[科普中国]特洛伊木马

近年来发展迅速,经常被黑客利用,渗透到计算机用户的主机系统内,盗取用户的各类账号和密码,窃取各类机密文件,甚至远程控制用户主机。

定义“特洛伊木马”(trojanhorse)简称“木马”,有“一经潜入,后患无穷”之意。完整的木马程序一般由两个部份组成:一个是服务器程序,一个是控制器程序。“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的帐号、密码就无安全可言了。木马程序不能算是一种病毒,但越来越多的新版的杀毒软件,已开始可以查杀一些木马了,所以也有不少人称木马程序为黑客病毒。

伪装方法1、修改图标

木马服务端所用的图标也是有讲究的,木马经常故意伪装成了XT、HTML等你可能认为对系统没有多少危害的文件图标,这样很容易诱惑你把它打开。

2、捆绑文件

这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的情况下,偷偷地进入了系统。被捆绑的文件一般是可执行文件(即EXE、COM一类的文件)。

3、出错显示

有一定木马知识的人部知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序。木马的设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务端用户打开木马程序时,会弹出一个错误提示框(这当然是假的),错误内容可自由定义,大多会定制成一些诸如“文件已破坏,无法打开!”之类的信息,当服务端用户信以为真时,木马却悄悄侵人了系统。

4.自我销毁

攻击原理木马一般都使用C/S架构,一个完整的木马程序通常由两部分组成:服务端(服务器部分)和客户端(控制器部分)“。服务器”部分被植入到被攻击者的电脑中,“控制器”部分在攻击方所控制的电脑中,攻击方利用“控制器”主动或被动的连接“服务器”,实现对目标主机的控制。木马运行后,会打开目标主机的一个或多个端口,以便于攻击方通过这些端口实现和目标主机的连接。连接成功后,攻击方便成功的进入了目标主机电脑内部,通过控制器可以对目标主机进行很多操作,如:增加管理员权限的用户,捕获目标主机的屏幕,编辑文件,修改计算机安全设置等等。而这种连接很容易被用户和安全防护系统发现,为了防止木马被发现,木马会采用多种技术来实现连接和隐藏,以提高木马种植和控制的成功率。2

种类1、破坏型

惟一的功能就是破坏并且删除文件,可以自动的删除电脑上的DLL、INI、EXE文件。

2、密码发送型

3、远程访问

最广泛的是特洛伊马,只需有人运行了服务端程序,如果客户知道了服务端的IP地址,就可以实现远程控制。以下的程序可以实现观察“受害者”正在干什么,当然这个程序完全可以用在正道上的,比如监视学生机的操作。程序中用的UDP(UserDatagramProtocol,用户报文协议)是因特网上广泛采用的通信协议之一。与TCP协议不同,它是一种非连接的传输协议,没有确认机制,可靠性不如TCP,但它的效率却比TCP高,用于远程屏幕监视还是比较适合的。它不区分服务器端和客户端,只区分发送端和接收端,编程上较为简单,故选用了UDP协议。本程序中用了DELPHI提供的TNMUDP控件。

4.键盘记录木马

这种特洛伊木马是非常简单的。它们只做一件事情,就是记录受害者的键盘敲击并且在LOG文件里查找密码。这种特洛伊木马随着Windows的启动而启动。它们有在线和离线记录这样的选项,顾名思义,它们分别记录你在线和离线状态下敲击键盘时的按键情况。也就是说你按过什么按键,下木马的人都知道,从这些按键中他很容易就会得到你的密码等有用信息,甚至是你的信用卡账号。当然,对于这种类型的木马,邮件发送功能也是必不可少的。1

(2)删掉所有你硬盘上原来没有的东西。

(3)用查杀软件检查一次硬盘上是否有病毒存在。1

防护1、网络安全防护系统和软件的安装与维护

安装必要的网络安全防护软件,例如防火墙,入侵检测,补丁分发等,合理的设置防火墙,开始实时的入侵检测,做好网络安全防护系统的维护,下载新的补丁并及时安装。

2、计算机“安全配置”

