365网购学习

影响网购安全黑客如何上网电脑植入木马

时间:2010-08-24 13:45来源:www.b2c365.com 作者:网购信息网 点击:
怎么认识预防一些黑客植入木马方式

  黑客的是在利用木马达到自己的非法目的,在之前必须把木植入目标用户电脑中,然后自动运行,有常见的黑客植入木马方法。

 

一、直接入侵后植入木马

  直接入侵就是交木马复制(或远程传送)到用户电脑中达到植入木马的行为。对黑客来说这种方法最好用,方便且最完整,相当于已经是远程血操作电脑,想怎么改就怎么改。

1、139端口

  打开139端口是最常见最简单的入侵方式之一,只要电脑是有设置磁盘共享,猜出或是破解密码就可轻易被侵入,通过139端口进入电脑会具有最高权限就会利用此植入木马(复制运行木马),所以不常用共享时把系统默认共享等共享关闭,以防被黑客利用。

2、漏洞入侵

  漏洞(Exploits)入侵也是黑客常用的方法,常熟知微软系统漏洞几乎是没个礼拜都有新补丁,证明系统漏洞有我们未认识到的漏洞,而黑客就是赶在没有打好补丁时,利用漏洞完成入侵。一般的漏洞通常是存在某个系统或软件的某个版本中,如果打好了漏洞补丁就可防止其入侵,系统漏洞多,但不是所有的漏洞都能让黑客掌握用户电脑权限,只有少部分是能被黑客利用,即使黑客找到可用于入侵的漏洞,如果没有工具和合适机遇,也是没办法让黑客得手,所以您不要太担心自己的电脑被入侵,只要正常情况下,打好漏洞补丁,这个预防手段就可以了。

3、直接复制

  这种情况是在取得用户电脑权限情况下,远程复制黑客设计好木马到用户电脑,并设置windows自启运,这样就是一个完整的入侵运行保用过程,在这个过程中我们要防共享漏洞,不要让黑客有下手的机会。

二、网页植入运行

  本栏目的页面我们已经介绍过html木马,现在我们来看看,黑客在用户上网浏览网页时,趁机把木马远程下载到用户电脑上然后运行木马的方式。

  黑客利用网页、浏览器或是播放程序的漏洞来实现木马下载,做法依漏洞的不同而不同,总的来说需要一些工具,而这些工具可以在网络上面查找得到,这为黑客简单快速生成木马提供了可能。

三、诱骗下载木马

黑客利用网络用户在访问其特定或广告页面时,对某些信息感兴趣的机遇,诱骗用户点击页面下载某些程序,并运行下载木马程序。

  1、木马下载地下放在某个网页中,做一些内容,告诉用户关注此内容可以访问网页,并自愿下载特定程序(黑客所宣称可以通过此程序得到某些内容服务等),完成运行入侵。

  2、利用通讯软件如QQ和MSN等,黑客在和用户交谈中发送木马。

  3、在聊天室中编各种理由或借口,让用户接受黑客所说,并让用户到所指地址下载木马。

  4、以手机短信告诉用户些借口或理由,让用户到所写地址下载木马,这种情况下,您不要相信陌生信息,先验证发现就报警。

这种黑客行为的预防,就是不要相信一些陌生信息,查找资料请到正规,没有木马的网站,不要从网上下载不知用途软件插件等,需要请到正规网站。

四、邮件中夹带木马或下载地址

  黑客利用一些工具查找到邮件地址群发木马邮件内容,在邮件主题写些诱惑内容、优惠促销和重要资料等会被多数人相信点击的内容,在邮件内容中编各种理由或借口,比如告诉用户点击邮件中地址可以看到些好玩得游戏,并在利用flash .swf文件启动运行植入木马,利用在线播放插件达到此目的。

  这种情况,您在打开邮件前先看看来件邮箱地址,是不是自己认识地址,注意邮箱本身的防木马提示不是打开带恶意下载地址的邮件。

(本站说明:以上只代表相关网站及个人观点,非本站观点如有异议请联系本站,转载请注明来源谢谢)

查看更多关于: 网购安全 植入木马 的文章, 投稿联系:adb2c365@163.com



顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
栏目列表
推荐内容