|  首 页  |  休 闲  |  娱 乐  |  影 音  |  美 容  |  购 物  |  健 康  |  婚 礼  |  饮 食  |  宠 物  |  探 索  |  新 闻  |  便 民  |  折 扣  |  教 育  |  汽 车  |  家 电  |  家 居  |  房 子  |  理 财  |  科 技  |
鲜为人知 你所不知道的Windows XP的5
一分钱不用花!让你的XP完美升级Vista
免费在线电影  婚后生活:充气娃娃
首页 _ 科技 _ 学院 _ 正文 文章搜索:
焚烧系统里的木马!教你彻底清除木马病毒
伙伴网 www.atbag.com 2007-03-26 10:34:59
 

  “我想,我们应该烧掉这个东西。”3000多年前,面对希腊人突然遗留在战场废墟上的这只巨大的木马,特洛伊王国的小王子帕里斯对他的父王说。因为他有一种不安的感觉,这个突然出现的物体会带来厄运。


然而没有人听他的话,整个军队固执的把这只庞然大物作为战利品运回了城里。几天后的夜里,藏在木马里的希腊士兵从内部打开了特洛伊那坚不可摧的城门——特洛伊因此沦陷。如果帕里斯仍有灵魂存在的话,他也许会苦苦思索这个问题:如果当初我坚持把这个带来厄运的东西焚烧掉,那么特洛伊将会是怎样一种结局呢?请允许我改编情感作家姜汤的一句话:“二十一世纪的网络是木马横行的世界,人类在解决病毒战争之后,最大的困惑就是木马后门的攻防难题。”众所周知,木马(Trojan,或称后门“BackDoor”)是一种危害巨大的程序,它们让被害的计算机对着未知的入侵者敞开了大门,使得受害者的系统和数据暴露在混乱的网络世界里。和病毒一样,木马也经历了好几代的演变,使得它越藏越深,成为另一种难以揪除的寄生虫。——如果,我们趁早把木马焚烧掉呢?

  认识木马

  简言之,信息领域的木马,就是一种能潜伏在受害者计算机里,并且秘密开放一个甚至多个数据传输通道的远程控制程序,它由两部分组成:客户端(Client)和服务器端(Server),客户端也称为控制端。木马的传播感染其实指的就是服务器端,入侵者必须通过各种手段把服务器端程序传送给受害者运行,才能达到木马传播的目的。当服务器端被受害者计算机执行时,便将自己复制到系统目录,并把运行代码加入系统启动时会自动调用的区域里,借以达到跟随系统启动而运行,这一区域通常称为“启动项”。当木马完成这部分操作后,便进入潜伏期——偷偷开放系统端口,等待入侵者连接。到此为止,木马还只处于被特洛伊的市民拉入城内的阶段,是不会进行破坏行动的。当入侵者使用客户端连接上木马服务器端开放的端口后,特洛伊的城门就被打开了,到这里,木马的噩梦才正式开始……所以,在木马屠城的军号吹响之前,如果帕里斯及时点燃了这只庞然大物,特洛伊也许就不会消失——至少,它不会是被一只木马给毁掉的。

  阻止木马进城——不同时期的木马形态与相应的系统保护

  特洛伊被木马计的前提是因为特洛伊人自己把藏有希腊士兵的木马运进了城内,让木马计得以成功实施,换个角度,如果当初特洛伊人任凭木马搁在海滩上发霉发臭,或者直接焚烧了这只装载着厄运的东西,那么“特洛伊木马”将会被作为与“马奇诺防线”同样性质的著名无效战略而被列入史册,而且后世可能再也不会采用这种攻击手段。但是希腊人的木马计成功了,正如现在数以千计的现代网络木马计成功了一样。现代的希腊人——入侵者积极使用各种手段让现代的特洛伊人——受害者把那只木马程序高高兴兴的领回家去。早期的防病毒思想并不盛行,那时候的网民也比较单纯,使用网络防火墙的人也只有少数,所以那时候的入侵者可以算是幸福的,他们只需要一点简单的社会工程学手段就能把木马程序传输给对方执行,这一时期的木马种植手段(如今的普遍称谓为“下马”)基本上不需要牵涉到技术,也许唯一需要的技术就是如何配置和使用一个木马,因为那时候木马也还是个新产物而已。那时候的网民,只能依靠自己的判断和技术,才能免受或摆脱木马之害。

  因此,当木马技术刚在国内开始的时候,任意一个IP段都有可能存在超过40%的受害计算机开放着大门等待入侵者进攻,可以毫不夸张的说,那时候是木马的第一黄金时期,唯一美中不足的制约条件就是当时的网络速度普遍太慢了。随着时间的流逝,木马技术发展日益成熟,但网民的安全意识也普遍提高,更出现了初期的病毒防火墙概念,这个时期的入侵者必须掌握更高级的社会工程学手段和初期的入侵技术才能让对方受害了,这时期的木马虽然隐蔽性有了相对提高,但仍然是基于客户端寻找连接服务器端的模式。由于出现了病毒防火墙,网民判断和查杀木马的效率大大提高,而且大部分人也知道“人心不古”了,不再轻易接收陌生人给的程序,使得木马不再像上时期那样肆无忌弹的横行,但是因为病毒防火墙是个新兴产物,仍然有相对多的人没有安装使用,以至于许多老旧的木马依然可以横行无忌。再后来,随着网络防火墙技术诞生和病毒防火墙技术的成熟,木马作者被迫紧跟着防病毒厂商的脚步更新他们的作品以避免马儿过早“殉职”,同时由于网络防火墙技术的出现,让计算机与网络之间不再直接,尤其是网络防火墙实现的“拦截外部数据连接请求”与“审核内部程序访问网络请求”的策略,导致大部分木马纷纷失效,这时期的木马逐渐分裂成两个派别:一种依然采用客户端连接服务器端的方式,只是改为了其他传输途径,如E-MAIL、FTP等,或者在内部除掉网络防火墙,以便自己畅通无阻;另一种则改变了入侵的思维,把“客户端连接服务器端”变为“服务器端连接客户端”,再加上一点社会工程学技术,从而突破了网络防火墙的限制,也因此诞生了一种新的木马技术——“反弹型”木马。

