首先,先來談談個人電腦入侵的原理。我們可以把一台已聯網的個人電腦當做是一台幾乎所有常用端口(Telnet、FTP 等)都被封閉的服務器。那麼從攻擊手段上來講,常用的端口查詢法就失靈了。
但是,由於服務器的端口最大可以有65,535個。實際上常用的端口才幾十個,可以看出未定義端口相當的多。這就表示可以採用某種方法定義出一個特殊的端口來達到入侵的目的。
為了定義出這個端口,就要依靠某種程序在機器啟動之前自動加載到內存,強行控制機器打開那個特殊的端口。這個程序就是「後門」程序。簡單的說,先通過某種手段在一台個人電腦中植入一個程序,使這台機器變成一台開放性極高(用戶擁有極高權限)的FTP服務器,然後就可以達到侵入的目的。
很明顯,光有「後門」程序是不夠的。一個好的控制工具一般分成兩個部份:一個是Client,也就是客戶服務程序,用它來控制已經打開後門的機器,另一個是Trojan/Host,也就是「後門」程序了,用它來開放某台機器。假設想控制機器A,可通過一些手段把「後門」程序傳到機器A上並使其運行,這樣A就變成了一台特殊的FTP服務器,然後使用Client程序就可以控制A了。
當然了,後門程序如果不運行也就無法發揮作用。那麼後門程序如何進入到電腦中呢?有些後門程序的名稱就是一些常見的名稱如Readme等或者後綴是txt或者圖片文件格式,這樣當用戶雙擊這些偽裝的程序後就達到了運行的目的了。
複雜一些的方法是利用Winzip的Self Extractor軟件把後門程序和一些其它的東西一起製作成一個自解壓的壓縮包,然後利用設定解壓後自動運行Setup程序的功能來運行指定的「後門」程序。這樣當用戶雙擊自解壓程序後,還沒等回過味來,程序就已經運行完了。對於高手來說,他們經常會編寫一些程序,把「後門」藏在其中。
最後,當知道了目標機器的IP地址後,就可以利用客戶服務程序去接管這台機器了。
◆預防和檢查
我們已經知道了常用的「誘騙」方法,那麼該如何預防後門程序的植入呢?第一,不要隨便接受陌生人發來的電子郵件、文件。第二,喜歡聊天的朋友不要輕易暴露自己的IP,大部份人上網的IP都是動態分配的,因此,只要不隨便暴露IP,就能較為有效地防止他人入侵。第三,不要用Windows自帶的密碼記憶功能來存放你ISP的密碼,這種密碼保存在Windows目錄下後綴是PWL的文件中。
如果你運行了某個程序之後,發現它沒有任何反應或自動消失了,就要考慮是不是已經運行了「後門」程序。
◆處理
為了控制某台機器,必須使後門程序在該機器操作系統啟動或者Windows初始化之後就開始運行。既然叫黑客工具,當然不會放在啟動欄內讓我們看到了。因此,它通常是先把自身放入較敏感的目錄如Windows和WindowsSyetem中,因為一般人都不會輕易地刪除那裏的文件,然後再直接加到註冊表裏。 打開註冊表編輯器,看看HKEY_LOCAL_MACHINESOFTWAREmicrosoftWindowsCurrentVersionRun 和RunServices下有沒有奇怪的鍵名和程序,如果發現有諸如
Netspy.exe、Patch.exe、.exe(文件名為空格)時,刪除其鍵值,然後刪除相應的程序,再重新啟動機器即可。
另外,可使用一些工具掃瞄和清除後門程序。◇ 轉載自(明慧網)
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores