木马病毒的种类及预防知识 特洛伊木马种类
惟一的功能就是破坏并且删除文件,可以自动的删除电脑上的DLL、INI、EXE文件。
2、密码发送型
可以找到隐藏密码并把它们发送到指定的信箱。有人喜欢把自己的各种密码以文件的形式存放在计算机中,认为这样方便;还有人喜欢用WINDOWS提供的密码记忆功能,这样就可以不必每次都输入密码了。许多黑客软件可以寻找到这些文件,把它们送到黑客手中。也有些黑客软件长期潜伏,记录操作者的键盘操作,从中寻找有用的密码。
在这里提醒一下,不要认为自己在文档中加了密码而把重要的保密文件存在公用计算机中,那你就大错特错了。别有用心的人完全可以用穷举法暴力破译你的密码。利用WINDOWSAPI函数EnumWindows和EnumChildWindows对当前运行的所有程序的所有窗口(包括控件)进行遍历,通过窗口标题查找密码输入和出确认重新输入窗口,通过按钮标题查找我们应该单击的按钮,通过ES_PASSWORD查找我们需要键入的密码窗口。向密码输入窗口发送WM_SETTEXT消息模拟输入密码,向按钮窗口发送WM_COMMAND消息模拟单击。在破解过程中,把密码保存在一个文件中,以便在下一个序列的密码再次进行穷举或多部机器同时进行分工穷举,直到找到密码为止。此类程序在黑客网站上唾手可得,精通程序设计的人,完全可以自编一个。
3、远程访问型
最广泛的是特洛伊马,只需有人运行了服务端程序,如果客户知道了服务端的IP地址,就可以实现远程控制。以下的程序可以实现观察"受害者"正在干什么,当然这个程序完全可以用在正道上的,比如监视学生机的操作。
程序中用的UDP(User DatagramProtocol,用户报文协议)是因特网上广泛采用的通信协议之一。与TCP协议不同,它是一种非连接的传输协议,没有确认机制,可靠性不如TCP,但它的效率却比TCP高,用于远程屏幕监视还是比较适合的。它不区分服务器端和客户端,只区分发送端和接收端,编程上较为简单,故选用了UDP协议。本程序中用了DELPHI提供的TNMUDP控件。
4.键盘记录木马
这种特洛伊木马是非常简单的。它们只做一件事情,就是记录受害者的键盘敲击并且在LOG文件里查找密码。据笔者经验,这种特洛伊木马随着Windows的启动而启动。它们有在线和离线记录这样的选项,顾名思义,它们分别记录你在线和离线状态下敲击键盘时的按键情况。也就是说你按过什么按键,下木马的人都知道,从这些按键中他很容易就会得到你的密码等有用信息,甚至是你的信用卡账号哦!当然,对于这种类型的木马,邮件发送功能也是必不可少的。
5.DoS攻击木马
随着DoS攻击越来越广泛的应用,被用作DoS攻击的木马也越来越流行起来。当你入侵了一台机器,给他种上DoS攻击木马,那么日后这台计算机就成为你DoS攻击的最得力助手了。你控制的肉鸡数量越多,你发动DoS攻击取得成功的机率就越大。所以,这种木马的危害不是体现在被感染计算机上,而是体现在攻击者可以利用它来攻击一台又一台计算机,给网络造成很大的伤害和带来损失。
还有一种类似DoS的木马叫做邮件炸弹木马,一旦机器被感染,木马就会随机生成各种各样主题的信件,对特定的邮箱不停地发送邮件,一直到对方瘫痪、不能接受邮件为止。
6.代理木马
黑客在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份是非常重要的,因此,给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板就是代理木马最重要的任务。通过代理木马,攻击者可以在匿名的情况下使用Telnet,ICQ,IRC等程序,从而隐蔽自己的踪迹。
7.FTP木马
这种木马可能是最简单和古老的木马了,它的惟一功能就是打开21端口,等待用户连接。现在新FTP木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进人对方计算机。
8.程序杀手木马
上面的木马功能虽然形形色色,不过到了对方机器上要发挥自己的作用,还要过防木马软件这一关才行。常见的防木马软件有ZoneAlarm,NortonAnti-Virus等。程序杀手木马的功能就是关闭对方机器上运行的这类程序,让其他的木马更好地发挥作用。
9.反弹端口型木马
木马是木马开发者在分析了防火墙的特性后发现:防火墙对于连入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口。木马定时监测控制端的存在,发现控制端上线立即弹出端口主动连结控制端打开的主动端口;为了隐蔽起见,控制端的被动端口一般开在80,即使用户使用扫描软件检查自己的端口,发现类似TCPUserIP:1026ControllerIP:80ESTABLISHED的情况,稍微疏忽一点,你就会以为是自己在浏览网页。
如何在日常使用中预防木马病毒?
