“公安保密宣传教育系列”课件-木马.ppt
- 文档编号:2728071
- 上传时间:2022-11-09
- 格式:PPT
- 页数:24
- 大小:1.48MB
“公安保密宣传教育系列”课件-木马.ppt
《“公安保密宣传教育系列”课件-木马.ppt》由会员分享,可在线阅读,更多相关《“公安保密宣传教育系列”课件-木马.ppt(24页珍藏版)》请在冰豆网上搜索。
计算机木马病毒常识及其防范公安保密宣传教育系列之二内容大纲u“木马”的定义u“木马”的种类u“木马”的种植方式u“木马”的主要窃密方式u“木马”的防范u“木马”的查杀在计算机领域中,“木马”是一类恶意程序,“木马”是有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。
一、“木马”的定义二、“木马”的种类破坏型“木马”密码发送型“木马”远程访问型“木马”键盘记录“木马”DoS攻击“木马”FTP“木马”反弹端口型“木马”代理“木马”程序杀手“木马”二、“木马”的种类破坏型破坏型这种这种“木马木马”的功能是破坏或删除的功能是破坏或删除文件,它们非常简单,很容易使用。
能文件,它们非常简单,很容易使用。
能自动删除目标计算机上的自动删除目标计算机上的DLLDLL、INIINI、EXEEXE等类型的文件,所以非常危险,一等类型的文件,所以非常危险,一旦被感染就会严重威胁到计算机的安全。
旦被感染就会严重威胁到计算机的安全。
二、“木马”的种类二、“木马”的种类密码发送型密码发送型这种这种“木马木马”可以找到目标计算机的隐藏密可以找到目标计算机的隐藏密码,并且在受害者不知道的情况下,把它们发送码,并且在受害者不知道的情况下,把它们发送到指定的邮箱。
有人喜欢把自己的各种密码以文到指定的邮箱。
有人喜欢把自己的各种密码以文件的形式存放在计算机中,认为这样方件的形式存放在计算机中,认为这样方便,还有人喜欢用便,还有人喜欢用Windows提供的密码记忆功提供的密码记忆功能,这样就可以不必每次都输入密码了。
这类能,这样就可以不必每次都输入密码了。
这类“木马木马”恰恰是利用这一点获取目标计算机的密恰恰是利用这一点获取目标计算机的密码,它们大多数会在每次启动码,它们大多数会在每次启动Windows时自动时自动运行,而且多使用运行,而且多使用2525号端口发送号端口发送E-mailE-mail。
如果目。
如果目标计算机有隐藏密码,这些标计算机有隐藏密码,这些“木马木马”是非常危险是非常危险的。
的。
二、“木马”的种类WindowsWindows提供的密码记提供的密码记忆功能还是很方便嘛忆功能还是很方便嘛密密码码哈哈哈,密哈哈哈,密码到手啦!
码到手啦!
二、“木马”的种类远程访问型远程访问型这种这种“木马木马”是现在使用最广泛的是现在使用最广泛的“木马木马”,它可以远程访问被攻击者的,它可以远程访问被攻击者的硬盘。
只要有人运行了服务端程序,客硬盘。
只要有人运行了服务端程序,客户端通过扫描等手段知道了服务端的户端通过扫描等手段知道了服务端的IPIP地址,就可以实现远程控制。
地址,就可以实现远程控制。
二、“木马”的种类键盘记录键盘记录“木马木马”这种这种“木马木马”的功能是记录受害者的功能是记录受害者的键盘敲击,在的键盘敲击,在LOGLOG文件里查找密码,文件里查找密码,并且随着并且随着WindowsWindows的启动而自动启动。
的启动而自动启动。
它们有在线和离线记录这样的选项,可它们有在线和离线记录这样的选项,可以分别记录用户在线和离线状态下敲击以分别记录用户在线和离线状态下敲击键盘时的按键情况。
对于这种类型的键盘时的按键情况。
对于这种类型的“木马木马”,很多都具有邮件发送功能,会,很多都具有邮件发送功能,会自动将密码发送到黑客指定的邮箱。
自动将密码发送到黑客指定的邮箱。
二、“木马”的种类DoSDoS攻击攻击“木马木马”随着随着DoSDoS攻击越来越广泛的应用,被用作攻击越来越广泛的应用,被用作DoSDoS攻击的攻击的“木马木马”也越来越流行起来。
