电脑用户必须要了解的几种木马

木马是木马开发者在分析了防火墙的特性后发现:防火墙对于连入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端 (被控制端)使用主动端口,客户端 (控制端)使用被动端口。木马定时监测控制端的存在,发现控制端上线立即弹出端口主动连结控制端打开的主动端口;为了隐蔽起见,控制端的被动端口一般开在80,这样,即使用户使用端口扫描软件检查自己的端口,发现的也是类似TCP UserIP:1026 ControllerIP:80ESTABLISHED的情况,稍微疏忽一点,你就会以为是自己在浏览网页 (防火墙也会这么认为,我想大概没有哪个防火墙会不让用户向外连接80端口吧)。

反弹端口型木马
看到这里,有人会问:那服务端怎么能知道控制端的IP地址呢?难道控制端只能使用固定的IP地址?一查就查到了。实际上,这种反弹端口的木马常常会采用固定IP的第三方存储设备来进行IP地址的传递。举一个简单的例子:事先约定好一个个人主页的空间,在其中放置一个文本文件,木马每分钟去GET一次这个文件,如果文件内容为空,就什么都不做,如果有内容,就按照文本文件中的数据计算出控制端的IP和端口,反弹一个TCP链接回去,这样,每次控制者上线只需要FTP一个INI文件,就可以告诉木马自己的位置。为了保险起见。这个IP地址甚至可以经过一定的加密,除了服务和控制端。其他的人就算拿到了也没有任何意义。对于一些能够分析报文、过滤TCP/UDP的防火墙,反弹端口型木马同样有办法对付。简单来说。控制端使用80端口的木马完全可以真的使用HTTP协议,将传送的数据包含在HTTP的报文中,难道防火墙真的精明到可以分辨通过HTTP协议传送的究竟是网页,还是控制命令和数据

破坏性质的木马
这种木马惟一的功能就是破坏被感染计算机的文件系统,使其遭受系统崩溃或者重要数据丢失的巨大损失。从这一点上来说,它和病毒很相像。不过,一般来说,这种木马的激活是由攻击者控制的,并且传播能力也比病毒逊色很多。
DoS攻击木马
随着DoS攻击越来越广泛的应用,被用作DoS攻击的木马也越来越流行起来。当你入侵了一台机器,给他种上DoS攻击木马,那么日后这台计算机就成为你DoS攻击的最得力助手了。你控制的肉鸡数量越多,你发动DoS攻击取得成功的机率就越大。所以,这种木马的危害不是体现在被感染计算机上,而是体现在攻击者可以利用它来攻击一台又一台计算机,给网络造成很大的伤害和带来损失。
还有一种类似DoS的木马叫做邮件炸弹木马,一旦机器被感染,木马就会随机生成各种各样主题的信件,对特定的邮箱不停地发送邮件,一直到对方瘫痪、不能接受邮件为止。
代理木马
黑客在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份是非常重要的,因此,给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板就是代理木马最重要的任务。通过代理木马,攻击者可以在匿名的情况下使用Telnet,ICQ,IRC等程序,从而隐蔽自己的踪迹。

程序杀手木马
上面的木马功能虽然形形色色,不过到了对方机器上要发挥自己的作用,还要过防木马软件这一关才行。常见的防木马软件有ZoneAlarm,Norton Anti-Virus等。程序杀手木马的功能就是关闭对方机器上运行的这类程序,让其他的木马更好地发挥作用。在http:/www.snake-basket.de/e/AV.txt这个地址,你能找到现在流行使用的绝大多数防病毒和防木马软件的名称、介绍以及结束它们的方法。
FTP木马
这种木马可能是最简单和古老的木马了,它的惟一功能就是打开21端口,等待用户连接。现在新FTP木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进人对方计算机。
更多相关安全信息,请访问安全管家

时间: 2024-10-03 13:10:09

电脑用户必须要了解的几种木马的相关文章

电脑慢的快速解决办法 22种方法电脑速度变快10倍

很多电脑用户一直都被电脑慢的问题困扰着,而大脑大神根本不把电脑慢当做电脑问题,因为让电脑变快的方法有很多,而且操作都巨简单. 提高电脑速度的方法也能很多而且很容易操作,一切的难,只是来源于你没有学过而已,现在就跟着小编来学那些简单又使用的电脑技能吧. 让电脑速度快10倍,大概会让人觉得很不可思议吧,而实际上,你羡慕的大神可能也只是因为学会了下面的22种提高电脑速度的方法哦. 1.系统常规优化 1)关闭系统属性中的特效.点击开始→控制面板→系统→高级→性能→设置→在视觉效果中,设置为调整为最佳性能

