木馬的常見四大假裝欺騙行為_第1頁
木馬的常見四大假裝欺騙行為_第2頁
木馬的常見四大假裝欺騙行為_第3頁
木馬的常見四大假裝欺騙行為_第4頁
木馬的常見四大假裝欺騙行為_第5頁
已閱讀5頁,還剩14頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

木馬的常有四大假裝欺騙行為一、將木馬包裝為圖像文件第一,黑客最常利用騙他人執行木馬的方式,確實是將特洛伊木馬說成為圖像文件,比方說是照片等,應該說這是一個最不合邏輯的方式,但倒是最多人中招的方式,有效而又有效。只要入侵者扮成美眉及更正效勞器程序的文件名(比方sam.exe)為“近似”圖像文件的名稱,再假裝傳達照片給受害者,受害者就會立刻執行它。為何說這是一個不合邏輯的方式呢?圖像文件的擴展名全然就不能能是exe,而木馬程序的擴展名大體上又必然是exe,明眼人一看就會理解有問題,多數人在接收時一看見是exe文件,即可不能夠接收了,那有什么方式呢?其實方式很簡單,他只要把文件名改變,比方把“sam.exe”更正成“sam.jpg”,那么在傳達時,對方只會看見sam.jpg了,而抵達對方電腦時,由于windows默許值是不顯示擴展名的,因此很多人都可不能夠注意到擴展名那個問題,而恰好你的運算機又是設定為隱蔽擴展名的話,那么你看到的可是sam.jpg了,被騙也就在所不免了!還有一個問題確實是,木馬自己是沒有圖標的,而在電腦中它會顯示一個windows預設的圖標,他人一看便會理解了!但入侵者仍是有方法的,這確實是給文件換個“馬甲”,即用IconForge等圖標文件更正文件圖標,這樣木馬就被包裝成jpg或其他圖片格式的木馬了,很多人會不經意間執行了它。二、以Z-file假裝加密程序Z-file假裝加密軟件經過將文件縮短加密以后,再以bmp圖像文件格式顯示出來(擴展名是bmp,執行后是一幅一般的圖像)。當初設計那個軟件的本意可是用來加密數據,用以就算運算機被入侵或被非法使利歷時,也不簡單泄漏你的機密數據所在。可是若是到了黑客手中,卻能夠變成一個入侵他人的幫兇。利用者會將木馬程序和小游戲歸并,再用Z-file加密及將此“混淆體”發給受害者,由于看上去是圖像文件,受害者經常都不以為然,打開后又可是相同的圖片,最懼怕的地址還在于就連殺毒軟件也檢測不出它內藏特洛伊木馬和病毒。當撤消了受害者警戒性后,再讓他用WinZip解縮短及執行“假裝體(比方說還有一份小禮物要送給他),這樣就能夠夠成功地安裝了木馬程序。若是入侵者有機遇能利用受害者的電腦(比方上門維修電腦),只要預先已經發出了“混淆體,那么能夠直接用Winzip對其進行解壓及安裝。由于上門維修是赤著手利用其電腦,受害者全然可不能夠思疑有什么植入他的運算機中,而且時刻其實不是長,30秒時刻已經足夠。就算是“明晃晃”地在受害者眼前操作,他也不見得會看出這一雙黑手正在干什么。特地值得一提的是,由于“混淆體”能夠躲過反病毒程序的檢測,若是其中內含的是一觸即發的病毒,那么一經結開縮短,結果將是不能思議。3、歸并程序欺騙平時有領悟的用戶,是可不能夠將圖像文件和可執行文件混淆的,因此很多入侵者一不做二不休,干脆將木馬程序說成是應用程序:終歸都是以exe作為擴展名的。爾后再變著花腔欺騙受害者,比方說成是新出爐的游戲,無所不能夠的黑客程序等等,目地是讓受害者立刻執行它。而木馬程序執行后一樣是沒有任何反響的,于是在悄無聲息中,很多受害者便以為是傳達時文件損壞了而不再搭理它。若是有更警惕的用戶,上面的方式有可能會使他們的產生壞疑,因此就衍生了一些歸并程序。歸并程序是能夠將兩個或以上的可執行文件(exe文件)結合為一個文件,今后一旦執行那個歸并文件,兩個可執行文件就會同時執行。若是入侵者將一個正常的可執行文件(一些小游戲如wrap.exe)和一個木馬程序歸并,由于執行歸并文件時wrap.exe會正常執行,受害者在不知情中,背后里木馬程序也同時執行了。而這其中最經常使用到的軟件確實是joiner,由于它擁有更大的欺騙性,使得安裝特洛伊木馬的一舉一動了無印跡,是一件相當危險的黑客工具。過去有很多能夠把兩個程序歸并的軟件為黑客所利用,但其中大多都已被各大防毒軟件列作病毒了,而且它們有兩個突出的問題存在,這問題確實是:歸并后的文件體積過大,只能歸并兩個執行文件。正由于這樣,黑客們紛紛棄之轉而利用一個更簡單而功能更強的軟件,那確實是Joiner,那個軟件能夠把圖像文件、音頻文件與可執行文件歸并,還能夠減小歸并后文件體積,而且能夠待利用者執行后立刻收到信息,見告你對方已中招及對方的IP。