木马病毒。

1、内核级木马病毒产生的原因:

传统用户级木马,由于一些主动防谅嘱故棚御软件、杀毒软件的免费使用,以及这些工具对其所用伎俩了如指掌、狠杀猛截,危害性已呈逐年下降的趋势。

这就促使了一些木马研究者去探究木马在内核中的隐藏技术,以期达到更好的隐藏效果,逃避传统工具的检测。在这种趋势下,内核级木马病毒也应运而生。

2、内核级木马病毒的作用原理:

内核级木马主要使用内核Rootkit技术来实现对其自身的隐藏。传统的主从型内核级木马的木马功能是在应用层实现的,内核只是起到一个协助隐藏的作用;而应用层的程序具有诸多的特性。

内核级木马是什么

扩展资料:

一、木马病毒传播迅速,主要归因于其传播方式的多样性。内核木马及其他木马病毒的传播方式主要有以下几种:

1、利用下载进行传播,在下载的过程中进入程序,当下载完毕打开文件就将病毒植入到电脑中.

2、利用系统漏洞进行传播,当计算机存在漏洞,就成为木马病毒攻击的对象。

3、利用邮件进行传播,很多陌生邮件里面就掺杂了病毒种子,一旦邮件被打开,病毒就被激活。

4、利用远程连接进行传播。

5、利用网页进行传播,在浏览网页时会经常出现很多跳出来的页面,这种页面就是病毒驻扎的地方。

6、利用蠕虫病毒进行传播等。

二、木马病毒对用户计算机造成的危害很严重,具体如下:

木马病毒对计算机的直接破坏方式是改写磁盘,对计算机数据库进行破坏,给用户带来不便。当木马破坏程序后,使得程序无法运行,给计算机的整体运行带来严重的影响。

另外,一些木马可以通过磁盘的引导区进行,病毒具有强烈的复制功能,把用户程序传递给外部链接者。还可以更改磁盘引导区,造成数据形成通道破坏。病毒也通过大量复制抢占系统资源,对系统运行环境进行干扰,影响计算机系统运行速度。

参考资料来源:百度学术-内核级木马隐藏技术研究

参考资料来源:百度百科-木马病毒

  • 孩子线上学习英语方法
  • 怎样做港式蛋包饭?
  • 如何在钉钉当中创建会议模板?
  • cadence IC 5141安装总结(八)(图文教程)
  • 在阿拉丁神灯中,阿拉丁许下的第二个愿望是什么
  • 热门搜索
    抗疫手抄报 关于法制的手抄报 元宵节手抄报图片大全简单又漂亮 文明城市手抄报 手抄报设计实用手册 清明节手抄报。 消防安全手抄报图片 科普手抄报图片 元宵节手抄报图片 饮食安全手抄报