站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 业界新闻 > 最新动态 >  正文

真相 恶意木马程序欺骗的惯用伎俩
  2007年09月29日11:33:00  评论(0条) 字体:[ ]
相关热点:欺骗 程序 恶意 木马 真相 加密 攻击 使用 Windows 网络
许多伪装的恶意程序从表面看,其就像Windows的一部分程序,以达到欺骗的安全工具的目的。网络攻击者会使用各种方法来绕过你的系统的防御措施。如果病毒、木马程序和其它恶意软件背后的攻击者只会照本宣科,我们将没有什么可以担心的。但是,随着阻止攻击的保护措施越来越高级,网络攻击者积极的采用秘密行动入侵你的PC作为回应。笔者将揭露如今网络攻击者经常采用的五大诡计,这些攻击手法都是以木马程序为基础。

  不要注意我--我来这里只为入侵你的防线

  这就像是每一次都派遣不同的侦察兵为以后的入侵者打开大门。“Glieder Trojan”木马程序和许多其它类似的木马程序采用多级感染过程,首先攻击者能够不断的对木马本身进行变形,这样做使得杀毒软件不容易识别它。一旦入侵成功,下载程序就会在下载其他病毒木马之前关闭用户的安全功能。通过下载工具下载的软件可能是一个数据偷窃程序或攻击者可以利用的工具。

  锁定的和加密的网站?没问题!

  网站能够并应该使用SSL(安全套接层)加密来保护银行登录账户等敏感的数据(当地址栏出现一个锁头的图标时就表明这个网站正在使用SSL)。但“Gozi Trojan”木马和类似的程序能够通过欺骗使Windows把它们当成系统进程的一部分避开SSL保护措施。这样,用户数据在加密并且发送到网络之前先经过Gozi木马程序。这种木马程序不侦察你的键盘动作(许多安全程序都会留意键盘记录),而是进入操作系统充当虚假的层服务提供者(LSP)。

  虚情假意的帮助

  额外的杀毒扫描肯定是一种好习惯,但当这种扫描清除遇到“SpamThru Trojan”木马程序就不再是一件好事。这种做法是利用盗版的杀毒软件删除其它恶意软件,这样,它就可以把受害者的PC当作自己发送垃圾邮件的工具。如果这台PC有正版的杀毒应用软件,SpamThru木马程序会封锁其更新,防止安全工具识别出新的威胁。

  同等机会加密

  加密敏感的数据和使用口令保护数据有助于使这些数据避开间谍的眼睛。但“SpyAgent Trojan”木马程序也进入了加密的游戏中。当安装到使用加密文件系统(Windows 很多版本都有加密文件系统)的计算机中的时候,SpyAgent 木马程序能够为自己建立一个管理员级别的用户账户并且使用这个账户加密自己的文件。你或你的杀毒软件必须要猜测这个账户的随机口令以便解密和扫描这个恶意文件。

  伪装Windows更新程序,欺骗防火墙

  防火墙保护计算机和网络以阻止攻击者进出。因此,“Jowspry Trojan”木马程序把自己伪装成已知的和已经获得批准的Windows更新程序。这种恶意软件使用的连接方式就像是微软Windows更新程序使用的后台智能传送服务。不加怀疑的防火墙将允许它向你的计算机下载更多的攻击程序。

  要实施这些隐秘行动,恶意软件首先必须要进入你的PC。如果你让Windows和其它程序保持最新状态,避免打开不请自来的电子邮件的附件或者上面的链接,使用正版的杀毒软件,就不会给网络犯罪分子使用其木马程序的机会。


责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱
    评论加载中…

站长排行

新闻

学院

专栏

盈利

全国哀悼日网友自发QQ隐身上线 向死难
淘宝网卖家公然叫卖“艳照门”照片集
抗震救灾/鱼目混珠?
Google绿色专家质疑黑色背景网页节省资
阿里妈妈广告卖主全攻略
电影小说类相关关键字搜索量列表
爆笑 阿里就这样把亿告征服!
大脚:实战单页面优化关键词之——淘宝
国内各IT企业办公环境揭秘(多图)
心系灾区,点燃希望——手机QQ2008祈福
[揭密网络黄链]中国留学生买凶专破日本
windows 2008中文版iis7+asp+php+Acces
贴吧发帖机使用教程(绝对原创)
超强弹出窗口代码,什么都挡不住
qq163音乐网 vs hao123网址之家
Windows Vista局域网网络连接设置
JSP语法(6)
FLASH视觉特效实例之地震效果
教你如何在Vista中设置麦克风
关于数据分页(转自www.codeproject.co
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
ECSHOP模板下载
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
编程中国全站采集规则
http://www.mt86.com全站采集规则
性福联盟 一个不尊重站长的联盟
百度网络广告利润增长将会持续多久
大脚:日赚100元—揭露最新firefox欺骗
分享经验:个人网站如何月赚1万!
大脚:垃圾站超级赚钱法之二—突破“站
迅雷联盟、快车联盟收入对比
大脚:垃圾站超级赚钱法之——前言
Google Adsense的秘密 第二版
风险投资公司vc联系方式名录大全(一)
经理人必看的十个管理网站
站长学院  网页设计 建站教程 图形图象 网络编程

制定完整的网站
制定完整的网站
中国企业网站的
中国企业网站的

偏词优化策略
地方门户网站受众群体分类及推
地方网站,亮出你的文化“剑”
地方性论坛如何发展?
安徽站长访谈第三期:务实服务
安徽站长访谈第四期:立足本地
地方网站的准备工作

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 1356089008