一、把好电脑的“卫生”关
俗话说病从口入,其实多数的恶意程序是我们自己点击运行的。
1、天上是不会掉馅饼的。
你可能会收到这样的消息,告诉你点击某个网站就可以得到什么好处。这往往是病毒的制造者给你设的陷井,只要你照他说的做了,那你的电脑中病毒的可能性就会提高!因此说,不熟悉的网站要提高警觉。
2、减少好奇心。
邮件中的附件不要轻易点击。陌生人给你发送的邮件如果包含的附件,多数情况下附件是病毒文件。有一些附件为了引诱用户点击经常将自己伪装成美女图片、美女情书或是跟美女有关的东西。切记有时好奇心大了不一定是好事!
3、提高警惕。
现在的病毒也能做到假借你朋友的名义给你传送文件,所以说当收到朋友给你传来的文件后,向朋友问明文件的内容后再打开查看也不晚!
4、非必要的网站插件不要安装
去某些网站时总会提醒你安装某某插件。先了解插件的作用后再安装也不迟。当然有一些插件是需要安装的,比如:Flash插件、相关银行网站的安全插件等。对于一些不知名网站的插件或用处不大的插件,最好不要安装。
二、使用网络防火墙
我们常说的防火墙分为两种,一种是病毒防火墙即文件监控,它会时时监控你电脑中的文件操作,检查你的电脑有没有中毒,因此开启病毒防火墙后会使你的电脑速度变慢;一种是网络防火墙,能够对电脑与网络间的数据包进行过滤,避免用户遭受网络攻击,网络防火墙不影响电脑的运行速度。
我是不主张开启病毒防火墙的,如果有着良好的电脑使用习惯,开启病毒防火墙除了能让电脑的运行速度变慢外,实际的用途很小。但我强烈建议用户开启网络防火墙!网络防火墙不但能够防止电脑遭受外部的网络攻击,还能监控电脑中软件对网络的使用情况,每当有新的程序要访问网络时,他总会提醒你,通过看程序的图标或在Google上查询程序的文件名,可获知申请访问网络的程序文件是否是正常文件。确认没问题后就允许他访问网络,否则就禁止。
更多阅读
晚上多梦的原因及预防办法 晚上睡觉多梦吃什么药
晚上多梦的原因及预防办法——简介 多梦最明显的症状就是梦境纷纭、睡卧不宁,所以,夜间多梦的人往往睡眠质量低下、白天精神不振。要解决多梦的问题,还要从根源入手,针对病因进行治疗和调节。每个人都做梦。但大多数人醒来后不久就忘记
神的隐退——《荷马史诗》与电影《特洛伊》比较 荷马史诗——特洛伊
公元前十三世纪的特洛伊战争成就了西方文学的源头作品——《荷马史诗》,三千年以后这个故事被好莱坞搬上影幕,再度绽放光彩。电影《特洛伊》将荷马排在第一编剧的位置,足可以看出《荷马史诗》对电影《特洛伊》的直接影响。但三千年过去
麻雀的做法及营养知识详细介绍 电视剧麻雀详细演员表
别名:铁雀、家雀、瓦雀、宾雀、麻禾雀、树麻雀、老家贼、只只使用提示:每次50-80克麻雀知识介绍:鸟纲雀形目文鸟科麻雀属鸟类的通称。又称宾雀、瓦雀、家雀、黄雀等,是以谷粒和昆虫为食的小雀鸟。嘴短而强健,呈圆锥形,稍向下弯;初级飞羽
土耳其1 特洛伊木马屠城记 特洛伊—木马屠城记
特洛伊国王的次子帕里斯将金苹果献给了爱神阿佛洛狄忒,于是, 他得到了世界上最美的女人——海伦,斯巴达国王墨涅拉俄斯的王后,也因此引发了一场旷日持久的战争.斯巴达为一雪耻辱组成盟军,在墨涅拉俄斯的哥哥阿伽门农
美加行从多伦多经萨尼亚到特洛伊 特洛伊木马的故事
2014年9月6日上午我们驱车从多伦多出发,这是我抵达多伦多的第三天(九月四日晚到达),我和堂弟夫妇开始了我们的美国东岸游。此行我们的计划是----首先从加拿大的多伦多西行经安大略省的伦敦,然后上401号公路到美加边境的城市“萨尼亚”,之