四大绝招 来防护木马入侵

  用户帐号与密码,就好像是自己家门的钥匙,是用户访问网络资源的一把钥匙。无论是即时聊天工具,如MSN或者QQ,又或者是邮件、论坛,等等,都需要用到用户名与密码。随着用户帐号与密码的经济价值不断攀升,盗号木马也就随之产生,并且具有愈演愈烈之势。今天笔者借这个平台,就像大家传授几招防盗号木马的几个绝招吧。

  一、盗号木马的原理

  盗号木马的发展,大致可以分为两个阶段。

  第一个阶段主要是一些间听键盘记录。也就是说,有某个软件,来记录用户在键盘上的所有操作。然后这个软件会定时的把这些信息发到非法攻击者指定的邮箱中。在盗号木马刚刚起步的时候,这种操作方式非常的有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐户、游戏帐户等被盗。不过,后来杀毒软件能够识别这个木马之后,他也就逐渐销声匿迹了。

  第二个阶段就是直接读取内存中的信息。众所周知,用户输入的帐户与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息,跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。

  二、如何才能不中招

  虽然说盗号木马比较可怕,但是,只需要我们在平时操作的过程中,稍微注意一点,仍然可以避免黑客盗走我们的帐户与密码。

  第一招:不要通过其它连接访问相关网站

  我们无论是在访问邮箱或者论坛,最好直接通过官方网站进行访问;而不要通过其它连接转过去访问。

  因为现在有些黑客采用一种比较“幼稚”的欺骗方法。他们仿冒一个跟官方网站域名相近的网页,然后再其它网站上给出连接。当用户通过这个连接访问某个网页,如邮箱服务器时,其实打开的是那个“假冒”的网站。当用户在这个网页中,输入帐户与密码之后,黑客就可以轻易的获取这些信息。

  其实,这种方法没有多少的技术含量,但是,就是有不少人中招。所以,用户平时最好把一些常用的网站加入到收藏夹,如企业的门户网站、邮件入口、办公自动化系统入口等等。直接访问这些网页,而不通过其它连接进入,这是防止这种“盗号”方式的最有效方法。

  第二招:定期清理启动选项

  黑客在用户计算机中种一个木马也不容易。所以,他们希望计算机每次一启动,木马也能够自动启动。若木马在计算机重新启动后,就失效了,那么这个木马的制作者,应该算是菜鸟中的菜鸟了。

  大部分盗号木马,都会自动启动。要么是随着计算机启动而随之启动,要么就是用户打开某个文件而触发其启动。比较常见的就是随着计算机的启动而自动加载,当Windows操作系统启动的时候,自动加载服务器端。所以,用户要养成定期查看Windows启动项的习惯。若发现在操作系统的启动项里,有自己不熟悉的程序,就要马上清除掉。另外,一些不常用的程序,最好也是手工启动,而不让其自动启动。如MSN、QQ等即时聊天工具等等。

  在操作系统的命令行中,我们输入MSCONFIG,就会看到如下的一个“系统配置实用程序”。然后打开“启动”页签。这个页签中显示的程序,就是操作系统在启动的时候,会自动加载的内容。用户要勤于查看这个对话框,若发现可疑的程序,可以及时关闭。用户若不确定,也可以在网上查找这个启动选项的作用。常见的程序,一般网上都会有详细的解释。

  另外,用户也不用担心万一把某个系统进程配置为不自动启动,而导致操作系统崩溃。一些必须需要启动的程序,在这边不会显示出来。或者说,不允许你更改。这里的一些启动项目,基本上跟操作系统的运行无关,大部分是独立于操作系统的应用软件启动选项。所以,用户发现这里一有可以,就可以放心大胆的把启动项目停止掉。(来源:http://www.starloca.cn )

  第三招:启动杀毒软件的开机杀毒功能

  现在有不少木马,即使杀毒软件能够识别,在Windows环境下很难清除。因为他们操作系统一启动,就进驻内存。即使在操作系统的安全模式下,也杀不掉。而且,在Windows操作系统的环境下,往往给盗号木马披上了一件合法的外衣。

