国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

木馬最新植入五方法揭密
2007-10-08   網(wǎng)絡(luò)

木馬是網(wǎng)上安全的一大隱患,說是上網(wǎng)者心中永遠(yuǎn)的痛也不為過。對(duì)于木馬采用敬而遠(yuǎn)之的態(tài)度并不是最好的方法,我們必須更多地了解其“習(xí)性”和特點(diǎn),只有這樣才能做到“知己知彼,百戰(zhàn)不殆”。隨著時(shí)間的推移,木馬的植入方式也悄悄地發(fā)生了一定的變化,較之以往更加隱蔽,對(duì)大家的威脅也更大,以下是筆者總結(jié)的五種最新的木馬植入方式,以便及時(shí)防范。

1.方法一,利用共享和Autorun文件

為了學(xué)習(xí)和工作方便,有許多學(xué)?;蚬镜木钟蚓W(wǎng)中會(huì)將硬盤共享。更有甚者,竟將某些硬盤共享設(shè)為可寫!這樣非常危險(xiǎn)。別人可以借此給其植入木馬再利用木馬程序結(jié)合 Automn.inf文件就可以進(jìn)行破壞。方法是把Autorun.inf和配置好的木馬服務(wù)端一起復(fù)制到對(duì)方D盤的根目錄下,這樣不需對(duì)方運(yùn)行木馬服務(wù)端程序,只需他雙擊共享的磁盤圖標(biāo)就會(huì)使木馬運(yùn)行。這樣做對(duì)下木馬的人來說的好處顯而易見,那就是大大增加了木馬運(yùn)行的主動(dòng)性。許多人在別人給他發(fā)來可執(zhí)行文件時(shí)會(huì)非常警惕,不熟悉的文件他們輕易不會(huì)運(yùn)行,而這種方法就很難防范了。

下面我們簡(jiǎn)單說一下原理。大家知道,將光盤插入光驅(qū)會(huì)自動(dòng)運(yùn)行,這是因?yàn)樵诠獗P根目錄下有個(gè)Automn.inf文件,該文件可以決定是否自動(dòng)運(yùn)行其中的程序。同樣,如果硬盤的根目錄下存在該文件,硬盤也就具有了AutoRun功能,即自動(dòng)運(yùn)行Autorun.inf文件中的內(nèi)容。把木馬文件.exe文件以及Autorun.inf放在磁盤根目錄(這里假設(shè)對(duì)方的D盤共享出來且可寫),對(duì)于下木馬的人來說,他還會(huì)修改Autorun.inf文件的屬性,將該文件隱藏起來。這樣,當(dāng)有人雙擊這個(gè)盤符,程序就運(yùn)行了。這一招對(duì)于經(jīng)常雙擊盤符進(jìn)入“我的電腦”的人威脅最大。

更進(jìn)一步,利用一個(gè).REG文件和Automn.inf結(jié)合,還可以讓用戶所有的硬盤都共享出去!

2.方法二,把木馬文件轉(zhuǎn)換為BMP格式

這是一種相對(duì)比較新穎的方式,把EXE轉(zhuǎn)化成為BMP來欺騙大家。其原理是:BMP文件的文件頭有54個(gè)字節(jié),包括長(zhǎng)度、位數(shù)、文件大小、數(shù)據(jù)區(qū)長(zhǎng)度。只要在EXE的文件頭上加上這54個(gè)字節(jié),IE就會(huì)把該EXE文件當(dāng)成BMP圖片下載。由于這樣做出的圖片是花的,為防止我們看出來,下木馬者會(huì)在其網(wǎng)頁中加入如下代碼:<img scr=“xxx.bmp”higth=“0”width=“0”>,把這樣的標(biāo)簽加到網(wǎng)頁里,就看不見圖片了,因此我們就無法發(fā)現(xiàn)這個(gè)“圖片”不對(duì)勁。

在用IE瀏覽后,IE會(huì)把圖片自動(dòng)下載到IE臨時(shí)目錄中,而下木馬者只需用一個(gè)JavaScfipt文件在我們的硬盤中寫一個(gè)VBS文件,并在注冊(cè)表添加啟動(dòng)項(xiàng),利用那個(gè)VBS找到BMP,調(diào)用debug來還原EXE,最后,運(yùn)行程序完成木馬植入,無聲無息非常隱蔽。

