愚人節(jié)本身是一個讓人放松的節(jié)日,朋友之間無傷大雅的玩笑能增進彼此的友誼,但若
專家指出,每逢節(jié)日,網(wǎng)絡(luò)安全問題就會比較嚴峻。大量的用戶因為特定的需求訪問特定的網(wǎng)站,黑客因此也有了較為明確的攻擊目標。像愚人節(jié),一些惡搞網(wǎng)站勢必成為木馬、病毒攻擊的熱點。而節(jié)日內(nèi)
為此,QQ
1.偽裝成圖片文件。這是黑客常用來騙別人執(zhí)行木馬的方法。將木馬說成為圖像文件,比如說是照片,只要入侵者扮成美眉及更改服務(wù)端程序的文件名為“類似”圖像文件的名稱,然后再假裝傳送照片給受害者,一般情況下受害者就會立刻執(zhí)行它,致使
2.偽裝成應(yīng)用程序擴展組件。這類擴展組件的木馬最難識別。黑客通常將木馬程序?qū)懗筛鞣N類型的文件,然后掛到一個出名軟件的安裝目錄中,由于軟件本身很出名,所以通常不會有人懷疑它的安全性,更不會檢查它的文件是否多了,當運行這個軟件的時候,木馬也會同時運行。
3.逆名木馬偽裝成JPG 、TXT文件。木馬作者通過技術(shù)手段,使得文件名逆向顯示為:擴展名+文件名(exe.txt),讓木馬文件名看上去跟記事本文件完全一樣,即使是經(jīng)驗豐富的IT技術(shù)人員也會很容易被該木馬欺騙。
4.利用你的慣性點擊心理,偽裝成文件夾。把木馬文件偽裝成文件夾圖標后,放在一個文件夾中,然后在外面再套三四個空文件夾,很多人出于連續(xù)點擊的習慣,點到那個偽裝成文件夾木馬時,也會收不住鼠標點下去,這樣木馬就成功運行了。
5.郵件冒名欺騙。該類木馬植入的前提是,用匿名郵件工具冒充好友或大型網(wǎng)站、機構(gòu)單位向別人發(fā)帶木馬附件的郵件,只要下載附件并打開的話就中木馬了。
6.偽裝成RAR等壓縮文件。木馬作者會將木馬和一個熱門的資源(比如寫真照片)捆綁成一個自解壓包文件,同時文件圖標會更換成為RAR圖標,由于圖片相似度極高,用戶很容易就誤操作,同時,為了防止被用戶識破木馬,作者還會修改rar等壓縮包的關(guān)鍵數(shù)據(jù)結(jié)構(gòu),這樣一來用戶很難通過解壓的方式來辨別文件中是否包含木馬。
根據(jù)愚人節(jié)網(wǎng)絡(luò)安全威脅的特點,QQ
未經(jīng)允許不得轉(zhuǎn)載:445IT之家 » 愚人節(jié) 謹防電腦被“整” QQ管家建議總結(jié)