  故,用户应该养成两种好习惯。

  一是把杀毒软件设置为“开机杀毒”。开机杀毒指的是在操作系统文件还没有进驻到内存之前,杀毒软件先对内存进行查杀,看看有没有木马存在。现在有不少的杀毒软件,如瑞星等,都具有开机杀毒的功能。

  二是当发现电脑有中盗号木马的嫌疑,如帐户名与密码明明输入对了,但是就是无法登陆邮箱等等。若杀毒软件不能够发现盗号木马的踪影,用户也不能够就此认为电脑没问题。因为很多木马在操作系统下杀毒软件是无法识别的。此时,用户需要重新启动操作系统,引导进入到Dos环境下,然后进行杀毒。在Dos环境下,盗号木马往往无法隐藏。另外,用户也最好能够养成定时在DOS环境下查毒的习惯。

  第四招:不定期修改用户名与密码

  定期修改用户名与密码,是防治盗号木马的比较笨的方法,但是,也是最有效的方法。用户在平时工作中,应该对一些重要的帐号与密码,定期的进行修改。如对于公司OA系统(特别是可以通过互联网访问)、邮箱、VPN等帐号与密码,要定期的进行修改。作为企业网络管理员,也可以通过密码策略,强制用户进行密码的更改。

  因为很多盗号者他们取得用户名与密码之后,不会去更改他。这主要是因为他们的目的不是盗取你的帐号与口令,这对于他们的价值不大。他们的主要目的是为了窃取你里面的信息。所以,他们会一直用这个帐号与口令监视里面的重要信息。故,一般情况下,用户很难发现自己的用户名与密码是否已经泄露。

  在这种情况下,用户不定期的的修改密码,无疑是提高用户名与密码安全的一个重要举措。当然,密码最好不要重复,否则的话,效果就会大打折扣了。

  笔者以前在部署VPN服务器的时候,就是通过频繁更改口令的方式,来提高VPN帐户的安全。那时,笔者通过一个黑盒子(密码生成器),每隔十分钟来生成一个随机密码。这个黑盒子每个员工人手一个。当他们需要利用VPN服务器登陆企业内部网络的时候,必须要通过这个黑盒子中的最新的密码,才能够登陆。如此,即使黑客通过非法手段,盗取了帐户与密码,则其也不能够长期使用。这就大大降低了密码泄露的几率。

  文章出处:http://www.starloca.cn/article/computer/0902182232.html 转载请注明!

时间: 2024-07-31 11:58:03

四大绝招 来防护木马入侵的相关文章

预防ASP木马入侵,剖析ASP木马原理

asp木马 * 要想入侵,就要将asp木马上传到目标空间,这点很重要! * 那么入侵者如何上传asp木马呢?  鉴于大部分网站入侵都是利用asp木马完成的,特写此文章以使普通虚拟主机用户能更好地了解.防范asp木马.也只有空间商和虚拟主机用户共同做好防范措施才可以有效防范asp木马! 一.什么是asp木马? 它其实就是用asp编写的网站程序,甚至有些asp木马就是由asp网站管理程序修改而来的. 它和其他asp程序没有本质区别,只要是能运行asp的空间就能运行它,这种性质使得asp木马非常不易被

国家计算机病毒中心称大量计算机遭木马入侵

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国家计算机病毒应急处理中心31日发布的公告称,通过对互联网的监测发现,近期很多计算机用户的操作系统受到恶意木马的入侵感染,用户需要特别小心. 专家说,这些恶意木马传播的途径大部分是利用网页挂马的形式,将恶意特征代码强行嵌入到受攻击入侵的Web网页代码中,使得计算机用户很难识别这些已经被挂马的Web网页. 一旦计算机用户访问这个含有恶意代码的W

