`
isiqi
  • 浏览: 16360185 次
  • 性别: Icon_minigender_1
  • 来自: 济南
社区版块
存档分类
最新评论

黑客的最爱:木马Rootkits和僵尸Botnets

阅读更多

黑客们一直在寻找着进入计算机系统的新途径对隐藏方法的使用持续增加例如使用木马病毒Rootkits和僵尸网络Botnets你可能在不知不觉中成为受害者

什么是Rootkits 和Botnets

Rootkits是一种奇特的程序它可以被安装在电脑中并隐藏起来无论静止时(作为文件存在)还是活动时,(作为进程存在),都不会被察觉。它可能是包含在一个大的软件包内或者是由能够利用你计算机漏洞和弱点的攻击者安装在你的电脑上或是攻击者骗取你的信任由你自己下载到你的电脑上(请参阅”避免社会工程学和钓鱼式攻击”获取更多信息)Rootkits不一定是恶意的但是它们能够隐藏恶意活动攻击者可能会利用它来获取信息监控你的活动修改程序或者在不被发现的情况下在你的计算机上运行其他的功能

Botnet是来自于僵尸网络概念的一个专有名词它的最基本的形式是Bot一个Bot是一个简单的自动化计算机程序(bot程序是robot的缩写,是实现恶意控制功能的程序代码也称为僵尸程序)或机器人(机器人是设计来有速度有精度地重复执行一项或多项任务的机器)在僵尸网络环境中,Bot程序寻找能够被一个或多个外部资源控制的计算机。攻击者通常使用能够使其进入计算机的病毒或其他恶意代码来感染计算机并达到控制的目的你的计算机可能在看起来运转正常的情况下已经成为了僵尸网络的一部分僵尸网络经常操纵一些列的活动从散播LJ广告和病毒到发动拒绝服务攻击(请参阅”深入理解拒绝服务攻击”获取更多信息)。

为什么它们被认为是威胁?

面对Rootkits和僵尸网络最大的困难在于它们是隐藏的。尽管僵尸网络的隐藏方式和木马病毒不同,但是除非特别地去寻找某些活动,否则他们都是检测不到的当木马病毒安装在你计算机里的时候你可能不会对你的计算机正处在威胁中有所察觉,而传统的防病毒软件又可能检测不出恶意程序攻击者们又创造出了更多精密的程序来保持更新这样一来木马病毒就更难被检测到了。

攻击者可以利用Rootkits和僵尸网络获取和修改个人资料,攻击其他的计算机,或进行其他不法活动,所有的一切都在检测不到的状态下进行。通过控制多台计算机,攻击者将他们攻击的范围和影响加大了。因为僵尸网络中的每台计算机都被编程为执行同样的命令,因此攻击者可使它们扫描多台计算机的漏洞和弱点,监控网上活动,或者收集网络表格里填写的信息。

你该如何保护自己呢?

如果你遵循良好的安全习惯,你就可以减少计算机受损害的风险。

-使用和维护防病毒软件:防病毒软件能够识别大多数已知的病毒来保护你的计算机,所以你可以在病毒造成任何损害前检测到和移除它。因为攻击者在持续地撰写新的病毒,所以对你的防病毒软件定义保持更新是很重要的。有些防病毒软件厂商也提供防木马病毒软件。

- 安装防火墙:防火墙通过阻止恶意代码流量进入你的电脑,可能做到防止某些类型的病毒感染,同时对你发送的流量进行限制,有些操作系统实际上已经包含了防火墙,但是你要确保它处于启用状态。

- 使用一个好的密码:选择一个让攻击者很难猜到的密码?对不同的程序和设备使用不同的密码?不要选择让你的计算机记住你的密码的选项?

- 对软件保持更新:安装软件补丁以使攻击者不能利用已知的问题和漏洞,很多操作系统提供自动更新,如果有这个选项,请启用它。

- 遵循良好的安全习惯:在使用电子邮件和网页浏览器的时候采取适当的预防措施,以减少会引起病毒感染的风险的行为。

不幸的是,如果你的计算机中了木马病毒或者是攻击者利用你的计算机成为僵尸网络的一部分,你可能对这些情况一无所知。即使你已发现你成为了受害者,对一般使用者来说还是很难有效恢复系统的。攻击者可能已修改了你计算机中的文件,所以只是简单地把恶意文件删除是解决不了问题的。所以如果你确信自己已成为受害者,那么请考虑联系一位训练有素的系统管理员。

作为另一种办法,有些厂商改善了他们的产品和工具,使之能够将你计算机中的木马病毒删除掉。如果软件无法找到和删除病毒,你可能需要重新安装操作系统,通常使用和新计算机配套而来的系统安装盘安装就可以了。注意在重新安装和恢复操作系统的时候,特别要删除掉你所有的文件和你安装到计算机上的附加的各种软件。

博客网 歪酷 中国博客 博客网 博客大巴 csdn博客中华网 TOMO cu博客 网友天下 蓝月 柒零 新浪 搜狐 IT博客 网易 五一博客 和讯 百度 博客中国 博拉 凤凰MySpace qooza HKflash 爱国者 5D 迅雷 商都乐和中国 雅虎 圈网 猫扑千龙粉丝阿里巴巴

分享到:
评论

相关推荐

    13 套ROOTKITS源码—Windows内核

    ROOTKITS是恶意软件的一种,通常用于隐藏恶意活动和存在,使得它们在系统中难以被检测到。在“13套ROOTKITS源码—Windows内核”这个压缩包中,我们聚焦的是针对Windows操作系统的内核级别的ROOTKITS。这些源码提供了...

