揭秘木马常见的四大伪装欺骗行为

黑客们是不会甘于寂寞的,所以就出现了很多更容易让人上当的木马伪装手段。本文介绍一些常见的木马伪装手段,希望对大家有所帮助。

1、将木马包装为图像文件

首先,黑客最常使用骗别人执行木马的方法,就是将特洛伊木马说成为图像文件,比如说是照片等,应该说这是一个最不合逻辑的方法,但却是最多人中招的方法,有效而又实用。

只要入侵者扮成美眉及更改服务器程序的文件名(例如sam.exe)为“类似”图像文件的名称,再假装传送照片给受害者,受害者就会立刻执行它。为甚么说这是一个不合逻辑的方法呢?图像文件的扩展名根本就不可能是exe,而木马程序的扩展名基本上又必定是exe,明眼人一看就会知道有问题,多数人在接收时一看见是exe文件,便不会接收了,那有什么方法呢?其实方法很简单,他只要把文件名改变,例如把“sam.exe”更改为“sam.jpg”,那么在传送时,对方只会看见sam.jpg了,而到达对方电脑时,因为windows默认值是不显示扩展名的,所以很多人都不会注意到扩展名这个问题,而恰好你的计算机又是设定为隐藏扩展名的话,那么你看到的只是sam.jpg了,受骗也就在所难免了!

还有一个问题就是,木马本身是没有图标的,而在电脑中它会显示一个windows预设的图标,别人一看便会知道了!但入侵者还是有办法的,这就是给文件换个“马甲”,即用IconForge等图标文件修改文件图标,这样木马就被包装成jpg或其他图片格式的木马了,很多人会不经意间执行了它。

2、以Z-file伪装加密程序

Z-file伪装加密软件经过将文件压缩加密之后,再以bmp图像文件格式显示出来(扩展名是bmp,执行后是一幅普通的图像)。当初设计这个软件的本意只是用来加密数据,用以就算计算机被入侵或被非法使使用时,也不容易泄漏你的机密数据所在。不过如果到了黑客手中,却可以变成一个入侵他人的帮凶。使用者会将木马程序和小游戏合并,再用Z-file加密及将此“混合体”发给受害者,由于看上去是图像文件,受害者往往都不以为然,打开后又只是一般的图片,最可怕的地方还在于就连杀毒软件也检测不出它内藏特洛伊木马和病毒。当打消了受害者警惕性后,再让他用WinZip解压缩及执行“伪装体(比方说还有一份小礼物要送给他),这样就可以成功地安装了木马程序。如果入侵者有机会能使用受害者的电脑(比如上门维修电脑),只要事先已经发出了“混合体,则可以直接用Winzip对其进行解压及安装。由于上门维修是赤着手使用其电脑,受害者根本不会怀疑有什么植入他的计算机中,而且时间并不长,30秒时间已经足够。就算是“明晃晃”地在受害者面前操作,他也不见得会看出这一双黑手正在干什么。特别值得一提的是,由于“混合体”可以躲过反病毒程序的检测,如果其中内含的是一触即发的病毒,那么一经结开压缩,后果将是不堪设想。

3、合并程序欺骗

通常有经验的用户,是不会将图像文件和可执行文件混淆的,所以很多入侵者一不做二不休,干脆将木马程序说成是应用程序:反正都是以exe作为扩展名的。然后再变着花样欺骗受害者,例如说成是新出炉的游戏,无所不能的黑客程序等等,目地是让受害者立刻执行它。而木马程序执行后一般是没有任何反应的,于是在悄无声息中,很多受害者便以为是传送时文件损坏了而不再理会它。

如果有更小心的用户,上面的方法有可能会使他们的产生坏疑,所以就衍生了一些合并程序。合并程序是可以将两个或以上的可执行文件(exe文件)结合为一个文件,以后一旦执行这个合并文件,两个可执行文件就会同时执行。如果入侵者将一个正常的可执行文件(一些小游戏如wrap.exe)和一个木马程序合并,由于执行合并文件时wrap.exe会正常执行,受害者在不知情中,背地里木马程序也同时执行了。

以往有不少可以把两个程序合并的软件为黑客所使用,但其中大多都已被各大防毒软件列作病毒了,而且它们有两个突出的问题存在,这问题就是:合并后的文件体积过大,只能合并两个执行文件。

正因为如此,黑客们纷纷弃之转而使用一个更简单而功能更强的软件,此软件可以把图像文件、音频文件与可执行文件合并,还能减小合并后文件体积,而且可以待使用者执行后立即收到信息,告诉你对方已中招及对方的IP。大家应该提高警惕。

4、伪装成应用程序扩展组件

这一类属于最难识别的特洛伊木马。黑客们通常将木马程序写成为任何类型的文件(例如dll、ocx等)然后挂在一个十分出名的软件中,让人不去怀疑安装文件的安全性,更不会有人检查它的文件多是否多了。而当受害者打开软件时,这个有问题的文件即会同时执行。这种方式相比起用合并程序有一个更大的好处,那就是不用更改被入侵者的登录文件,以后每当其打开软件时木马程序都会同步运行。

当您遇到以上四种情况时请小心为妙,说不定无意之中您已经中招了!!

