搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐新闻-搜狐网站
新闻中心 > 综合 > 解放军报综合

安全上网:看清木马的“三十六计”

  过去的2008年,木马已经成为网络中的最大危害,不仅数量庞大,花样极多,还借鉴了“三十六计”的军事思想,想方设法地隐蔽自己,以便对网银、网游、QQ等具有经济价值的账户实施偷盗。

  作为一种电脑程序,木马也需要运行起来才能作恶,很多用户因此借助“任务管理器”判断是否存在木马,但真要把披上“迷彩服”的木马进程找到并不容易,下面介绍木马的三种常用藏身伎俩,帮助非专业用户及时识破真相。


  第一是瞒天过海:系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,但如果把字母“l”改成数字“1”,把“i”改成“j”,又或者增减一两个字母,比如iexplorer.exe,利用山寨版的进程名大打障眼法,不加留意的话,一般人恐怕都会被蒙骗过去。

  第二是偷梁换柱:比如一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是一定安全呢?其实不然,它很可能便是某种盗号木马,不过是将自己命名为svchost.exe,并且把自身复制到不同于真正的svchost.exe文件所在目录中,而“任务管理器”中所体现的进程名却是一般无异。

  第三是借尸还魂:除了上文中的两种方法外,木马还有一招——借尸还魂。所谓的借尸还魂就是采用了进程插入技术,将木马运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被恶意控制了,除非借助专业的进程检测工具,否则要想发现隐藏在其中的木马是很困难的。

  对电脑用户来说,如果发现电脑运行缓慢、不断弹出网页等异常现象,必须尽快检查是否已有木马偷偷潜入了电脑中。为了应对木马所使用的上述伎俩,可以仔细检查进程的文件名和路径,通过这两点,一般的木马进程都会露出马脚。此外,利用一些专业工具能方便我们更容易判断进程的“好坏”,比如360安全卫士可以标明所有进程的安全级别,还能够显示每一项进程对应的安装路径和出品公司等详细信息,木马的进程就难以藏匿了。 (王昆)

我要发布

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:章子怡 春运 郭德纲 315 明星代言 何智丽 叶永烈 吴敬琏 暴风雪 于丹 陈晓旭 文化 票价 孔子 房价

说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>