    Rootkits and Bootkits 2019 English edition_pdf_Bootkit_rootkit_e

    "Rootkits and Bootkits 2019 English edition_pdf_Bootkit_rootkit_e" 这个标题表明我们关注的主题是关于2019年版的Rootkits和Bootkits技术的英文版专业资料。"rootkits and bootkits 2019 Enlish edition" 描述...

    Rootkits_Subverting_the_Windows_Kernel.rar_rootkits_windows_wind

    Rootkits通常由黑客或网络犯罪分子使用,以便在目标系统中建立持久的控制和访问权限。"Rootkits Subverting the Windows Kernel"这一主题深入探讨了如何利用Windows内核的弱点来实现这种隐蔽性。 **Windows内核:...

    rootkits

    ### Rootkits:Windows Kernel的潜伏威胁 #### 标题解析 - **Rootkits**:这一术语指的是在计算机系统上安装的一种恶意软件,其主要功能是帮助攻击者隐藏其活动和维持对系统的长期控制权。 #### 描述解析 - **...

    HACKING EXPOSED MALWARE AND ROOTKITS

    《黑客曝光:恶意软件与后门程序》是一本深入探讨现代恶意软件(Malware)与后门程序(Rootkits)的书籍。该书由Michael Davis、Sean Bodmer和Aaron Lemasters共同撰写,是Hacking Exposed系列的最新作品之一。该...

    Rootkits Subverting the Windows Kernel.rar

    由于内核具有如此高的权限,rootkits一旦植入内核,就能对系统进行全面的控制,包括修改系统调用、隐藏文件、进程和服务,甚至阻止安全软件的运行。 Rootkit的实现方法主要有两种:用户模式rootkit和内核模式...

    Professional Rootkits Code

    Professional Rootkits Code Professional Rootkits Code

    UnHackMe(Rootkits木马专杀工具)7.10注册版.rar

    UnHackMe是一款专门用来检测和清除Rootkits隐形木马的电脑防护软件,Rootkits是一种新型的木马病毒,现在有很多杀软都无法检测到它,借助于UnHackMe可以让你检测电脑中是否存在Rootkits木马,它可以清除键盘记录类等...

    基于Windows内核层的Anti-Rootkits研究及其实现

    Rootkits,直译为“根套件”,是一种专门设计用来隐藏计算机上的恶意软件或黑客活动的工具。它们通过修改操作系统的底层功能,使自己以及其所控制的恶意进程、文件或网络活动对常规的安全检查和监控工具变得不可见。...

    Rootkits Subverting the Windows Kernel

    《Rootkits: Subverting the Windows Kernel》是一本由Greg Hoglund和James Butler共同撰写的专著,首次出版于2005年7月22日,由Addison Wesley Professional出版社出版。本书共包含352页,是关于Rootkits技术的第一...

    RootKits Windows内核驱动安全防护教程(Rootkits Subverting the Windows Kernel).zip

    RootKits通常由黑客使用,以便在目标系统上保持持久的隐蔽控制,甚至能够隐藏其他恶意软件。 一、RootKit的原理与类型 1. 用户级RootKit:运行在用户模式下,主要通过篡改应用程序或系统API来实现自我隐藏。 2. ...

    Rootkits_Windows内核的安全防护

    Rootkit是黑客工具包,包含一组程序和库,用于隐蔽地控制被感染系统。它们分为用户模式Rootkits和内核模式Rootkits。用户模式Rootkits主要影响应用程序和进程,而内核模式Rootkits则更危险,因为它们能够操纵操作...

    Rootkits:chm版

    Rootkits: Subverting the Windows Kernel By Greg Hoglund, James Butler ............................................... Publisher: Addison Wesley Professional Pub Date: July 22, 2005 ISBN: 0-321-...

    《Professional Rootkits》课本源代码

    《Professional Rootkits》是一本深入探讨根套件技术的专业书籍,根套件是黑客和安全研究人员广泛使用的工具,用于系统级别的隐蔽操作。源代码的提供为读者提供了实践和理解根套件工作原理的宝贵机会。以下是对每个...

    professional rootkits(中文版)

    Rootkit是一种恶意软件工具,它被设计用于隐藏在受感染系统中的存在,通常由黑客用来维持对系统的长期未授权访问。这本书全面介绍了rootkit的技术原理、检测方法以及防御策略,对于理解网络安全和对抗高级威胁具有...

    Rootkits For Dummies.pdf

    书中可能涵盖了Rootkits的定义、它们如何工作、它们对计算机系统的潜在威胁,以及如何检测和防范Rootkits的策略和建议。由于文档内容是书籍的一部分,它很可能包含了对Windows操作系统中Rootkits的特别关注,这是...

    Managed.Code.Rootkits.2011

    《Managed.Code.Rootkits.2011》是关于.NET Rootkits的一个专题,深入探讨了在.NET框架下创建和检测Rootkit的技术。Rootkit是一种恶意软件工具,它隐藏在操作系统内部,使得攻击者能够秘密地控制受感染的系统,同时...

    Rootkits:Subverting the Windows Kernel 源代码

    《Rootkits:Subverting the Windows Kernel》提供了深入的源代码分析,帮助理解根套件的实现细节。通过研究这些源代码,安全研究人员可以了解根套件的策略和技术,从而更好地防御和应对此类攻击。 总结来说,根...

    DESIGNING BSD Rootkits,pdf

    这本书主要介绍了在BSD系统中设计Rootkits的技术和方法,对于理解和掌握Rootkits的工作原理以及在不同操作系统(如FreeBSD、Linux和Windows)下的应用具有重要意义。 ### 重要知识点 #### 1. **Rootkits概念** - ...

Global site tag (gtag.js) - Google Analytics