分析电脑死机的常见的几种原因,以及对应的解决方法

很多的电脑用户都遇到过各种各样的电脑故障,例如花屏.黑屏.又或者是电脑无法开机.死机等等都是比较常见的故障,为了修好电脑,我们今天就来了解下,当电脑经常死机,我们用什么方法解决呢?下面就跟随小编一起来看下吧.造成电脑死机的因素有哪些呢,小编咨询了一些精通电脑维修技术的大手子,也在网上查询了许多相关的资料,并结合我自己遇到的死机的情况,来给大家谈谈导致电脑死机的四大因素,并在每个因素中讲解了具体的解决办法和注意事项,希望能帮到更多的朋友,让电脑不再受到各种故障的困扰,也不必花大价钱去电脑城维修.

腾讯电脑管家,vs安装文件报成木马,还能信吗?

今天在公司安装vs2013,安装过程中腾讯公司的产品"电脑管家"提示有新版本,没有犹豫的点了升级,完成后直接在管家主界面上点了"全面体检"按钮,这一点不要紧,报告有一个木马,看紧看一下"详情",提示在系统注册表的RunOnce下有个键值,打开注册表跟踪到这个位置,仔细一看我放心了,这个文件是vs2013的主安装文件,iso是我从微软官网地址下载的,我相信微软不会拿自己的产品开这个玩笑,微软官网被黑,黑客把木马注入到2.8G的iso文件里的可能性更

了解移动用户的隐私期望:一种基于推荐的Crowdsourcing方法

应学习之需,最近一段时间阅读了一篇论文,特写下总结,若有纰漏,还望指出. 目录 引言 推荐机制 1.1 为什么要了解移动用户的隐私期望 1.移动设备的广泛使用存在一些潜在的隐私威胁和信息泄漏. 2.系统供应商针对这个问题已经提出了相应措施,例如:苹果的iOS系统可以让用户控制应用是否可以访问特定的敏感数据源.Android平台同样也有类似的细粒度权限控制机制.然而,存在自身缺点:不包括所有的用户都具备知识背景能够正确地进行隐私配置.同时是一项乏味且具有挑战性的工作.用户体验不高. 3.没有一个简

电脑出现kernelbase.dll错误的两种解决方法

KernelBase.dll是Windows操作系统的重要文件,它为各种应用程序提供服务.如果电脑提示kernelbase.dll错误,这该怎么处理?大家可以用电脑自带的防火墙或者是第三方软件来进行故障的修复,想进一步了解处理方法的小伙伴赶快往下学习. 方法一: 在开始使用KernelBase.dll错误修复程序之前,请重新启动您的PC并以安全模式启动系统.然后执行以下步骤: 1.如果您怀疑可能已经删除了该文件,请转至回收站,然后使用搜索在该文件夹中查找该文件.如果有,请点击它并选择恢复. 2.

如何破解电脑用户登录密码

原版出处:http://m.zol.com.cn/article/5931586.html?via=index 第一步,准备一个容量大小在8GB以上的优盘或是移动硬盘,当然优盘速度标准越高越好. 第二步,在另一台电脑中,下载第三方PE系统制作软件,例如电脑店.大白菜或是老毛桃都是口碑和效果俱佳的免费PE制作软件. PE系统制作相当简单,一键式操作: 插上优盘,下载最新U盘启动盘制作工具,解压缩: 然后点击"开始制作U盘启动"按钮,稍等几分钟即可大功告成. 制作完启动盘后,还可以在系统中

PHP获取用户访问IP地址的5种方法

IP地址获得的五种方法: <?php //方法1: $ip = $_SERVER["REMOTE_ADDR"]; echo $ip; //方法2: $user_IP = ($_SERVER["HTTP_VIA"]) ? $_SERVER["HTTP_X_FORWARDED_FOR"] : $_SERVER["REMOTE_ADDR"]; $user_IP = ($user_IP) ? $user_IP : $_SERVE

从一个用户导入数据到另一个用户的表中的4种方法

1.使用sys用户登陆:insert into 导入用户.表名 select * from 导出用户.表名例如:cms0706 -> cms0707 2. conn cms0706/[email protected]; 以t_ums_config为例 (1).select * from t_ums_config;(2).使用工具生成insert语句: Export Results -> SQL files conn cms0707/[email protected]; @+文件路径commit

LNAMP架构中后端Apache获取用户真实IP地址的2种方法(转)

一.Nginx反向代理配置: 1.虚拟主机配置 复制代码代码如下: location / {    try_files $uri @apache;} location @apache {internal;    proxy_pass http://127.0.0.1:8080;    include proxy.conf;} location ~ .*\.(php|php5)?$  {    proxy_pass http://127.0.0.1:8080;    include proxy.c