複製鏈接
請複製以下鏈接發送給好友

黑洞

(網絡木馬)

鎖定
黑洞在網絡中亦指電子郵件的消息丟失或Usenet公告消失的地方。該木馬是一個DLL
中文名
黑洞
外文名
Blackhole
名詞類型
木馬
文件類型
DLL
平    台
WinNT/Win2000/XP/Win2003
該木馬是一個DLL,它在WinNT/Win2000/XP/Win2003會注入其他用户進程(不會注入系統進程),通過它導出的函數RUN進行HOOK系統消息,從而盜取用户各種密碼。
黑洞病毒會控制用户鍵盤和鼠標,並記錄用户鍵盤輸入的各種密碼和用户的個人數據,把竊取的信息通過Email發到木馬散播者處。
木馬和遠程控制軟件在功能上非常相似,木馬可以理解為加了惡意功能的遠程控制軟件。另外,用於企業管理的遠程控制應該是良性的,服務端可見的,否則和木馬也沒多大區別了,要知道,很多具有危害性的操作,比如刪除文件、鍵盤記錄等不單單是木馬的特權。較好的遠程控制軟件TeamViewer、Rsuuppor、網絡人(Netman),而木馬有灰鴿子冰河、黑洞等。