时间: 2024-11-02 05:32:19

揭秘木马常见的四大伪装欺骗行为的相关文章

SEO常见的四大误区解析(二)

前一章我为大家介绍了SEO常见的四大误区,具体地址为:http://www.admin5.com/article/20121020/466625.shtml ,现在接着为大家断续介绍另外的四大误区. 误区一.做竞价会提高关键词排名. 很多人说百度很现实,认为做百度竞价的客户的自然排名也相对较好,而网站一旦停止做百度竞价了,网站关键词就没有排名了.这完全是无稽之谈.百度竞价和百度自然排名是两个不同的系统,如果说百度为了吸引竞价的客户而让做百度竞价的客户的自然排名也好一些,显然是有失公正的,我们可以

SEO常见的四大误区解析(三)

前两章我为大家介绍了SEO常见的四大误区,具体地址为:http://www.admin5.com/article/20121020/466664.shtml ,现在接着为大家断续介绍另外的四大误区. 误区一.把排名与百度和谷歌进行对比 百度和谷歌是两个不同的搜索引擎,它们的算法有区别,谷歌的基础算法是PR值算法,而百度核心算法是超文本外链分析原理.明白这一点,我们就不会对同一关键词在百度和谷歌排名相差甚远而感到奇怪.我的网站就是这样,在百度搜索led广告车我排名第二,而在谷歌搜索led广告车我排

SEO常见的四大误区解析四【终结版】

前两章我为大家介绍了SEO常见的四大误区,具体地址为:http://www.admin5.com/article/20121021/466717.shtml ,现在接着为大家断续介绍最后的五大误区. 误区一.过度相信所谓的SEO高手 很多刚进入SEO行业的新手会相信一些所谓的SEO高手.SEO是一项持续地进行数据统计和用户需求分析的过程,并不是一朝一夕的事情.很多人愿意将自己的网站交给那些所谓的SEO高手进行分析,这些"高手"在没有了解我们的行业.没有看我们网站的统计数据的前提下给我们

主宰宇宙宿命的法则:揭秘物理世界的四大定律

揭秘物理世界的四大定律 从17 世纪开始,物理学家们就在努力探索物理定律是如何构造并控制宇宙的.这与欧洲早期的探险家们进行的地理大发现很像(见图2-1). 1506 年,马丁· 瓦尔德泽米勒(MartinWaldseemuller)绘 1570 年,亚伯拉罕·奥特柳斯(Abraham Ortelius)绘 1744 年,伊曼纽尔· 鲍恩(Emanuel Bowen)绘 图2-1 1506-1744 年的世界地图 1506 年,欧亚大陆的版图已然清晰,但南美洲仍在"朦胧"之中.1570

对网络中常见的四大网络方式进行一个简单的介绍

摘要: 现在很多企业都有了自己的企业网站,但大多数企业确没有真正意识到网络推广的重要性,而有的企业确已经通过网络给自己带来了订单,那么在网络推广的选择时要注意什么,他们都 现在很多企业都有了自己的企业网站,但大多数企业确没有真正意识到网络推广的重要性,而有的企业确已经通过网络给自己带来了订单,那么在网络推广的选择时要注意什么,他们都有什么不同于特点,下面我们就对网络中常见的四大网络方式进行一个简单的介绍. 一,分类信息网站推广 分类信息网站还有另外一个名字,即分类信息广告网站,在所有的网络推广方

揭秘收藏品电视直销四大骗术

"太神奇了!你不会相信这是真的,但这的的确确是真的--只要拿起电话,它就是你的!还不快拨打热线订购电话,只需一个电话,我们立刻送货上门,你的生活就此改变--" 如此台词,想必大家不会陌生.深夜的荧屏上,常会看到电视购物主持人亢奋地一连二三十分钟地介绍着某一产品.由于陷阱颇多,不少观众已经将其与"骗子广告"画上等号.然而,如今随着艺术品市场的火爆,收藏品正成为电视直销的"新宠".专家提醒,电视直销藏品往往滥用专业概念,虚张声势宣传主题,模糊广告规避

SEO常见的四大误区解析

随着搜索引擎算法的更新,我们的SEO技术也要不断地推陈革新,有些SEO手法在当时可能很管用,但如果时过境迁之后,也许这种方法就不奏效了,甚至是错误的.所以大家在SEO的运用中还存在很多误区,正南简单列举: 误区一.经常喜欢修改标题 修改标题是我们SEO优化中应该尽量避免的.尤其是SEO新手,很容易受到别人的误导,别人提些建议,觉得有道理就直接改标题了,再过些天,另外又有个人说他标题有问题,他又在寻思修改标题了.这样做是不对的.标题就好比是一个人的姓名,如果你的姓名变了,用户怎么找得到你呢?所以修

林军:揭秘中国互联网历史上四大奇案

想来这都是人家的难言之隐,仅以一种变通的方式解读一二.林军,雷锋网创始人,笔名左林右狸在低调的蔡文胜为何高调起来一文中左林右狸提到,中国互联网有四大奇案,这一周来,不断有读者问询这四大奇案的背后到底发生了什么,这篇答疑文就集中做个解答吧.左林右狸的观点是,既然称为奇案,自然不是能用常理来衡量,自然有其不能为外人说的东东,左林右狸本想直接解读,但想来这都是人家的难言之隐,碍于面子,左林右狸以一种变通的方式给大家解读一二,莫喷,真要直说了,这个号多半挂了.四大奇案涉及的这些人,都是中国互联网历史上有

揭秘木马病毒团伙背后利益链:制售形成销售网络

本报记者 余建斌 申琳 吴秋余 核心提示 涉及16个省市.涉案金额高达3000多万元,近日在江苏徐州宣判的全国最大制售"木马"病毒案引起了社会的广泛关注. "木马"病毒如何生产出来?犯罪团伙又如何利用"木马"病毒获利?记者调查发现,在"木马"病毒团伙犯罪背后隐藏有一个环环相扣的利益链和地下信息黑市. 制作人.总代理.分代理,制售"木马"形成销售网络 据办案人员透露,制售"温柔木马"系列病