黑洞

網路木馬

黑洞在網路中亦指電子郵件的消息丟失或Usenet公告消失的地方。

基本介紹


該木馬是一個DLL,它在WinNT/Win2000/XP/Win2003會注入其他用戶進程(不會注入系統進程),通過它導出的函數RUN進行HOOK系統消息,從而盜取用戶各種密碼。
黑洞病毒會控制用戶鍵盤和滑鼠,並記錄用戶鍵盤輸入的各種密碼和用戶的個人數據,把竊取的信息通過Email發到木馬散播者處。
木馬和遠程控制軟體在功能上非常相似,木馬可以理解為加了惡意功能的遠程控制軟體。另外,用於企業管理的遠程控制應該是良性的,服務端可見的,否則和木馬也沒多大區別了,要知道,很多具有危害性的操作,比如刪除文件、鍵盤記錄等不單單是木馬的特權。現在較好的遠程控制軟體TeamViewer、Rsuupport
網路人(Netman),而木馬有灰鴿子、冰河、黑洞等。