网络攻击相关常识-木马

学习《计算机网络安全》这本书第六章的一些记录和整理,知识的搬运工

木马攻击

特洛伊木马(trojan horse)简称“木马”

木马的工作原理

特洛伊木马程序可以直接侵入用户的计算机并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会在计算机系统中隐藏一个可以在启动时悄悄执行的程序。这种远程控制工具可以完全控制受害主机,危害极大。

木马程序一般包括两个部分::客户端和服务器端。</br>
服务器端安装在被控制的计算机中,它一般通过电子邮件或其他手段让用户在其计算机中运行,以达到控制该用户计算机的目的。</br>
客户端程序是控制者所使用的,用于对受控的计算机进行控制。</br>
服务器端程序和客户端程序建立起连接就可以实现对远程计算机的控制了。</br>
木马运行时,首先服务器端程序获得本地计算机的最高操作权限,当本地计算机连入网络后,客户端程序可以与服务器端程序直接建立起连接,向服务器端程序发送各种基本的操作请求,并由服务器端程序完成这些请求,也就实现对本地计算机的控制了。

因为木马发挥作用必须要求服务器端程序和客户端程序同时存在,所以必须要求本地机器感染服务器端程序。服务器端程序是可执行程序,可以直接传播,也可以隐含在其他的可执行程序中传播,但木马本身不具备繁殖和自动感染的功能。

木马的分类

1.远程访问型木马</br>
2.密码发送型木马</br>
3.键盘记录型木马</br>
4.毁坏型木马</br>
5.FTP型木马

木马常用欺骗法和隐藏方式

木马要运行通常是非常困难的,因为通常杀毒软件可以把大多数木马杀掉,所以木马要用欺骗的方法运行。

木马常用欺骗法和隐藏方式:</br>
(1)捆绑欺骗:如把木马服务端和某个游戏捆绑成一个文件在邮件中发给别人。</br>
(2)危险下载点:攻破一些下载站点后,下载几个下载量大的软件,捆绑上木马,再悄悄放回去让别人下载;或直接将木马改名上传到FTP网站上,等待别人下载。</br>
(3)文件夹惯性单击:把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹。</br>
(4)zip伪装:将一个木马和一个损坏的zip包捆绑在一起,然后指定捆绑后的文件显示为zip图标。</br>
(5)网页木马法:即通常所说的“网页挂马”。在网页上放置木马程序,等客户运行网页时,木马就自动运行了。</br>

通常木马攻击成功后,需要将自己隐藏起来,以备下次再攻击。

常用的木马隐藏方法如下:</br>
在任务栏中隐藏。</br>
在任务管理器中隐形。</br>
悄无声息地启动,如启动组、win.ini、system.ini、注册表等。</br>
注意自己的端口(是检查自己的端口的意思吗)。</br>
伪装成驱动程序及动态链接库,如Kernel32.exe,sysexlpr.exe等。</br>

木马攻击的危害非常大,木马攻击的防范:</br>
(1)不要随意打开来历不明的邮件。现在许多木马都是通过邮件来传播的,当用户收到来历不明的邮件时请不要打开,应尽快删除。同时要加强邮件监控系统,拒收垃圾邮件。</br>
(2)不要随意下载来历不明的软件。最好是在一些知名的网站下载软件,不要下载和运行那些来历不明的软件。在安装软件之前最好用杀毒软件查看其是否含有病毒,然后进行安装。</br>
(3)及时修补漏洞并关闭可疑的端口。一些木马都是通过漏洞在系统上打开端口留下后门,以便上传木马文件和执行代码。因此,在把漏洞修补上的同时,需要对端口进行检查,把可疑的端口关闭。</br>
(4)尽量少用共享文件夹。如果必须共享文件夹,则最好设置账号和密码保护。Windows系统默认情况下将目录设置成共享状态,这是非常危险的,最好取消默认共享。</br>
(5)运行实时监控程序。在上网时最好运行反木马实时监控程序和个人防火墙,并定时对系统进行病毒检查。</br>
(6)经常升级系统和更新病毒库。经常关注微软和杀毒软件厂商网站上的安全公告,这些网站通常都会及时地将漏洞、木马和更新公布出来,并在第一时间发布补丁和新的病毒库等。</br>
(7)安装防火墙。通过防火墙禁止访问不该访问的服务端口,使用NAT隐藏内部网络结构。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,402评论 6 499
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,377评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,483评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,165评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,176评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,146评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,032评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,896评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,311评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,536评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,696评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,413评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,008评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,815评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,698评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,592评论 2 353

推荐阅读更多精彩内容