3.方法三,利用錯(cuò)誤的MIME頭漏洞

其實(shí),這一招并不神秘,危害卻很大。錯(cuò)誤的MIME頭漏洞是個(gè)老漏洞了,但對(duì)于沒有打補(bǔ)丁的用戶威脅非常大!去年流行的許多病毒都是利用了該漏洞,如尼姆達(dá)病毒和笑哈哈病毒都是如此。這類病毒一旦和錯(cuò)誤MIME頭漏洞結(jié)合起來,根本不需要執(zhí)行,只要收到含有病毒的郵件并預(yù)覽了它,就會(huì)中招。同樣的道理,攻擊者通過創(chuàng)建一封HTML格式的 E-mail也可以使未打補(bǔ)丁的用戶中木馬!Internet Explorer 5.0、5.01和5.5均存在該漏洞,我們常用的微軟郵件客戶端軟件Outlook Express 5.5 SPl以下版本也存在此漏洞。

下木馬的人,會(huì)制作一封特定格式的E-mail,其附件為可執(zhí)行文件(就是木馬服務(wù)端程序),通過修改MIME頭,使IE不能正確處理這個(gè)MIME所指定的可執(zhí)行文件附件。由于IE和OE存在的這個(gè)漏洞,當(dāng)攻擊者更改MIME類型后,IE會(huì)不提示用戶而直接運(yùn)行該附件,從而導(dǎo)致木馬程序直接被執(zhí)行。

對(duì)于這種植入方式,只要給系統(tǒng)打上補(bǔ)丁就可以進(jìn)行防范。微軟公司為該漏洞提供了一個(gè)補(bǔ)丁,下載地址為:

http://www.microsoft.com/windows/ie/download/critical/Q290108/default.a(chǎn)sp。

4.方法四,在Word文檔中加入木馬文件

這是最近才流行起來的一種方法,比較奇特。這種植入木馬的方法就是新建一個(gè)DOC文件,然后利用VBA寫一段特定的代碼,把文檔保存為newdoc.doc,然后把木馬程序與這個(gè)DOC文件放在同一個(gè)目錄下,運(yùn)行如下命令:copy/b xxxx.doc+xxxxx.exe newdoc.doc把這兩個(gè)文件合并在一起(在Word文檔末尾加入木馬文件),只要?jiǎng)e人點(diǎn)擊這個(gè)所謂的Word文件就會(huì)中木馬。

不過,以上方法能得以實(shí)現(xiàn)的前提是用戶的Word 2000安全度為最低的時(shí)候才行,即 HKEY CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security中的Level值必須是1或者0。大家知道,當(dāng)Level值為3的時(shí)候(代表安全度為高),Word不會(huì)運(yùn)行任何宏;Level值為2時(shí)(安全度中),Word會(huì)詢問是否運(yùn)行宏;Level值為1的時(shí)候(安全度低),Word就會(huì)自動(dòng)運(yùn)行所有的宏。而如果這個(gè)值為0的時(shí)候Word雖然會(huì)顯示安全度為高,但能夠自動(dòng)運(yùn)行任何宏!

要想把Word的安全度在注冊(cè)表中的值改為0,方法非常多,利用網(wǎng)頁惡意代碼修改瀏覽者的注冊(cè)表就可以。在這方面大家都有很多經(jīng)驗(yàn),就不多說了。對(duì)于這種欺騙方式,最重要的是小心防范,陌生人的附件千萬不要查看。網(wǎng)上的鏈接也不要隨意點(diǎn)擊,如要點(diǎn)擊應(yīng)確認(rèn)是否為.DOC文件,如是則一定不要直接點(diǎn)擊查看。

5.方法五,通過Seripl、AetiveX及ASP、CGI交互腳本的方式植入

由于微軟的瀏覽器在執(zhí)行Script腳本上存在一些漏洞,攻擊者可以利用這些漏洞傳播病毒和木馬,甚至直接對(duì)瀏覽者電腦進(jìn)行文件操作等控制,前不久就出現(xiàn)一個(gè)利用微軟Scripts腳本漏洞對(duì)瀏覽者硬盤進(jìn)行格式化的HTML頁面。如果攻擊者有辦法把木馬執(zhí)行文件上載到攻擊主機(jī)的一個(gè)可執(zhí)行WWW目錄夾里面,他便可以通過編制CGI程序在攻擊主機(jī)上執(zhí)行木馬。木馬防范的方法如下所述。

