木馬病毒大多數(shù)時間都隱藏在郵件附件里的一個無害軟件里:例如屏保、視頻文件或者準(zhǔn)入程序中。這樣的程序一旦啟動,有害功能就會潛入電腦。
計(jì)算機(jī)木馬程序通常會以一種貌似有用的應(yīng)用程序的形式迷惑使用者,它們通常都是通過電子郵件的附件發(fā)送出去的。如果電腦使用者按照要求去點(diǎn)擊相應(yīng)的鏈接的話,病毒就會潛入電腦中。很多計(jì)算機(jī)木馬直接安裝在系統(tǒng)里面,而不為使用者所察覺,但這個木馬程序仍在電腦背景程序中繼續(xù)運(yùn)行,因?yàn)樵诿恳淮坞娔X系統(tǒng)啟動的時候木馬都隨之啟動。
絕大多數(shù)計(jì)算機(jī)木馬都旨在竊取網(wǎng)絡(luò)服務(wù)的可資利用的用戶信息。例如,計(jì)算機(jī)犯罪分子會利用木馬程序來獲取郵件賬戶密碼或操控在線銀行交易。他們可以刺探出電腦使用者的在鍵入密碼時的鍵盤輸入信息。這些數(shù)據(jù)在用戶毫無察覺的情況下被傳送給木馬程序的制造者。
所謂"更高級的"木馬僅僅記錄發(fā)送木馬病毒的"黑客"們所感興趣的鍵盤輸入順序。這對黑客而言有一個好處就是,他只獲得它所需要的數(shù)據(jù)即可,而不必從巨大的數(shù)據(jù)庫中慢慢過濾。
總體而言,計(jì)算機(jī)木馬的工作方式被視為極其危險,因?yàn)樗鼈円簿哂蝎@得電腦使用者的所有數(shù)據(jù)并將它們再傳送出去的功能。
“木馬與狗不得入內(nèi)”德國的刑事偵查機(jī)構(gòu)在滿足必要的先決條件下亦可針對某些案件使用木馬病毒。然而警察們對這類監(jiān)控程序不允許直接侵入嫌犯計(jì)算機(jī)來安裝該病毒,而得利用策略,誘使嫌犯自己將監(jiān)控軟件安裝進(jìn)去。但事實(shí)上亦有這樣的事例,即調(diào)查者利用一次合法的住宅搜查而將監(jiān)控軟件安裝進(jìn)嫌犯的電腦中。
作為惡意軟件的"特洛伊"這個名字是源于古希臘神話中的特洛伊木馬:巨大的木馬看起來就像希臘人在久攻特洛伊城不下后獻(xiàn)給希臘眾神靈的告別禮物那樣遺棄在城外。然而巨大木馬的空肚子里卻藏了很多裝備精良的希臘勇士。當(dāng)守城的士兵卻把它當(dāng)作戰(zhàn)利品帶進(jìn)城去后,藏在木馬里的戰(zhàn)士們到了半夜都悄悄的溜出來,打開城門把外面準(zhǔn)備接應(yīng)的希臘軍隊(duì)放進(jìn)來,一舉攻下了特洛伊城。 |