小黄是一家咨询公司的职员,每天上班都离不开电脑,更离不开网络,电脑就是他的“爱姬”(机),而网络就是他的全部“关系网”。这天“小黄”在聊QQ时,机器频频自动关机,有时自动重启,小黄为此非常烦恼。多次想过重装系统了事,但于心不甘,如果下次再遇到这样的问题又怎么解决呢?垂头丧气的小黄只好向反黑刀报案,请求反黑刀来为他侦破了……
案情分析:
诡异!电脑频频自动重启、关机
反黑刀“听罢报案,已明就里”。系统自动关机通常有以下几种原因:
1.病毒作祟
一般来讲,出现自动关机往往是由于中了病毒,比如时下非常流行的冲击波病毒或者震荡波病毒。从这点上看,小黄的机器很可能是中了病毒,但是通过专杀工具很快就查明了并非病毒所致!
提示:如果你不幸中了冲击波病毒或者震荡波病毒,请到以下网站去下载专杀工具并打好系统补丁:
“冲击波病毒”专题:http://soft.yesky.com/SoftChannel/72348998979026944/20030813/1721208.shtml
“震荡波病毒”专题:http://soft.yesky.com/SoftChannel/72348998979026944/20040509/1795072.shtml
2.黑客控制
大家知道,目前有很多远程控制软件能够实现远程计算机的管理和控制,当然也能让远程计算机关机或者重新启动。小黄是不是遇到黑客了?反黑刀首先分析了小黄的网络环境:使用单位局域网连接到网络,一般来说,处于局域网内部的机器很少能被黑客攻击,因为他们没有独立的外网IP地址!难道真的是……
“看来你遇到了远程控制的黑客”。考虑到小黄是个聊天狂热者,反黑刀成竹在胸地说,“你用QQ聊天时肯定接收过一些别人发过来的软件或者图片之类的东西,而且是在接收到别人发来的QQ消息后,你的机器才自动关机的……”小黄打断了反黑刀的话,“你怎么知道的?”小黄开始暗暗佩服反黑刀的高明……
突击侦破:
QQ远控精灵,内网机器也遭毒手
反黑刀根据小黄报案的种种情况分析,认定黑客是使用了QQ远控精灵控制了小黄的机器!QQ远控精灵是黑客的“得力帮凶”。该软件是一个利用QQ来进行远程控制的小木马,可以利用QQ聊天来实现对局域网内部机器的控制。
使用该软件时,黑客先在被控制者的机器里种植木马,然后通过QQ向对方发送相应的命令语句来控制对方机器执行各种命令。如发送“在干吗?”对方电脑就会自动抓屏并保存;发送“死机了?”对方电脑就会自动关机等等。下面看看黑客是如何对小黄的机器进行控制的。
攻击第一步:生成并发送木马
黑客会首先运行QQ远控精灵,要使该软件起作用,黑客首先要设置好他的“邮箱地址”、“邮箱服务器”、“密码”、“用户名”以及非常重要的“识别代码”。设置完毕后,点击右边的“生成木马”选项,会弹出一个提示框,以确认是否发送测试邮件。
生成完木马后,黑客接下来就会想方设法让被控制者运行刚才生成的木马。
小黄听着听着懊恼地说道:“都怪自己想看PLMM的照片,给自己机器被人控制埋下了祸根!以后说什么也不会上这种当了”!
攻击第二步:远程控制计算机
一旦中了黑客发来的木马,下一步黑客就可以让QQ远控精灵大显身手了。只要点击主界面中间的“文件管理”、“电脑管理”、“杂务控制”中的任何一项即可看到相关的选项。例如选取“电脑管理”选项,再选择其中的“关闭对方计算机”、“抓取对方电脑屏幕”等,点击后面的黑色“GO”按钮,即可在最下方生成一段代码,只要复制并粘贴这段代码到QQ消息中,发送给对方即可让对方死机或者执行相应的操作。这下电脑的控制权就交给黑客了,所以小黄的机器就会不断关机、重启!
小黄赶紧去查看了一下自己电脑中的机密文件,还好没有被修改。
反黑刀支招:
摆脱QQ远控精灵的控制
要有效防范QQ远控精灵的控制,需要做好以下三方面的工作:
1.不要轻易打开一些来历不明的邮件及附件;不要轻易接收QQ好友发来的文件,特别是陌生人发送的文件,因为里面很可能就是木马或者病毒。要消除这种隐患,不给别有用心的“黑客”有机可乘!