(1)修补系统漏洞:木马的种植需要利用系统存在的漏洞,及时修补系统漏洞可以提高系统安全性,防止木马攻击。

(2)关闭不必要的端口或服务:为了保证系统的安全,严格限制开放的端口是非常必要的,一般来讲,非必要的端口/服务都应该关闭。

3、良好的机务作风

大部分的网络安全事件,是由人为误操作造成的。因此好的上网习惯也对计算机系统的安全有着举足轻重的作用。上网时不要随意打开来历不明的邮件,或下载来历不明的软件,以及随意点击各种链接,因为,这些操作都有可能让自己的电脑中病毒或木马。3

THE END
1.中国民航人告诉大家,思维固话的机务只会越来越难! 2024-12-06 20:13 人民至上,我想当大官为人民服务! 2024-12-05 16:54 这年代,尊严又能值多少钱? 2024-12-04 09:56 主动向组织交代问题!民航系统又一高管落马 2024-12-03 20:44 这家航司,业内都知道了,谁还敢去? https://www.163.com/dy/media/T1480990862364.html
2.机务在线民航,执照考试,飞机发动机,波音,空客,飞机维修厂,维修经验,机务资料,航空器,维修,通航,通航机务,民航技术交流https://www.airacm.com/forum.php?lol=wmS5UDdw.xml0617477831.html
3.《适航与维修》06 基于SOP的维修技能提升 11 737NG主轮翻修中检测方案的优化 14 浅谈做好使用困难报告管理工作 促进航空器安全运行能力的提升 17 中国航空客机雷击事件的多维特征和趋势分析 21 ARJ21-700飞机左右气压高度不一致故障分析 23 浅析某型机回油电磁阀漏油故障改进 http://www.camac.org.cn/read.php?cid=15&id=12042
4.民航新闻202412西捷货运深化与加拿大血液服务中心合作推动献血行动民航资源网 2024-12-12 拥抱演唱会经济,厦门机场实力“宠粉” 精准打出人文服务“组合拳”民航资源网 2024-12-12 海南航空三亚分公司揭牌仪式暨航空基地签约仪式顺利举办民航资源网 2024-12-12 “民生·海航联名信用卡”全新升级发布 推动消费升级与高质量发展https://news.carnoc.com/newslist/2024-12-12.html
5.智慧关注《电子档案管理办法》微课程来啦,一起学习吧为了加强和规范电子档案管理,确保电子档案真实、完整、可用、安全,国家档案局签发第22号令《电子档案管理办法》,自2024年11月1日起施行。为了方便大家学习了解,公司特制作“《电子档案管理办法》八问八答”微课程,快来一起学习吧! 素材由公司档案馆提供 编辑/丁译婷 监制/石梦聪 欢迎扫二维码关注“中国航空工业集团https://www.cannews.com.cn/pc/news/221747
6.西北局出拧掇k法》加強勞模和工匠人才創新工作室管理近日,為充分發揮勞模和工匠人才在推動新時代産業工人隊伍建設改革、培育新質生産力中的示範帶動作用,進一步加強創新工作室規範化建設,激發職工創新創造活力,助力民航高品質發展,西北局在認真調研、廣泛徵求意見的基礎上,結合轄區實際制定下發了《西北民航勞模和工匠人才創新工作室管理辦法》(以下簡稱《辦法》)。 http://www.caac.gov.cn/big5/xb.caac.gov.cn/XB_XWZX/XB_DQYW/202412/t20241217_226140.html
7.机务在线下载机务在线电脑版下载V4.6.9电脑版2、安装完成后即可打开机务在线电脑版进行使用了! 机务在线功能 1. 飞机机务维修管理:支持对飞机机务维修的全过程进行管理,包括维修方案制定、故障排查、维修记录等。 2. 材料配发管理:支持针对飞机机务维修所需材料进行配发管理,包括申请、审批、库存管理等。 http://www.kkx.net/soft/76934.html
8.热门工程师个人工作总结(通用17篇)1、把测量、试验的数据由仪器直接输入(或手工输入)到电脑中,由系统自行计算,就能大大减少出错的机会,节省大量的时间,而且对数据的保存、转移和输出都极为方便。 2、把图纸中的相关数据,如线位关系和桥位坐标等输入到autoCAD中,就非常容易找到图纸是否存在问题,各种关系也很易理顺。 https://www.fwsir.com/Article/html/Article_20210318140246_870865.html
