拒絕木馬入侵 四大絕招來(lái)防護(hù) |
發(fā)布時(shí)間: 2012/6/18 21:07:36 |
用戶帳號(hào)與密碼,就好像是自己家門的鑰匙,是用戶訪問(wèn)網(wǎng)絡(luò)資源的一把鑰匙。無(wú)論是即時(shí)聊天工具,如MSN或者QQ,又或者是郵件、論壇,等等,都需要用到用戶名與密碼。隨著用戶帳號(hào)與密碼的經(jīng)濟(jì)價(jià)值不斷攀升,盜號(hào)木馬也就隨之產(chǎn)生,并且具有愈演愈烈之勢(shì)。今天筆者借這個(gè)平臺(tái),就像大家傳授幾招防盜號(hào)木馬的幾個(gè)絕招吧。 一、盜號(hào)木馬的原理 盜號(hào)木馬的發(fā)展,大致可以分為兩個(gè)階段。 第一個(gè)階段主要是一些監(jiān)聽(tīng)鍵盤記錄。也就是說(shuō),有某個(gè)軟件,來(lái)記錄用戶在鍵盤上的所有操作。然后這個(gè)軟件會(huì)定時(shí)的把這些信息發(fā)到非法攻擊者指定的郵箱中。在盜號(hào)木馬剛剛起步的時(shí)候,這種操作方式非常的有效。那時(shí),中招的人不在少數(shù)。數(shù)以萬(wàn)計(jì)的用戶,他們的郵箱帳戶、游戲帳戶等被盜。不過(guò),后來(lái)殺毒軟件能夠識(shí)別這個(gè)木馬之后,他也就逐漸銷聲匿跡了。 第二個(gè)階段就是直接讀取內(nèi)存中的信息。眾所周知,用戶輸入的帳戶與密碼,一開(kāi)始都會(huì)保存在內(nèi)存中。然后系統(tǒng)根據(jù)內(nèi)存中的這些信息,跟相關(guān)的應(yīng)用程序進(jìn)行交互。木馬就可以通過(guò)一定的手段輕易的獲取內(nèi)存中的帳號(hào)與密碼信息。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |