加载中...
特洛伊木马(Trojan)是一类伪装成正常软件、诱骗用户运行后在后台窃取信息或远程控制设备的恶意程序,名称源自古希腊特洛伊战争中的木马计。本条目介绍它的工作原理、常见类型与防范方法。

| 类型 | 恶意软件类别 - 网络安全术语 |
| 名称由来 | 古希腊特洛伊战争传说 |
| 传播方式 | 伪装正常软件、钓鱼邮件、捆绑下载 |
| 主要危害 | 窃取账号信息、远程控制、植入后门 |
| 常见防范 | 官方渠道下载、安全软件查杀、系统更新 |
特洛伊木马(Trojan,常简称木马)是一类伪装成正常程序、诱骗用户主动运行,进而在后台窃取信息或远程控制设备的恶意软件。
这个名字源自古希腊传说:希腊联军久攻特洛伊城不下,便把士兵藏进一匹巨大的木马中,假装撤军。特洛伊人把木马当作战利品拖进城里,夜间伏兵杀出、里应外合,一举攻破城池。这个故事长期被视为纯粹的神话,直到十九世纪业余考古学者海因里希-施利曼发掘出特洛伊遗址,人们才确认这座古城真实存在。
计算机安全领域借用了这个典故:木马程序表面上是游戏、破解补丁、实用工具等诱人的「礼物」,内部却暗藏恶意代码,一旦运行就会在系统中留下后门。与病毒、蠕虫不同,木马一般不会自我复制,主要依靠社会工程学手段——冒充正常软件、藏身邮件附件或盗版资源——诱导用户亲手安装。
问:木马和病毒有什么区别?答:病毒会感染其他文件并自我复制传播,而木马通常不自我复制,靠伪装诱骗用户主动安装,两者同属恶意软件但传播机制不同。
问:手机也会中木马吗?答:会。安卓和 iOS 平台都出现过木马,常伪装成第三方应用或通过钓鱼链接传播,从非官方渠道安装应用的风险最高。
问:怀疑中了木马该怎么办?答:先断开网络阻止数据外传,用可靠的安全软件全盘查杀,然后在干净设备上修改重要账号密码,必要时备份数据后重装系统。

| 类型 | 恶意软件类别 - 网络安全术语 |
| 名称由来 | 古希腊特洛伊战争传说 |
| 传播方式 | 伪装正常软件、钓鱼邮件、捆绑下载 |
| 主要危害 | 窃取账号信息、远程控制、植入后门 |
| 常见防范 | 官方渠道下载、安全软件查杀、系统更新 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