一句话木马入侵EASYNEWS新闻管理系统_木马相关

实例一:"一句话木马"入侵"EASYNEWS新闻管理系统"      "EASYNEWS新闻管理系统 v1.01 正式版"是在企业网站中非常常见的一套整站模版,在该网站系统的留言本组件中就存在着数据过滤不严漏洞,如果网站是默认路径和默认文件名安装的话,入侵者可以利用该漏洞直接上传ASP木马程序控制整个网站服务器. Step1 搜索入侵目标     使用了"EASYNEWS新闻管理系统 v1.01 正式版"的网站,在网站页面的底

新型网银木马入侵网游:巨人网络陷“洗钱门”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新型网银木马入侵网游.第三方支付成洗钱工具 黄远 [ 2012年,瑞星"云安全"系统共截获新增病毒样本1181万余个,病毒总体数量比2011年上升了28.1%,其中,木马病毒886万余个,占总体比例的75.06% ] 近日,由于遭到多名游戏用户爆料涉嫌"洗钱",巨人网络陷入"洗钱门". 温州的覃女士爆料称,去年12月21日,其利用支付宝向其信用卡账户还款5000元,但两天后发现"还款未成功

瑞星“云安全”初现威力 一天拦截765万次木马入侵

瑞星 2009新品发布近一个月以来,已有8000万瑞星老用户升级到2009版产品.基于"云安全"策略开发的2009新品,给广大网民带来了崭 新的安全体验,每天帮用户拦截数百万次木马攻击,其中1月8日更是达到了创纪录的765万余次,其中提取的木马样本高达50万个.瑞星2009新品在防挂马网站.反盗号木马等方面的效果得到了用户的一致认可.瑞星安全专家刘刚介绍,"云安全"的三大要素是:强大的核心技术和 丰富的反病毒经验.人员和设备的投入,以及海量的用户.随着8000万老用

完美卸载四大“绝招”制服流氓软件(1)

说到流氓软件,相信很多 网友 都有被骚扰的经历, 它们会强制安装难以卸载.劫持浏览器.窃取用户私人信息等等,本文针对这一情况,介绍了完美卸载(www.killsoft.cn)在软件卸载.顽固文件删除.安装监视和系统保护方面的四大绝招,可以在彻底卸载流氓软件的同时, 防止被流氓软件劫持,让您放心下载软件.浏览网页,不必担心被骚扰. 绝招之一:软件卸载如果你已经中了流氓软件的招, 那么不必害怕,完美卸载的软件卸载功能提供了222种流氓软件及插件的清除,目前是国内清理数量最多的软件卸载工具,运行完美卸

Mac又遇木马 Proton木马入侵视频格式转换HandBrake服务器 攻击者可以获得苹果电脑Root权限

如果您最近在您Mac上下载了流行的开源视频代码转换器应用HandBrake,那您的计算机可能会感染知名的远程访问木马(RAT).如果您下载的时间是在2017年5月2日至6日,你的Mac电脑有50%的几率感染Proton木马. HandBrake官方发布安全通告 并暂时关闭受影响的服务器 HandBrake团队周六发布了安全通告,警告Mac用户说,黑客入侵了其中一个用于软件下载的镜像服务器.HandBrake团队表示,未知黑客或黑客组织入侵了用于下载的镜像服务器(download.handbrak

木马入侵房产网站 专家特别提醒用户提防

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 临近高考,木马病毒盯上了热门的知名高校网站.同时,房产.家居等网站也因浏览量大而成为木马发动攻势的目标. 据瑞星"云安全"系统统计,上周瑞星共截获154万个挂马网址,这些"沦陷"网址主要集中于一些国内知名高校.房产和家居类网站,如"中国石油大学"."北京外国语大学亚非学院&

总结网站炒作四大绝招

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 信息时代的出现,如今的互联网,许多人却相信什么都能掉下来,天上掉馅饼的好事不见得就很希奇,因为现在互联网中的免费午餐比比皆是.各大网站为吸引注意力可谓是八仙过海,各显神通.虽然各种有奖活动的目的说到底无非是宣传网站,吸引注意力,但各种活动不管是操作方式还是活动效果都有很大的区别.网站炒作不外乎以下四种绝招: 第1类:哗众取宠 这种类型的有奖活