当黑客入侵也越来越流行起来。
当黑客入侵一台计算机后,给他种上一台计算机后,给他种上DoSDoS攻击攻击“木马木马”,那,那么日后这台计算机就成为黑客么日后这台计算机就成为黑客DoSDoS攻击的最得力攻击的最得力助手了。
黑客控制的计算机数量越多,发动助手了。
黑客控制的计算机数量越多,发动DoSDoS攻击取得成功的机率就越大。
所以,这种攻击取得成功的机率就越大。
所以,这种“木马木马”的危害不是体现在被感染计算机上,而是体现的危害不是体现在被感染计算机上,而是体现在黑客利用它来攻击一台又一台计算机,给网络在黑客利用它来攻击一台又一台计算机,给网络造成巨大的危害和损失。
造成巨大的危害和损失。
还有一种类似还有一种类似DoSDoS的的“木马木马”叫作邮件炸弹叫作邮件炸弹“木马木马”,一旦计算机被感染,一旦计算机被感染,“木马木马”就会随就会随机生成各种各样主题的信件,对特定的邮箱不停机生成各种各样主题的信件,对特定的邮箱不停地发送邮件,一直到对方瘫痪、不能接收邮件为地发送邮件,一直到对方瘫痪、不能接收邮件为止。
止。
二、“木马”的种类FTPFTP“木马木马”这种这种“木马木马”的功能是打开的功能是打开2121端口,端口,等待用户连接。
现在新等待用户连接。
现在新FTPFTP“木马木马”还还加上了密码功能,这样,只有攻击者本加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进入对方计人才知道正确的密码,从而进入对方计算机。
算机。
二、“木马”的种类反弹端口型反弹端口型“木马木马”“木马木马”开发者在分析了防火墙的特性后发开发者在分析了防火墙的特性后发现:
防火墙对于连入的链接往往会进行非常严现:
防火墙对于连入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。
格的过滤,但是对于连出的链接却疏于防范。
与一般的与一般的“木马木马”相反,反弹端口型相反,反弹端口型“木马木马”的服务端(被控制端)使用主动端口,客户端的服务端(被控制端)使用主动端口,客户端(控制端)使用被动端口。
(控制端)使用被动端口。
“木马木马”定时监测定时监测控制端的存在,发现控制端上线立即弹出端口控制端的存在,发现控制端上线立即弹出端口主动连结控制端打开的被动端口。
主动连结控制端打开的被动端口。
二、“木马”的种类代理代理“木马木马”黑客在入侵的同时掩盖自己的痕黑客在入侵的同时掩盖自己的痕迹,谨防别人发现自己的身份是非常重迹,谨防别人发现自己的身份是非常重要的,因此,给被控制的计算机种上代要的,因此,给被控制的计算机种上代理理“木马木马”,让其变成攻击者发动攻击,让其变成攻击者发动攻击的跳板就是代理的跳板就是代理“木马木马”最重要的任务。
最重要的任务。
通过代理通过代理“木马木马”,攻击者可以在匿名,攻击者可以在匿名的情况下使用的情况下使用TelnetTelnet,ICQICQ,IRCIRC等程序,等程序,从而隐蔽自己的踪迹。
从而隐蔽自己的踪迹。
二、“木马”的种类程序杀手程序杀手“木马木马”上面的上面的“木马木马”功能虽然形形色色,功能虽然形形色色,不过到了对方机器上要发挥自己的作不过到了对方机器上要发挥自己的作用,还要过防用,还要过防“木马木马”软件这一关才行。
软件这一关才行。
常见的防常见的防“木马木马”软件有软件有ZoneAlarmZoneAlarm,NortonAnti-VirusNortonAnti-Virus,360360等。
程序杀手等。
程序杀手“木马木马”的功能就是关闭对方机器上运的功能就是关闭对方机器上运行的这类程序,让其他的行的这类程序,让其他的“木马木马”更好更好地发挥作用。
地发挥作用。
三、“木马”的种植方式u利用系统漏洞远程种植u直接通过邮件、QQ等通信工具发送u捆绑在其他软件中u利用磁盘的“自动运行”功能u利用浏览器的漏洞u利用用户浏览网页时的粗心大意三、“木马”的种植方式“木马木马”间谍程序潜入间谍程序潜入涉密信息系统涉密信息系统的途径有哪些的途径有哪些?
