使用QQ电脑管家查杀木马时,为什么总是发现后门程序,后门程序是什么?
后门程序与我们通常所说的“木马”既有联系又有区别。
联系是他们都隐藏在用户的系统中对外发送信息,并且对远程机器有一定的权限控制本地机器。
不同的是,特洛伊是一个完整的软件,而后门体积小,功能单一。
而且,在病毒命名中,后门一般标有“后门”字样,而木马一般标有“特洛伊”字样。
后门程序一般是指那些绕过安全控制,获得程序或系统访问权限的程序方法。在软件的开发阶段,程序员经常在软件中创建后门程序,以便修改程序设计中的缺陷。但如果这些后门被别人知道,或者在软件发布前没有删除后门程序,就成了安全隐患,容易被黑客当做漏洞攻击。
后门程序,也称为特洛伊木马,用于潜伏在计算机中,从事信息收集或黑客访问。后门程序和计算机病毒最大的区别就是后门程序不一定会复制自己,也就是后门程序不一定会“感染”其他计算机。
最著名的后门程序是微软的Windows Update。Windows Update的动作不外乎以下三种:开机时自动连接微软的网站,将电脑的当前情况报告给网站进行处理,网站通过Windows Update程序通知用户是否有需要更新的文件以及如何更新。如果分析这些动作,“开机时自动连接微软网站”的动作是后门程序特征中的“潜伏”,而“报告电脑当前情况”的动作是“收集信息”。所以,虽然微软“信誓旦旦”地说不会收集个人电脑的信息,但是如果我们从Windows Update上分析,就会发现它必须收集个人电脑的信息才能运行,唯一的区别就是收集了什么信息。