(1)給系統(tǒng)打上各種補(bǔ)丁,微軟的補(bǔ)丁是很有用的。

(2)安裝網(wǎng)絡(luò)防火墻和病毒防火墻,并注意更新。

(3)使用代理上網(wǎng)。在QQ中也使用代理,這樣可以防范有人通過查看用戶的IP地址后進(jìn)行攻擊。

(4)不要輕易相信別人,不要下載不了解的軟件運(yùn)行,在運(yùn)行前用殺毒軟件和木馬檢測(cè)軟件進(jìn)行檢查。對(duì)于陌生人發(fā)來的郵件附件最好不要看。

(5)將IE和OE的安全級(jí)別設(shè)置為“高”。

(6)注意用進(jìn)程管理軟件檢查進(jìn)程,發(fā)現(xiàn)異常情況趕緊殺之。

(7)盡量不要將硬盤共享出去,資源共享完成之后馬上關(guān)閉共享。如果必須用共享而又對(duì)安全重視的話,建議不要使用“共享級(jí)的訪問控制”而用“用戶級(jí)的訪問控制”(在本機(jī)的“控制面板”→“網(wǎng)絡(luò)”→“訪問控制”下設(shè)置)。

(8)將系統(tǒng)設(shè)置為顯示所有文件,同時(shí)注意硬盤中Autorun.inf文件的內(nèi)容。

(9)對(duì)于外來的Word文檔,先用Windows自帶的寫字板打開,將其轉(zhuǎn)換為寫字板格式的文件保存后,再用Word調(diào)用。因?yàn)閷懽职宀徽{(diào)用、不記錄、不保存任何宏,文檔經(jīng)此轉(zhuǎn)換,所有附帶的宏都將丟失,這條經(jīng)驗(yàn)特別有用。另外,建議在查看Word文檔時(shí),先禁止所有的以Auto開頭的宏的執(zhí)行。這樣能保證用戶在安全啟動(dòng)Word文檔后,再使用殺毒軟件對(duì)其進(jìn)行必要的檢查。并將Word的安全度設(shè)為高。

(10)對(duì)于個(gè)人用戶,建議在發(fā)現(xiàn)異常情況時(shí),立刻斷線,然后進(jìn)行認(rèn)真檢查。

熱詞搜索:

上一篇:檢測(cè)木馬人侵三法則
下一篇:網(wǎng)絡(luò)管理中的常用命令(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品中文字幕有码专区| 亚洲欧美在线看| 欧美一级网站| 亚洲国产精品美女| 国产一区二区三区网站| 欧美成人情趣视频| 久久综合九色综合欧美狠狠| 亚洲已满18点击进入久久| 最新国产の精品合集bt伙计| 影音先锋亚洲一区| 国产麻豆日韩| 国产伦精品一区二区三区视频孕妇 | 久久精品1区| 一区二区三区精品| 亚洲视频一二区| 亚洲天堂久久| 欧美在线免费| 欧美大尺度在线观看| 午夜精品一区二区三区在线| 亚洲一区二区三区三| 亚洲欧美网站| 久久久人成影片一区二区三区| 亚洲欧美国产另类| 欧美专区一区二区三区| 久久久噜噜噜久久久| 欧美www在线| 一本色道久久综合一区| 亚洲综合电影| 久久久久久电影| 欧美电影专区| 国产精品乱码一区二三区小蝌蚪| 国产精品视频专区| 国产一区二区中文字幕免费看| 国产精品久久久久91| 国产精品国产三级国产aⅴ无密码| 国产精品美女www爽爽爽视频| 欧美日韩a区| 欧美色视频一区| 国产在线视频不卡二| 亚洲精品视频啊美女在线直播| 一区二区三区视频在线观看| 黄色成人免费观看| 国产欧美精品日韩区二区麻豆天美| 欧美14一18处毛片| 亚洲欧美成人| 每日更新成人在线视频| 国产精品国产成人国产三级| 国语自产偷拍精品视频偷 | 欧美日韩另类国产亚洲欧美一级| 亚洲天堂久久| 午夜在线观看免费一区| 老司机一区二区三区| 国产精品99免费看 | 亚洲欧洲日本国产| 亚洲影院在线| 欧美福利在线| 经典三级久久| 国产一区二区三区四区五区美女| 亚洲麻豆一区| 蜜臀91精品一区二区三区| 一区二区三区视频免费在线观看| 免费不卡在线观看| 久久精品72免费观看| 欧美一区二区视频免费观看| 蜜桃av一区二区| 国产精品视频免费观看www| 欧美区亚洲区| 激情六月婷婷综合| 亚洲自拍都市欧美小说| 免费观看在线综合色| 欧美久久在线| 亚洲一区在线免费| 今天的高清视频免费播放成人 | 亚洲精品欧美精品| 久久久精彩视频| 国产一区激情| 欧美日韩精品久久| 性一交一乱一区二区洋洋av| 激情五月婷婷综合| 欧美日韩亚洲91| 久久久久久久久久码影片| 亚洲人成网站影音先锋播放| 国产精品海角社区在线观看| 久久久久久久网| 在线一区亚洲| 伊人伊人伊人久久| 国产精品免费看| 欧美成人精品在线视频| 午夜久久99| 亚洲二区视频在线| 欧美成年视频| 亚洲欧美日韩另类精品一区二区三区| 国产亚洲观看| 欧美巨乳在线| 免费成人性网站| 欧美一区二区三区免费看| 亚洲精品123区| 国产日本欧美一区二区三区| 欧美日韩国产综合久久| 老鸭窝毛片一区二区三区| 欧美在线不卡视频| 亚洲综合色视频| 亚洲一区二区av电影| 一个色综合导航| 欧美日韩精品一二三区| 在线成人av.com| 国产欧美va欧美va香蕉在| 欧美激情精品久久久久久免费印度| 小黄鸭精品密入口导航| 日韩视频永久免费| 在线日韩成人| 亚洲国产精品久久久久| 国产午夜久久| 亚洲欧美日韩国产一区| 伊人成人开心激情综合网| 国产一区二区三区高清播放| 老鸭窝毛片一区二区三区| 国产日韩在线一区二区三区| 亚洲欧美精品在线观看| 国内精品久久久| 好看的日韩av电影| 亚洲第一二三四五区| 国产三区精品| 国产亚洲欧美激情| 精品av久久707| 亚洲婷婷在线| 玖玖视频精品| 国产精品免费观看在线| 国产性猛交xxxx免费看久久| 99re66热这里只有精品4| 欧美一区二区三区四区视频| 欧美大尺度在线观看| 国产精品视频第一区| 亚洲高清视频中文字幕| 夜夜爽99久久国产综合精品女不卡| 久久婷婷麻豆| 欧美日韩免费观看一区二区三区| 在线视频成人| 国产在线欧美| 性欧美暴力猛交69hd| 99国产精品国产精品久久| 久久久久国产一区二区| 国内激情久久| 久久国产色av| 亚洲国产精品电影在线观看| 亚洲欧美视频在线| 国产视频久久久久久久| 亚洲婷婷综合色高清在线| 国产精品国内视频| aa国产精品| 国产精品久久久久一区| 亚洲人成欧美中文字幕| 欧美另类99xxxxx| 欧美性大战久久久久久久| 亚洲日本免费| 欧美黄污视频| 91久久一区二区| 男人的天堂成人在线| 亚洲国产成人一区| 欧美激情精品久久久久久大尺度| 国产一区二区0| 久久超碰97人人做人人爱| 国产精品一二三| 亚洲免费一在线| 国产偷国产偷精品高清尤物| 亚洲欧美bt| 国产婷婷97碰碰久久人人蜜臀| 99精品视频免费观看视频| 欧美三级在线| 久久三级福利| 亚洲国产91| 欧美激情1区| 99精品免费| 国产精品女人网站| 亚洲午夜女主播在线直播| 欧美午夜精品久久久久久孕妇 | 国产午夜精品视频免费不卡69堂| 中文亚洲欧美| 国产一区二区三区视频在线观看 | 久久精品国亚洲| 激情婷婷欧美| 欧美99久久| 中文亚洲欧美| 91久久久亚洲精品| 欧美日韩精品一区视频| 亚洲免费在线观看视频| 国产日韩欧美自拍| 久久久久久久久久久久久9999| 亚洲天堂成人| 伊人久久大香线蕉av超碰演员| 欧美成人免费在线视频| aa亚洲婷婷| 国产视频一区免费看| 免费在线一区二区| 亚洲欧美电影院| 亚洲国内自拍| 国产日韩精品入口| 欧美精品成人一区二区在线观看| 亚洲欧美日韩电影| 亚洲精品黄色|