【IT168 专稿】“有网络的地方,就有图片”,当用户在浏览网页有图片。聊天会收到图片,收发邮件、办公……在电脑和网络中图片是无处不在的。正因如此,一些病毒、木马就盯上了图片。打开某张图片,也许就会遭受木马的攻击。
一、图片木马揭秘
一般来说,图片木马有两种形式:一种是木马程序通过修改图标,伪装成图片文件;另一种图片木马是利用系统或者软件的漏洞,对真正的图片动了手脚,使用户打开图片就会受到木马的攻击。此外,“会动的图片”—Flash动画,无需利用系统漏洞,而是利用动画本身的特性,直接对用户进行攻击。
1、伪装型图片木马
现在的木马都有极强的伪装功能,可以将自己伪装成图片、文本文件等,稍不注意,就会误将木马当成图片。这种木马通常是通过修改文件图标和文件后缀名实现的,可以看到木马与真正的图片非常接近。如果在资源管理器中,将文件后缀名隐藏后,迷惑性就更大了。(图1)