大伙兒應該提高警戒。4、假裝成應用程序擴展組件這一類屬于最難識其他特洛伊木馬。黑客們通常將木馬程序寫成為任何種類的文件(比方dll、ocx等)爾后掛在一個十分出名的軟件中,讓人不去思疑安裝文件的安全性,更可不能夠有人檢查它的文件多是不是多了。而當受害者打開軟件時,那個有問題的文件即會同時執行。這種方式相較起用歸并程序有一個更大的利處,那確實是不用更正被入侵者的登錄文件,今后每當其打開軟件時木馬程序都會同步運行。當您碰到以上四種狀況時請警惕為妙,說不定沒心中間您已經中招了??!一、將木馬包裝為圖像文件第一,黑客最常利用騙他人執行木馬的方式,確實是將特洛伊木馬說成為圖像文件,比方說是照片等,應該說這是一個最不合邏輯的方式,但倒是最多人中招的方式,有效而又有效。只要入侵者扮成美眉及更正效勞器程序的文件名(比方sam.exe)為“近似”圖像文件的名稱,再假裝傳達照片給受害者,受害者就會立刻執行它。為何說這是一個不合邏輯的方式呢?圖像文件的擴展名全然就不能能是exe,而木馬程序的擴展名大體上又必然是exe,明眼人一看就會理解有問題,多數人在接收時一看見是exe文件,即可不能夠接收了,那有什么方式呢?其實方式很簡單,他只要把文件名改變,比方把“sam.exe”更正成“sam.jpg”,那么在傳達時,對方只會看見sam.jpg了,而抵達對方電腦時,由于windows默許值是不顯示擴展名的,因此很多人都可不能夠注意到擴展名那個問題,而恰好你的運算機又是設定為隱蔽擴展名的話,那么你看到的可是sam.jpg了,被騙也就在所不免了!還有一個問題確實是,木馬自己是沒有圖標的,而在電腦中它會顯示一個windows預設的圖標,他人一看便會理解了!但入侵者仍是有方法的,這確實是給文件換個“馬甲”,即用IconForge等圖標文件更正文件圖標,這樣木馬就被包裝成jpg或其他圖片格式的木馬了,很多人會不經意間執行了它。二、以Z-file假裝加密程序Z-file假裝加密軟件經過將文件縮短加密以后,再以bmp圖像文件格式顯示出來(擴展名是bmp,執行后是一幅一般的圖像)。當初設計那個軟件的本意可是用來加密數據,用以就算運算機被入侵或被非法使利歷時,也不簡單泄漏你的機密數據所在。可是若是到了黑客手中,卻能夠變成一個入侵他人的幫兇。利用者會將木馬程序和小游戲歸并,再用Z-file加密及將此“混淆體”發給受害者,由于看上去是圖像文件,受害者經常都不以為然,打開后又可是相同的圖片,最懼怕的地址還在于就連殺毒軟件也檢測不出它內藏特洛伊木馬和病毒。當撤消了受害者警戒性后,再讓他用WinZip解縮短及執行“假裝體(比方說還有一份小禮物要送給他),這樣就能夠夠成功地安裝了木馬程序。若是入侵者有機遇能利用受害者的電腦(比方上門維修電腦),只要預先已經發出了“混淆體,那么能夠直接用Winzip對其進行解壓及安裝。由于上門維修是赤著手利用其電腦,受害者全然可不能夠思疑有什么植入他的運算機中,而且時刻其實不是長,30秒時刻已經足夠。就算是“明晃晃”地在受害者眼前操作,他也不見得會看出這一雙黑手正在干什么。特地值得一提的是,由于“混淆體”能夠躲過反病毒程序的檢測,若是其中內含的是一觸即發的病毒,那么一經結開縮短,結果將是不能思議。3、歸并程序欺騙平時有領悟的用戶,是可不能夠將圖像文件和可執行文件混淆的,因此很多入侵者一不做二不休,干脆將木馬程序說成是應用程序:終歸都是以exe作為擴展名的。爾后再變著花腔欺騙受害者,比方說成是新出爐的游戲,無所不能夠的黑客程序等等,目地是讓受害者立刻執行它。而木馬程序執行后一樣是沒有任何反響的,于是在悄無聲息中,很多受害者便以為是傳達時文件損壞了而不再搭理它。若是有更警惕的用戶,上面的方式有可能會使他們的產生壞疑,因此就衍生了一些歸并程序。歸并程序是能夠將兩個或以上的可執行文件(exe文件)結合為一個文件,今后一旦執行那個歸并文件,兩個可執行文件就會同時執行。若是入侵者將一個正常的可執行文件(一些小游戲如wrap.exe)和一個木馬程序歸并,由于執行歸并文件時wrap.exe會正常執行,受害者在不知情中,背后里木馬程序也同時執行了。而這其中最經常使用到的軟件確實是joiner,由于它擁有更大的欺騙性,使得安裝特洛伊木馬的一舉一動了無印跡,是一件相當危險的黑客工具。過去有很多能夠把兩個程序歸并的軟件為黑客所利用,但其中大多都已被各大防毒軟件列作病毒了,而且它們有兩個突出的問題存在,這問題確實是:歸并后的文件體積過大,只能歸并兩個執行文件。正由于這樣,黑客們紛紛棄之轉而利用一個更簡單而功能更強的軟件,那確實是Joiner,那個軟件能夠把圖像文件、音頻文件與可執行文件歸并,還能夠減小歸并后文件體積,而且能夠待利用者執行后立刻收到信息,見告你對方已中招及對方的IP。大伙兒應該提高警戒。4、假裝成應用程序擴展組件這一類屬于最難識其他特洛伊木馬。黑客們通常將木馬程序寫成為任何種類的文件(比方dll、ocx等)爾后掛在一個十分出名的軟件中,讓人不去思疑安裝文件的安全性,更可不能夠有人檢查它的文件多是不是多了。而當受害者打開軟件時,那個有問題的文件即會同時執行。這種方式相較起用歸并程序有一個更大的利處,那確實是不用更正被入侵者的登錄文件,今后每當其打開軟件時木馬程序都會同步運行。當您碰到以上四種狀況時請警惕為妙,說不定沒心中間您已經中招了!!一、將木馬包裝為圖像文件第一,黑客最常利用騙他人執行木馬的方式,確實是將特洛伊木馬說成為圖像文件,比方說是照片等,應該說這是一個最不合邏輯的方式,但倒是最多人中招的方式,有效而又有效。只要入侵者扮成美眉及更正效勞器程序的文件名(比方sam.exe)為“近似”圖像文件的名稱,再假裝傳達照片給受害者,受害者就會立刻執行它。為何說這是一個不合邏輯的方式呢?圖像文件的擴展名全然就不能能是exe,而木馬程序的擴展名大體上又必然是exe,明眼人一看就會理解有問題,多數人在接收時一看見是exe文件,即可不能夠接收了,那有什么方式呢?其實方式很簡單,他只要把文件名改變,比方把“sam.exe”更正成“sam.jpg”,那么在傳達時,對方只會看見sam.jpg了,而抵達對方電腦時,由于windows默許值是不顯示擴展名的,因此很多人都可不能夠注意到擴展名那個問題,而恰好你的運算機又是設定為隱蔽擴展名的話,那么你看到的可是sam.jpg了,被騙也就在所不免了!還有一個問題確實是,木馬自己是沒有圖標的,而在電腦中它會顯示一個windows預設的圖標,他人一看便會理解了!但入侵者仍是有方法的,這確實是給文件換個“馬甲”,即用IconForge等圖標文件更正文件圖標,這樣木馬就被包裝成jpg或其他圖片格式的木馬了,很多人會不經意間執行了它。二、以Z-file假裝加密程序Z-file假裝加密軟件經過將文件縮短加密以后,再以bmp圖像文件格式顯示出來(擴展名是bmp,執行后是一幅一般的圖像)。當初設計那個軟件的本意可是用來加密數據,用以就算運算機被入侵或被非法使利歷時,也不簡單泄漏你的機密數據所在??墒侨羰堑搅撕诳褪种?,卻能夠變成一個入侵他人的幫兇。利用者會將木馬程序和小游戲歸并,再用Z-file加密及將此“混淆體”發給受害者,由于看上去是圖像文件,受害者經常都不以為然,打開后又可是相同的圖片,最懼怕的地址還在于就連殺毒軟件也檢測不出它內藏特洛伊木馬和病毒。當撤消了受害者警戒性后,再讓他用WinZip解縮短及執行“假裝體(比方說還有一份小禮物要送給他),這樣就能夠夠成功地安裝了木馬程序。若是入侵者有機遇能利用受害者的電腦(比方上門維修電腦),只要預先已經發出了“混淆體,那么能夠直接用Winzip對其進行解壓及安裝。由于上門維修是赤著手利用其電腦,受害者全然可不能夠思疑有什么植入他的運算機中,而且時刻其實不是長,30秒時刻已經足夠。就算是“明晃晃”地在受害者眼前操作,他也不見得會看出這一雙黑手正在干什么。特地值得一提的是,由于“混淆體”能夠躲過反病毒程序的檢測,若是其中內含的是一觸即發的病毒,那么一經結開縮短,結果將是不能思議。3、歸并程序欺騙平時有領悟的用戶,是可不能夠將圖像文件和可執行文件混淆的,因此很多入侵者一不做二不休,干脆將木馬程序說成是應用程序:終歸都是以exe作為擴展名的。爾后再變著花腔欺騙受害者,比方說成是新出爐的游戲,無所不能夠的黑客程序等等,目地是讓受害者立刻執行它。而木馬程序執行后相同是沒有任何反響的,于是在悄無聲息中,很多受害者便以為是傳達時文件損壞了而不再搭理它。若是有更警惕的用戶,上面的方式有可能會使他們的產生壞疑,因此就衍生了一些歸并程序。歸并程序是能夠將兩個或以上的可執行文件(exe文件)結合為一個文件,今后一旦執行那個歸并文件,兩個可執行文件就

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論