木马欺骗计算机的手段有哪些
木马欺骗计算机的手段有以下这些:
修改图标:现在已经有木马可以将木马服务端程序的图标改成HTML、TXT、ZIP等各种文件的图标,这就具备了相当大的迷惑性。不过,目前提供这种功能的木马还很少见,并且这种伪装也极易被识破,所以完全不必担心。
冒充图片文件:这是许多黑客常用来骗别人执行木马的方法,就是将木马说成为图像文件,比如说是照片等。应该说这样是最不合逻辑的,但却是最多人中招。只要入侵者扮成美眉及更改服务端程序的文件名为“类似”图像文件的名称,再假装传送照片给受害者,受害者就会立刻执行它。
文件捆绑:恶意捆绑文件伪装手段是将木马捆绑到一个安装程序上,当用户在进行该程序安装运行时,木马就偷偷地潜入了系统。被捆绑的文件一般是可执行文件(即EXE,COM一类的文件)。这样对一般人的迷惑性很大,而且即使他以后重装系统,如果他的系统中还保存了那个“游戏”,就有可能再次中招。
出错信息显示:众所周知,当在打开一个文件时如果没有任何反应,很可能就是个木马程序。为规避这一缺陷,已有设计者为木马提供了一个出错显示功能。该功能允许在服务端用户打开木马程序时,将弹出一个假的出错信息提示框(内容可自由定义),多是一些诸如“文件已破坏,无法打开!”类信息,当服务端用户信以为真时,木马已经悄悄侵入了系统。
把木马伪装成文件夹:把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹木马时,也会收不住鼠标点下去,这样木马就成功运行了。识别方法:不要隐藏系统中已知文件类型的扩展名称即可。
给木马服务端程序更名:木马服务端程序的命名有很大的学问。如果不做任何修改,就使用原来的名字,谁不知道这是个木马程序呢?所以木马的命名也是千奇百怪。不过大多是改为和系统文件名差不多的名字。如果用户对系统文件不够了解,那就危险。例如有的木马把名字改为window.exe,还有的就是更改一些扩展名,比如把dll改为d11(注意看是数字“11”而非英文字母“ll”)等。
防范木马入侵的措施有以下这些:
不要执行任何来历不明的软件:对于从网上下载的软件在安装、使用前一定要用多几种反病毒软件,最好是专门查杀木马的软件进行检查,确定无毒了再执行、使用。
不要认为邮箱不会收到垃圾和带毒的邮件:千万不要认为私人邮箱就不会收到垃圾和带毒的邮件,即使从没露过面的邮箱或是ISP邮箱也是有风险的,有些时候你永远没办法知道别人如何得知你的mail地址的。
不要随便留下个人资料:特别不要在聊天室内公开你的Email地址,更不要将重要口令和资料存放在上网的主机里,以防黑客侵入主机盗走一切个人信息。
不要随便下载软件:不要再不可靠的小FTP站点、公众新闻级、论坛或BBS上下载软件,因为这些地方正是新病毒发布的首选之地。
不要轻易打开广告邮件中附件或点击其中的链接:因为广告邮件也是那些黑客程序依附的重要对象,特别是其中的一些链接,只要一点开,木马病毒就会立马入侵。
将windows资源管理器配置成始终显示扩展名:因为一些扩展名为:VBS、SHS、PIF的文件多为木马病毒的特征文件,更有些文件为又扩展名,更应重点查看,一经发现要立即删除,千万不要打开,只有实时显示了文件的全名才能及时发现。
尽量少用共享文件夹:如果因工作等其它原因必需设置成共享,则最好单独开一个共享文件夹,把所有需共享的文件都放在这个共享文件夹中,注意千万不要系统目录设置成共享,不然这样被入侵的风险非常高
给电子邮件加密:为了确保邮件不被其它人看到,同时也为了防止黑客们的攻击,可使用一些邮件加密软件,提高安全性。
运行反木马实时监控程序:还有最重要的一点,就是在上网时必需运行反木马实时监控程序,可即时显示当前所有运行程序并有详细的描述信息,还可以外加一些专业的最新杀毒软件、个人防火墙进行监。