當你暢游網絡、痛快玩游戲時,小心!木馬已經盯上你……
木馬的特點
“特洛伊木馬程序”表面上是無害的,甚至對沒有警戒的用戶還是頗有吸引力。與病毒不同,特洛伊木馬不復制自己。一個被木馬程序感染的計算機系統將會表現出不尋常的行為或運行得比平時要慢。
木馬病毒時下已經成了電腦病毒中隱蔽性相當高、傳播非常快,危害力極大的一種病毒。記得那部精彩的電影《特洛伊》嗎?沒錯,木馬病毒就是看上去一切正常,甚至頗有誘惑力,實際卻具備極強攻擊力的攻擊者。
近八成電腦被木馬“盯梢”
據國內一家著名游戲網站17173的調查數據顯示,目前在國內,78.26%的用戶懷疑受到木馬病毒攻擊過,63%以上的電腦用戶曾受過“木馬”病毒攻擊,個人電腦用戶當中,每三臺機器中就有一臺感染“木馬”病毒。而近來,受木馬毒害的事件,集中體現在游戲玩家群里。《傳奇》玩家一天之內丟掉了價值2萬多元的裝備,最后發現是機器中了木馬,黑客從遠程盜取了他的裝備。各種網絡游戲盜號、裝備丟失的情況屢屢發生,連游戲運營商也無可奈何。可以說,木馬病毒幾乎無孔不入,大多數賬號被盜、裝備丟失都與木馬病毒有關。網絡游戲玩家33%的用戶被盜號都與“木馬”有關。
木馬盜你沒商量
偷取裝備的“波波木馬” “波波木馬”的病毒專門竊取國內網絡游戲極品裝備和各類游戲序列號。“波波木馬”( Win32.Hack.RBot.s)通過網頁傳播,竊取用戶超極游戲裝備。一些網絡游戲論壇上有用戶反映極品裝備如天尊、法神、圣戰被盜。
“密碼結巴”病毒盜QQ號 該木馬能夠遠程竊取他人的QQ號碼和密碼。文件的擴展名是 .scr ,病毒運行后釋放并打開內嵌的美女圖片,用于迷惑中毒者。中毒后,本機上所有QQ程序將在指定的時間內自動關閉。當再次登陸QQ帳號時,所有QQ號碼和密碼會被病毒發送到指定信箱。
監視銀行 木馬專偷銀行賬戶密碼 當被感染PC的用戶登錄在該特洛伊木馬軟件“黑名單”上的近50家財務網站之一時——其中包括Citibank、Barclays和德意志銀行,該特洛伊木馬軟件能夠獲得用戶輸入的任何賬戶名和密碼。
能偷窺隱私的“蜜蜂大盜” 該木馬運行后,修改默認的屏幕保護程序,每隔一段時間自動運行。可竊取QQ、ICQ、雅虎通、OutLook、FlashFXP、傳奇、傭兵傳說等包含賬號、區等相關信息;在不經任何授權的情況下,非法觀看遠程桌面、遠控鼠標、鍵盤,以及所有資源/文件,并可以控制上傳下載對家庭用戶和網吧用戶威脅巨大。帶攝像頭的計算機被感染后,不知不覺中用戶會被黑客偷窺。
如何免遭木馬攻擊
首先要說明的是,反木馬就像反病毒一樣,永遠沒有止境,也永遠沒有一個百分百的解決方案。因為先有木馬,才有反木馬。從這個角度來說,我們只是個反擊者。
不要執行任何來歷不明的軟件 對于從網上下載的軟件在安裝、使用前一定要用多幾種反病毒軟件,最好是專門查殺木馬的軟件進行檢查,確定無毒了再執行、使用。
不要輕信他人 不要因為是你的好朋友發來的軟件就運行,因為你不能確保他的電腦上就不會有病毒,當然好朋友故意欺騙的可能性不大,但也許他(她)中了黑客程序自己還不知道!
網上不要得罪人 在聊天時,不要以為網絡上誰也不認識誰就出言不遜,這樣會不小心得罪某些高人,到時找你開刀。
不要隨便下載軟件 特別是不可靠的小FTP站點、公眾新聞級、論壇或BBS上,因為這些地方正是新病毒發布的首選之地。
不要輕易打開廣告郵件中附件或點擊其中的鏈接 廣告郵件也是那些黑客程序依附的重要對象,特別是其中的一些鏈接。
盡量少用共享文件夾 注意千萬不要系統目錄設置成共享!
運行反木馬實時監控程序 最后,也是最重要的一點就是你在上網時必需運行你的反木馬實時監控程序。金山公司日前宣布,將推出“金山17173之木馬專殺”版,“木馬專殺”是金山毒霸6增強版新增加的一個非常重要的功能,對于目前流行的木馬有相當不錯的查殺效果,能力克15000多種木馬病毒。在網游天下www.17173.com首頁,也開設有“木馬專殺”專區,金山在線www.kingsoft.com也全面啟動“木馬專殺”網站。
木馬的由來
2000多年前,希臘人圍攻特洛伊城10年,但特洛伊城墻固若金湯,希臘人久攻不下。最后,他們想出了木馬計,把士兵藏匿于巨大的木馬中。當敵人把木馬當作為戰利品拖入城里以后,木馬里的士兵爬出來,與城外的部隊里應外合,攻下了特洛伊城。從此,木馬成了間諜、內奸的代名詞。
計算機世界中的特洛伊木馬病毒的名字就是由此得來。特洛伊木馬是指隱藏在正常程序中的一段具有特殊功能的程序,其隱蔽性極好,不易察覺,是一種極為危險的網絡攻擊手段。