第194章 等待也是一种幸福(2 / 2)
邮件服务器自身的杀毒引擎,这是病毒或者木马程序通过邮件传播要面对的第一道关卡。
通过这道关卡之后,病毒就直接面向邮件接收者了。如果是一个熟悉的朋友发来的邮件,你的戒备心理肯定要降低很多,你起码有百分之八十以上的几率会将这个邮件附件下载下来,虽然你也有可能会产生怀疑,但是我们收到这样的邮件一般不会去向朋友求证,将附件内容down下来之后,有点安全意识的用户会对这个已经通过邮件服务器上杀毒引擎检测的附件再次扫描,确保它是安全文件之后才会打开它,如果安全意识淡薄或者根本就没有安全意识的用户可能直接就会打开这个附件了。
当然,附件内容就是经过伪装的“亚当”,而“亚当”的超前性以及近乎完美的隐蔽性是现如今所有杀毒软件都无法检测的,利用邮件用户彼此熟悉的关系,传播病毒或者木马是一种极为便捷的方法。
不仅如此,萧云飞还把“亚当”伪装成邮件服务器合法数据的一部分,当处于两个不同的邮件服务器的用户进行交流,通过跨邮件服务器用户之间的连接,已经被“亚当”感染的邮件服务器将会成为它的另一个传播源头!
萧云飞手中掌握的邮件服务器不少,他选择了几个传输协议不同的邮件服务器作为“亚当”的第一批传播源,利用邮件服务器,让其成为“亚当”传播的幕后推手,这就是利用邮件传播病毒的最高真谛!
互联网上拥有庞大的即时通软件用户,如果全球即时通软件用户仅仅五分之一的计算机被“亚当”感染,那么这个数量也是极为庞大的,萧云飞自然不会放弃这个平台。
因为“亚当”本身就具有木马程序和蠕虫病毒的特点,所以萧云飞首先就将它制作成了网马发布到了自己注册的空间,然后他将这个网马地址发给了大量的im用户,如果用户点击了“亚当”的链接,它就会传播给该用户im地址薄上的所有人,一个im用户成为一个传播源,这样的传播方式是裂变传播,而且它不仅仅是以等比数列进行传播,它是一传十,十传百,百传千的传播!
当然,这种传播方式具有偶然性,这就是我前面讲到的大面积撒网的传播方式。萧云飞其实对这种偶然性并没有放在心上,毕竟“亚当”具有了“半智能”代码,它在传播过程中会逐渐改进自己的传播方式。
最后一种传播方式,也是传播木马程序常用的也是最有效的一种方式——挂马!
本章尚未结束,请点击下一页继续阅读!
↑返回顶部↑