9.材料员实习报告(推荐19篇)职教科),六个车间(运一车间、运二车间、综合车间、调度车间、货检车间、机务车间),共有职工一千余16.车档表示器设置在线路___的车档上。 答:终端 17.直线轨距标准规定为___。 答:1 435mm 18(4)然后将光盘放入光驱里,重启电脑,电脑就会自动从光盘运行,并显示安装界面,根据提示一步步进行安装。https://www.hrrsj.com/wenshu/shixibaogao/342518.html
10.电脑版的千牛工作台功能强大,可以完成()等工作。C. 机务部门 D. 司机 查看完整题目与答案 接收列尾装置时,遇列尾主机故障或损坏,应向( )了解故障(损坏)原因、地点。 A. 行调 B. 司机 C. 前方列尾作业站 D. 车站值班员 查看完整题目与答案 列尾业务管理由( )负责。 A. 运输处 B. 车站职教科 C. 车站技术科 D. 管理点 https://www.shuashuati.com/ti/778f50f8029644bea1dace838db6f631.html?fm=bdbds593294e1d898c4c3ddc8c23054a68a38
11.机务试题ADSL用户网速慢故障处理方法:检查用户MODEM:温度过高、质量;检查用户终端:电脑软硬件配置、浏览器设置、网卡、防火墙;检查引入线:老化、电磁干扰、线路长度;检查机务员负责本站机电系统设备的维护、检修和保养工作,保证系统正常运行。 答案:正确(及时) 551. 按照规定定期对机电设备进行维护,发现问题要及时处理,处理不https://www.wjx.cn/vm/tT1oAww.aspx
12.网管工作总结(通用19篇)继续在清查现网资源上加强把控。已经成立专门的资源核查小组力争准确度达到要求。与代维单位各县份机务人员沟通协助把控各县份现网资源。 针对准备启用的资源核查系统,资源中心进行再次内部调整,由原单个人负责单专业的业务资源核查变成三人核查各专业的业务资源核查单,在资源中心内不再分个人专业,不仅有利于当出现二缺一https://www.ruiwen.com/gongwen/gongzuozongjie/784243.html
13.铁道机车车辆范文11篇(全文)2013年9月23日60名同学在老师的带领下来到株洲机务段签署实习期间的相关文件。在结合机务段日常安全规章制度的基础上,我们在段里完成了电气化铁路和铁路日常工作人身安全的学习和考试.考试合格之后,我们分成两个大的实习组,分别去调小车间和运运车间报道。https://www.99xueshu.com/w/ikeyy36b0r1d.html
14.《正版信息通信网络机务员指导教程工业和信息化部教育与当当天津木悠图书专营店在线销售正版《【正版】 信息通信网络机务员指导教程 工业和信息化部教育与考试中心 电子工业出版社 9787121404221》。最新《【正版】 信息通信网络机务员指导教程 工业和信息化部教育与考试中心 电子工业出版社 9787121404221》简介、书评、试http://product.dangdang.com/11842059384.html
15.多媒体教学实训室(精雅篇)这直接导致多数的中职生对不能全面、系统的掌握专业知识, 对于计算机的动手组装和电脑故障的检修常常束目前, 在我国民航业快速发展的过程中, 开设机务维修专业的院校也逐渐增加。但这些院校在实训室的建设方面的形式放在网上;可以将每个实训项目标准化, 制作成视频放在上面;还可以将飞机维护软件提供给学生在线https://www.360wenmi.com/f/cnkeyf7g8y3f.html
16.求职找工作招聘2024年招聘信息智联招聘求职招聘网站,为求职者提供2024年真实准确的全国求职招聘信息,海量的高薪职位招聘信息供求职者选择,找工作就上智联招聘!https://www.zhaopin.com/
17.设备管理人员工作总结(通用9篇)3、对个人的关键性数据资料、邮件进行路径转移备份,使这些数据远离危险故障点,避免意外丢失所带来的严重后果。操作系统进行常规定期备份,便于事后的还原。经过一段时间的贯彻和工作,先前的混乱现象得到有效控制,现公司的办公电脑,工作状态稳定,没有出现大面积的系统崩溃和故障。 https://www.yjbys.com/hr/yuangongguanli/2894446.html