谁在操控盗号木马等
2009-12-02
这些“木马”是怎么产生的,是谁在秘密操控呢?
在网络上,如今专门通过盗取和贩卖他人网络游戏装备和网上银行账号来年利的,已经形成了一条完整的产业链。这样的产业链大致分为老板、病毒编写者、流量商、盗号者和贩卖商等多个环节,各个环节分工明确,其中“老板”处于整个链条的顶端,他对产业链的各个环节进行分工和协调。而那些层出不穷的木马病毒程序,往往都是按照这些老板的要求,由专门编写病毒的程序员开发出来的。
这些由病毒编写者专门开发出来的木马程序往往具有针对性,技术含量高。通常的杀毒软件很难进行有效查杀。
产业链中的所谓“老板”在得到想要的木马程序后,就开始在互联网中寻找下手目标,可一个一个去寻找网络游戏玩家和网上银行用户显然效率太低,这个时候,链条中的流量商就该发挥作用了。
“肉鸡”是黑客产业里的一个专用名词。在产业链中,有专门一些人,他们把一些带有远程控制功能的病毒程序通过网络植入别人的电脑中,这些电脑就成了他们手中的猎物,任由他们操纵控制,而且主人往往很难察觉,圈子里的人把这些被控制住的电脑称做“肉鸡”,那些控制肉鸡的人则被称为流量商。
做一个流量商,利润要比做老板少一些,流量商每天要做的,就是到网上抓“鸡”,并对抓到的“肉鸡”进行分类管理。
黑客抓“鸡”的方法很多,从技术上来说并不复杂,最常用的方法是,事先在一个访问量比较多的网页上种植一个木马程序,只要有人访问这个页面,那么访问者的电脑就会被这个木马程序入侵,黑客就可以通过这个木马程序控制访问者的电脑。比如QQ当中,和对方针对某一感兴趣的话题进行聊天以后,发给对方一个程序让他接收,或让他访问一个含有病毒的网页。对方在不知不觉中接收了带有远程控制功能的木马程序后,黑客就可以随时向对方的电脑发布指令。
何谓木马
木马,它来自古希腊的传说——特洛伊木马。在互联网中,有很多人设计病毒程序,当把这些病毒程序秘密植入到别人的电脑里后。就可以对别人的电脑进行远程控制,窥探隐私,盗取信息,这样的病毒程序就被统称为“木马”。“木马”程序是目前比较流行的病毒文件,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
木马是如何通过网页进入电脑
经常看到有人说,在输入自己账号与密码后提示密码错误,那么八九不离十就是中了木马了,其实这种是最早期的木马程序。现在已经很少有骗木马程序的程序员还按照这种监听键盘记录的思路去鳊写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。
相信大家都知道,现在有很多图片木马,就是把木马exe文件的文件头换成bmp文件的文件头,然后欺骗IE浏览器自动打开该文件,然后利用网页里的一段JAVA-script小程序调用Debug把临时文件里的bmp文件还原成木马8XO文件并拷贝到启动项里。接下来的事情很简单,你下次启动电脑的时候就是噩梦的开始了。
EML木马更是传播方便,把木马文件伪装成au-dio/x—wav声音文件,这样你接收到这个文件的时候只要浏览一下,不需要你点击任何连接,Windows就会为你代劳自动播放这个它认为是wav的音乐文件,木马就这样轻松地进入你的电脑,这种木马还可以嵌入到网页里,只要打开网页,木马就会自动运行。
另外还有一种方法,就是把木马exe编译到,Js文件里,然后在网页里调用,同样也可以无声无息的入侵你的电脑,这只是些简单的办法,还有远程控制和共享等漏洞可以钻。