2.如果发现了类似以上的种种症状,应立即将这个“好友”拖入黑名单,要痛打落水狗,不给他逞凶的机会。
3.升级到最新版本的瑞星杀毒软件,可以彻底查杀此病毒。瑞星杀毒软件标准版和网络版的用户可以直接登录瑞星网站(http://www.rising.com.cn/)下载升级包进行升级,或者使用瑞星杀毒软件的“智能升级”功能。
分享到:
相关推荐
尽管公众对AI的认知常因缺乏规范定义和影视作品的渲染而产生误解,但现代AI的发展趋势主要集中在机器学习和深度学习上,旨在使机器在执行任务时展现出更“聪明”的行为。 机器学习是AI的一个关键分支,它让计算机...
浅谈机器学习与深度学习的概要及应用 机器学习和深度学习是人工智能的两个重要分支领域。机器学习是指在没有明确的设定情况下,使计算机具有学习能力的研究领域。深度学习是机器学习的一个子类,可以把它看作一种...
浅谈内网端口转发 作者:cmdgaga
1000003841115511_浅析内网网络安全体系建设
137-浅谈内网渗透中的Window认证
浅谈智能机器人的基本概况和发展应用前景.docx
浅谈大数据时代机器学习的新趋势 机器学习是大数据时代的核心技术之一,它能够对大量数据进行快速分析和处理,获取有价值的信息,并对数据进行深入挖掘和分析。在大数据时代,机器学习技术正在不断发展和完善,出现...
机器视觉是信息技术领域的一个重要分支,它涉及到计算机科学、光学、图像处理、模式识别和人工智能等多个学科。在本文中,我们将深入探讨机器视觉的基本原理及其广泛的应用。 首先,机器视觉的核心在于模拟人类视觉...
《浅谈图像与机器视觉技术实习报告》 图像与机器视觉技术是计算机科学与工程领域中的重要分支,它借助于计算机模拟人类视觉功能,通过采集、处理和分析图像信息,来理解和识别环境。这一技术的发展极大地拓展了人类...
在控制方式方面,工业机器人开始广泛采用机器学习和深度学习算法,提高了对复杂任务的适应能力和自主决策能力。通过不断学习和优化,机器人能够实现更加灵活的作业流程,减少对人工干预的依赖。这对于提高生产效率和...
"浅谈基于机器学习的木材干燥建模方法.pdf" 本文探讨了基于机器学习的木材干燥建模方法,讨论了机器学习在木材干燥建模中的应用可能性。木材干燥是一个复杂的强耦合非线性动力系统,建立理想的木材干燥模型比较困难...
浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx浅谈机器学习发展史.docx
从原则上说,意识化机器人已是机器人的高级形态,不过意识又可划分为简单...对于人类来说,是具有非常完美的复杂意识,而现代所谓的意识机器人,最多只是简单化意识,对于未来意识化智能机器人很可能的几大发展趋势。
浅谈如何从程序开发的角度入门机器学习.pdf
浅析火电厂内网信息安全策略.docx浅析火电厂内网信息安全策略.docx
"浅谈电力系统企业内网网络安全.pdf" 电力系统企业内网网络安全是电力系统企业的生命线,它对电力系统的安全运行和信息安全产生了重要影响。《中华人民共和国网络安全法》于2017年6月1日起发布施行了,网络安全已经...
浅谈能源信息安全与风险控制【最新版】.docx浅谈能源信息安全与风险控制【最新版】.docx浅谈能源信息安全与风险控制【最新版】.docx浅谈能源信息安全与风险控制【最新版】.docx浅谈能源信息安全与风险控制【最新版】...
操作系统、设备驱动程序和其他底层软件往往需要使用机器语言或汇编语言编写,以实现对硬件的直接控制和最高效的性能。此外,理解机器语言有助于提升程序员对计算机工作原理的理解,对于解决性能问题和进行系统级编程...
浅谈PLC控制系统的抗干扰设计.PDF.干扰来源和各种干扰,是你写PLC很浅显易懂的资料