  这一时期里,入侵者与受害者之间的战争终于提升到技术级别,若想保护自己,除了安装网络防火墙和病毒防火墙,以及接触网络攻防技术以外别无他法,这个“基础互动”一直保持到今天的XP时代。到了XP时代,网络速度有了质的飞跃,黑客攻防战更是越来越多的浮上水面,因为系统变了,一个专门为网络应用而诞生的操作系统,必定会存在与网络有关的缺陷。没错,WinXP相对于Win9x的弱点就是它的网络漏洞太多了,无论是利用MIME漏洞传播的信件木马,还是通过LSASS溢出而放下的木马,都能在XP系统上分到一块肉。你也许会说,Win9x同样有许多漏洞,但是为什么它没有XP的烦恼?这是因为Win9x的网络功能太弱了,几乎没有什么系统组件需要依靠网络运行!所以现在的用户,除了使用网络防火墙和病毒防火墙把自己包裹得严严实实以外,还要三天两头去微软的系统更新站点安装各种漏洞修复程序……

【来源:天极网】【作者:】【责任编辑:谭祎】
共2页: 上一页 1 [2] 下一页
订阅RSS】【查看评论】【收藏此页】【 】【打印】【关闭
  更多关于 木马 病毒 的新闻
  ·"ARP欺骗"木马入侵电脑 或致局域网瘫痪   2007-03-26 9:47:52
·20年最强病毒排行榜  2007-03-26 9:41:51
·病毒预警:模仿“熊猫烧香”“仇英”更难清除  2007-03-20 14:17:33
·灰鸽子木马真相大揭底 专家为你实例剖析  2007-03-20 11:05:42
·以绝招应对损招 封杀病毒木马全攻略  2007-03-15 18:21:36
美大峡谷悬空玻璃走廊
分析师称AMD将于4月9日发动新轮价格战
[联通大规模推广GPRS业务] [AMD原生四核CPU架构详解]
 

R1狂降 本月23日百款数码相机价格集合 
诺N93狂涨512元 本周智能手机报价列表 
日文百度域名指向疑似色情网站(图)

今日关注
“毛毛虫”机器人
小行星撞击地球想象图
·鲜为人知 你所不知道的Windows XP的5个小秘密
·Vista“歧视”笔记本电脑 用户暂不要升级
·旗舰处女航 诺基亚N95已装船运往全球
·"ARP欺骗"木马入侵电脑 或致局域网瘫痪
·国际黑客拉帮结伙 中国成黑客攻击最大受害国
·20年最强病毒排行榜
·套餐究竟套住了谁?
·赛门铁克最新报告:操作系统微软Vista最安全
超级巨蟒落户重庆
危地马拉地陷百米两人
小猪天生两条腿
今年首只大熊猫宝宝诞
国防部长观看演习
我要评论
用户名:   密码:  新注册     匿名评论  [所有评论]
  精彩推荐  
  ·多普达710调价发威 称霸国产新货市场
·分析师称AMD将于4月9日发动新轮价格战
·动感地带“动听”计划,本地接听全免费!
·全球通畅听99套餐
·小灵通资费标准
·摩托罗拉一季度预亏
频道精选
精彩专题 > MORE <
·巴黎春天婚纱会馆
·完美新娘 两周倒计时
·北京4公园举办中秋灯会
·婚纱摄影设计:米兰春天
·全面解读:中国集体“闷
·八卦:华语明星分分和和
·全明星礼服秀 红地毯上
·全球美女榜中榜:性感与
·学习明星情圣怎样泡妞
·十一购物好时节 家电套
娱乐播报
·阿朵赤裸大胆酥胸荡漾 时尚杂志性感写真(组图)
·性感写真:尹馨宽衣解带大秀美腿 姿态撩人(组图)
·话题女王希尔顿半裸上封面 经营服装品牌(组图)
·张致恒成功减肥数惊人 获老板开戏捧做男主角(图)
·周杰伦绯闻女友低调现身 开唱损失千万台币(图)
·周杰伦台北个唱逾两万歌迷到场赔本千万(组图)
·斯佳丽约翰逊性感妩媚写真 秀美腿春色无边(组图)
最新海报 > MORE <
《拍卖场》
男儿本色
刑房
生活热点
 
|  伙伴网简介   |   广告服务   |   联系我们   |   招聘信息   |   合作伙伴   |
版权所有 伙伴网 Copyright 2006 atbag.com All Rights Reserved
未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任
   京ICP证060631号