下载
加入VIP
  • 专属下载特权
  • 现金文档折扣购买
  • VIP免费专区
  • 千万文档免费下载

上传资料

关闭

关闭

关闭

封号提示

内容

首页 盗号木马的原理及其防范

盗号木马的原理及其防范.doc

盗号木马的原理及其防范

1927585227
2012-08-24 0人阅读 举报 0 0 暂无简介

简介:本文档为《盗号木马的原理及其防范doc》,可适用于IT/计算机领域

大家都知道电脑用户帐号与密码就好像是自己家门的钥匙是用户访问网络资源的一把钥匙。无论是即时聊天工具如MSN或者QQ又或者是邮件、论坛等等都需要用到用户名与密码。随着用户帐号与密码的经济价值不断攀升盗号木马也就随之产生并且具有愈演愈烈之势。今天笔者借这个平台就像大家传授几招防盗号木马的几个绝招吧。  一、盗号木马的原理盗号木马的发展大致可以分为两个阶段。  第一个阶段主要是一些监听键盘记录。也就是说有某个软件来记录用户在键盘上的所有操作。然后这个软件会定时的把这些信息发到非法攻击者指定的邮箱中。在盗号木马刚刚起步的时候这种操作方式非常的有效。那时中招的人不在少数。数以万计的用户他们的邮箱帐户、游戏帐户等被盗。不过后来杀毒软件能够识别这个木马之后他也就逐渐销声匿迹了。  第二个阶段就是直接读取内存中的信息。众所周知用户输入的帐户与密码一开始都会保存在内存中。然后系统根据内存中的这些信息跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。  二、如何才能不中招  虽然说盗号木马比较可怕但是只需要我们在平时操作的过程中稍微注意一点仍然可以避免黑客盗走我们的帐户与密码。  第一招:不要通过其它连接访问相关网站  我们无论是在访问邮箱或者论坛最好直接通过官方网站进行访问而不要通过其它连接转过去访问。  因为现在有些黑客采用一种比较“幼稚”的欺骗方法。他们仿冒一个跟官方网站域名相近的网页然后再其它网站上给出连接。当用户通过这个连接访问某个网页如邮箱服务器时其实打开的是那个“假冒”的网站。当用户在这个网页中输入帐户与密码之后黑客就可以轻易的获取这些信息。  其实这种方法没有多少的技术含量但是就是有不少人中招。所以用户平时最好把一些常用的网站加入到收藏夹如企业的门户网站、邮件入口、办公自动化系统入口等等。直接访问这些网页而不通过其它连接进入这是防止这种“盗号”方式的最有效方法。  第二招:定期清理启动选项  黑客在用户计算机中种一个木马也不容易。所以他们希望计算机每次一启动木马也能够自动启动。若木马在计算机重新启动后就失效了那么这个木马的制作者应该算是菜鸟中的菜鸟了。  大部分盗号木马都会自动启动。要么是随着计算机启动而随之启动要么就是用户打开某个文件而触发其启动。比较常见的就是随着计算机的启动而自动加载当Windows操作系统启动的时候自动加载服务器端。所以用户要养成定期查看Windows启动项的习惯。若发现在操作系统的启动项里有自己不熟悉的程序就要马上清除掉。另外一些不常用的程序最好也是手工启动而不让其自动启动。如MSN、QQ等即时聊天工具等等。  在操作系统的命令行中我们输入MSCONFIG就会看到如下的一个“系统配置实用程序”。然后打开“启动”页签。这个页签中显示的程序就是操作系统在启动的时候会自动加载的内容。用户要勤于查看这个对话框若发现可疑的程序可以及时关闭。用户若不确定也可以在网上查找这个启动选项的作用。常见的程序一般网上都会有详细的解释。  另外用户也不用担心万一把某个系统进程配置为不自动启动而导致操作系统崩溃。一些必须需要启动的程序在这边不会显示出来。或者说不允许你更改。这里的一些启动项目基本上跟操作系统的运行无关大部分是独立于操作系统的应用软件启动选项。所以用户发现这里一有可以就可以放心大胆的把启动项目停止掉。  第三招:启动杀毒软件的开机杀毒功能  现在有不少木马即使杀毒软件能够识别在Windows环境下很难清除。因为他们操作系统一启动就进驻内存。即使在操作系统的安全模式下也杀不掉。而且在Windows操作系统的环境下往往给盗号木马披上了一件合法的外衣。  故用户应该养成两种好习惯。  一是把杀毒软件设置为“开机杀毒”。开机杀毒指的是在操作系统文件还没有进驻到内存之前杀毒软件先对内存进行查杀看看有没有木马存在。现在有不少的杀毒软件如瑞星等都具有开机杀毒的功能。  二是当发现电脑有中盗号木马的嫌疑如帐户名与密码明明输入对了但是就是无法登陆邮箱等等。若杀毒软件不能够发现盗号木马的踪影用户也不能够就此认为电脑没问题。因为很多木马在操作系统下杀毒软件是无法识别的。此时用户需要重新启动操作系统引导进入到Dos环境下然后进行杀毒。在Dos环境下盗号木马往往无法隐藏。另外用户也最好能够养成定时在DOS环境下查毒的习惯。  第四招:不定期修改用户名与密码  定期修改用户名与密码是防治盗号木马的比较笨的方法但是也是最有效的方法。用户在平时工作中应该对一些重要的帐号与密码定期的进行修改。如对于公司OA系统(特别是可以通过互联网访问)、邮箱、VPN等帐号与密码要定期的进行修改。作为企业网络管理员也可以通过密码策略强制用户进行密码的更改。  因为很多盗号者他们取得用户名与密码之后不会去更改他。这主要是因为他们的目的不是盗取你的帐号与口令这对于他们的价值不大。他们的主要目的是为了窃取你里面的信息。所以他们会一直用这个帐号与口令监视里面的重要信息。故一般情况下用户很难发现自己的用户名与密码是否已经泄露。  在这种情况下用户不定期的的修改密码无疑是提高用户名与密码安全的一个重要举措。当然密码最好不要重复否则的话效果就会大打折扣了。  笔者以前在部署VPN服务器的时候就是通过频繁更改口令的方式来提高VPN帐户的安全。那时笔者通过一个黑盒子(密码生成器)每隔十分钟来生成一个随机密码。这个黑盒子每个员工人手一个。当他们需要利用VPN服务器登陆企业内部网络的时候必须要通过这个黑盒子中的最新的密码才能够登陆。如此即使黑客通过非法手段盗取了帐户与密码则其也不能够长期使用。这就大大降低了密码泄露的几率。wwwulcom整理

用户评价(0)

关闭

新课改视野下建构高中语文教学实验成果报告(32KB)

抱歉,积分不足下载失败,请稍后再试!

提示

试读已结束,如需要继续阅读或者下载,敬请购买!

文档小程序码

使用微信“扫一扫”扫码寻找文档

1

打开微信

2

扫描小程序码

3

发布寻找信息

4

等待寻找结果

我知道了
评分:

/3

盗号木马的原理及其防范

VIP

在线
客服

免费
邮箱

爱问共享资料服务号

扫描关注领取更多福利