随着网络技术的飞速发展,频发的黑客入侵事件不断给我们敲响警钟。目前网上大量黑客程序出现傻瓜化、自动化和集成化的趋势,如何在上网学习娱乐的同时保障自身利益不被侵犯,首先就要了解黑客入侵的常见形式和惯用手法,做到知己知彼,防患于未然,这里就为大家介绍几种常见的黑客入侵、攻击手段。
“里应外合”之木马病毒入侵
木马程序利用是最常见的黑客攻击手段。通常木马程序由服务端/客户端两部分组成,当用户在自己电脑上执行了配置好的服务端程序后,黑客就可通过客户端远程控制您的计算机。
通常情况下,黑客先在本地配置好服务端,并进行伪装、加壳等操作,例如将木马程序同mp3、电影、图片等文件合并,达到伪装欺骗的效果,再对合并后的文件做加壳处理以躲避杀毒软件的查杀。通过QQ、论坛、邮件、可执行网页等方式发送至目标计算机。当您收到类似木马程序并打开执行后,入侵便已完成。
功能强大的木马程序可远程删除、修改数据,传播病毒等其他恶意程序;建立受感染电脑网络,发动分布式拒绝服务(DDoS)攻击或发送垃圾邮件;监控系统桌面,记录操作,远程开启摄像头窥探他人隐私;记忆键盘操作盗取使用者密码、信用卡号等私人信息。
现在肆虐的很多病毒大部分带有黑客性质,如流毒极广的“熊猫烧香”、“灰鸽子”等。这些木马病毒,传播速度快,隐蔽性强,难以彻底清除,危害极大。
“暗度陈仓”之网络监听攻击
网络监听是一种监视网络状态、数据流以及网络上传输信息的管理工具,它可以将网络接口设置在监听模式下,并且可以截获网上传输的信息,也就是说,当黑客登录网络主机并取得超级用户权限后,若要登录其他主机,使用网络监听可以有效地截获网上的数据,这是黑客使用最多的方法,但是,网络监听只能应用于物理上链接于同一网段的主机,通常被用做获取用户口令。
“借尸还魂”之拒绝服务攻击
拒绝服务(DoS)和分布式拒绝服务攻击(DDoS)是向一个网路发送大量的额外请求致使正常流量被减慢甚至完全阻塞的恶意袭击。与能使数据库严重受损的病毒和蠕虫不同,DoS攻击能让网络服务中断一段时间,而分布式拒绝服务攻击(DDoS)使用先前已受感染的遍布网络的多台电脑进行攻击。这些像“僵尸”一样被控制的电脑会联合起来发出伪造信息,增加虚假流量。在DDoS攻击中,发起攻击的电脑主机常常是宽带接入互联网而已受到病毒或特洛伊木马感染的个人电脑,这些电脑因受到感染而允许攻击者远程控制机器并指挥攻击。只要有足够多这样的“僵尸”电脑,即使是最大最稳定的网站也不能逃脱被阻断服务的厄运。
“借刀杀人”之后门利用入侵
后门是一种绕过正常认证,或者远程访问电脑而能够一直规避临时检查的方法。它的形式可能是已安装的程序或一些合法程序的修改文件。由于程序员设计一些功能复杂的程序时,一般采用模块化的设计思想,此时的后门就是一个模块的秘密入口。在程序开发阶段,后门便于测试、更改和增强模块功能。正常情况下,完成设计之后需要去掉各个模块的后门,不过有时由于疏忽或者其他原因后门没有去掉,一些别有用心的人会利用穷举搜索发现并利用这些后门,然后进入系统并发动攻击。
|