查看: 3133|回复: 9
收起左侧

[技巧] 防盗号木马的绝招

[复制链接]
lima668
发表于 2008-12-3 13:21:03 | 显示全部楼层 |阅读模式
用户帐号与密码,就好像是自己家门的钥匙,是用户访问网络资源的一把钥匙。无论是即时聊天工具,如MSN或者QQ,又或者是邮件、论坛,等等,都需要用到用户名与密码。随着用户帐号与密码的经济价值不断攀升,盗号木马也就随之产生,并且具有愈演愈烈之势。今天笔者借这个平台,就像大家传授几招防盗号木马的几个绝招吧。

  一、盗号木马的原理

  盗号木马的发展,大致可以分为两个阶段。

  第一个阶段主要是一些监听键盘记录。也就是说,有某个软件,来记录用户在键盘上的所有操作。然后这个软件会定时的把这些信息发到非法攻击者指定的邮箱中。在盗号木马刚刚起步的时候,这种操作方式非常的有效。那时,中招的人不在少数。数以万计的用户,他们的邮箱帐户、游戏帐户等被盗。不过,后来杀毒软件能够识别这个木马之后,他也就逐渐销声匿迹了。

  第二个阶段就是直接读取内存中的信息。众所周知,用户输入的帐户与密码,一开始都会保存在内存中。然后系统根据内存中的这些信息,跟相关的应用程序进行交互。木马就可以通过一定的手段轻易的获取内存中的帐号与密码信息。

  二、如何才能不中招

  虽然说盗号木马比较可怕,但是,只需要我们在平时操作的过程中,稍微注意一点,仍然可以避免黑客盗走我们的帐户与密码。

  第一招:不要通过其它连接访问相关网站

  我们无论是在访问邮箱或者论坛,最好直接通过官方网站进行访问;而不要通过其它连接转过去访问。

  因为现在有些黑客采用一种比较“幼稚”的欺骗方法。他们仿冒一个跟官方网站域名相近的网页,然后再其它网站上给出连接。当用户通过这个连接访问某个网页,如邮箱服务器时,其实打开的是那个“假冒”的网站。当用户在这个网页中,输入帐户与密码之后,黑客就可以轻易的获取这些信息。

  其实,这种方法没有多少的技术含量,但是,就是有不少人中招。所以,用户平时最好把一些常用的网站加入到收藏夹,如企业的门户网站、邮件入口、办公自动化系统入口等等。直接访问这些网页,而不通过其它连接进入,这是防止这种“盗号”方式的最有效方法。

  第二招:定期清理启动选项

  黑客在用户计算机中种一个木马也不容易。所以,他们希望计算机每次一启动,木马也能够自动启动。若木马在计算机重新启动后,就失效了,那么这个木马的制作者,应该算是菜鸟中的菜鸟了。

  大部分盗号木马,都会自动启动。要么是随着计算机启动而随之启动,要么就是用户打开某个文件而触发其启动。比较常见的就是随着计算机的启动而自动加载,当Windows操作系统启动的时候,自动加载服务器端。所以,用户要养成定期查看Windows启动项的习惯。若发现在操作系统的启动项里,有自己不熟悉的程序,就要马上清除掉。另外,一些不常用的程序,最好也是手工启动,而不让其自动启动。如MSN、QQ等即时聊天工具等等。

  在操作系统的命令行中,我们输入MSCONFIG,就会看到如下的一个“系统配置实用程序”。然后打开“启动”页签。这个页签中显示的程序,就是操作系统在启动的时候,会自动加载的内容。用户要勤于查看这个对话框,若发现可疑的程序,可以及时关闭。用户若不确定,也可以在网上查找这个启动选项的作用。常见的程序,一般网上都会有详细的解释。

  另外,用户也不用担心万一把某个系统进程配置为不自动启动,而导致操作系统崩溃。一些必须需要启动的程序,在这边不会显示出来。或者说,不允许你更改。这里的一些启动项目,基本上跟操作系统的运行无关,大部分是独立于操作系统的应用软件启动选项。所以,用户发现这里一有可以,就可以放心大胆的把启动项目停止掉。

楼下继续~~~~

[ 本帖最后由 lima668 于 2008-12-3 13:22 编辑 ]
月影花痕
发表于 2008-12-3 13:33:31 | 显示全部楼层
其一,开机杀毒很费时间,不必每次都设置;
其二,设置msconfig可见启动项的木马只能算是比较低级的木马;
其三,装个HIPS还是比较放心的啦,怕麻烦可以用智能的;
最后,良好的习惯最重要!
PS:还是感谢楼主辛苦发帖!

[ 本帖最后由 lwch188 于 2008-12-3 13:35 编辑 ]
xinxin99
发表于 2008-12-3 13:59:48 | 显示全部楼层
这样我认为不能算是绝招吧????????//................
英子
发表于 2008-12-3 19:20:24 | 显示全部楼层
呵呵 学习 了 良好的习惯是不可缺少的
shuoyao
发表于 2008-12-10 15:16:58 | 显示全部楼层
嗯,说的有点道理啊,学习了
1e3e
头像被屏蔽
发表于 2008-12-10 15:23:02 | 显示全部楼层
这些招数很不实用
粉嘟嘟
发表于 2008-12-10 17:16:58 | 显示全部楼层
有良好的上网习惯最重要
脉动3333
发表于 2008-12-11 19:04:53 | 显示全部楼层
良好的习惯是不可缺少的
jmlq95
发表于 2008-12-18 11:55:15 | 显示全部楼层
学习了
红魔曼联
发表于 2008-12-18 12:44:36 | 显示全部楼层
其实还是靠自己
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 00:19 , Processed in 0.148639 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表