(11)涉密计算机违规连接公共网络)涉密计算机违规连接公共网络违反保密规定,将涉密计算机连接公共网络,浏览网页,下载软件,违反保密规定,将涉密计算机连接公共网络,浏览网页,下载软件,即时通信等都会使即时通信等都会使“木马木马”程序潜入涉密信息系统。
程序潜入涉密信息系统。
(22)交叉使用移动存储介质)交叉使用移动存储介质在涉密计算机和非涉密计算机之间交叉使用移动存储介质,是导致在涉密计算机和非涉密计算机之间交叉使用移动存储介质,是导致“木马木马”潜入涉密信息系统的主要渠道。
潜入涉密信息系统的主要渠道。
涉密信息系统只要不连接公共网络,不交叉使用移涉密信息系统只要不连接公共网络,不交叉使用移动存储介质,就可以有效防范感染动存储介质,就可以有效防范感染“木马木马”间谍程序。
间谍程序。
三、“木马”的种植方式四、“木马”窃密的主要方式暴力破解暴力破解通过暴力破解获取用户的个人资料、账号、密码等。
通过暴力破解获取用户的个人资料、账号、密码等。
键盘窃听键盘窃听记录用户操作键盘的击键字符获取用户的账号、密码、涉密信息。
记录用户操作键盘的击键字符获取用户的账号、密码、涉密信息。
屏幕快照屏幕快照通过屏幕快照(也叫截屏)获取用户操作计算机时屏幕显示的一帧帧信息。
通过屏幕快照(也叫截屏)获取用户操作计算机时屏幕显示的一帧帧信息。
远程控制如同在本机操作一样,远程任意拷贝、删除、更改用户计算机中的文远程控制如同在本机操作一样,远程任意拷贝、删除、更改用户计算机中的文件、数据等。
件、数据等。
网络钓鱼网络钓鱼利用浏览器漏洞,设计网页地址欺骗脚本程序,建立假的工商银行、中国利用浏览器漏洞,设计网页地址欺骗脚本程序,建立假的工商银行、中国银行、政府等网站,网络骗子利用这些假网站,窃取登陆者账号、密码。
银行、政府等网站,网络骗子利用这些假网站,窃取登陆者账号、密码。
闪存窃密闪存窃密计算机一旦被植入计算机一旦被植入“木马木马”,不论是否接入互联网,不论是否接入互联网,“木马木马”都会自动识都会自动识别、搜集别、搜集USBUSB口接入的移动存储介质上的内容,并复制到计算机硬盘上,计算机口接入的移动存储介质上的内容,并复制到计算机硬盘上,计算机一旦接入互联网,这些信息就会自动传到窃密者的计算机上,达到窃密的目的。
一旦接入互联网,这些信息就会自动传到窃密者的计算机上,达到窃密的目的。
四、“木马”窃密的主要方式五、“木马”的防范u不要随意打开来历不明的邮件u不要随意下载来历不明的软件u不点击来历不明的链接u不浏览“诱人”的网页u及时修补漏洞和关闭可疑的端口u尽量少用共享文件夹u运行实时监控程序u禁止U盘的自动运行u经常升级系统和更新病毒库六、查杀“木马”发现发现“木马木马”间谍程序后,按照以下方式进行查杀:
间谍程序后,按照以下方式进行查杀:
(11)使用专业的)使用专业的“木马木马”查杀工具。
查杀工具。
(22)禁止)禁止“木马木马”的自动运行和加载。
检查系统的自启动项,取消可疑的自动运行和加载。
检查系统的自启动项,取消可疑的和不需要的程序自启动。
的和不需要的程序自启动。
(33)删除感染)删除感染“木马木马”的文件。
最好将系统启动到安全模式删除这些文的文件。
最好将系统启动到安全模式删除这些文件。
对于捆绑在系统文件中的件。
对于捆绑在系统文件中的“木马木马”程序,应从其他系统中拷贝程序,应从其他系统中拷贝同名文件覆盖被捆绑了同名文件覆盖被捆绑了“木马木马”的文件。
的文件。
l结束语感谢您的聆听!
公安部保密委员会办公室
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公安 保密 宣传教育 系列 课件 木马