阿基米德曾經說過:
“給我一個支點,我能撬起地球。”
今天我要說的是:
“給我一款傻瓜黑客工具,我能搞亂互聯網。”
當然,搞亂互聯網這話只是玩笑。真要把互聯網給搞亂了,我估計得把牢底坐穿。今天我只是通過模擬演示。提高大家對網絡安全的重視性。
目前。要說對網絡傷害最大的。非網頁木馬(簡稱網馬)莫屬,利用傻瓜化的網馬生成器。我們可以在極短的時間內創造出一個危害極大的網頁木馬。如果你對我的話充滿懷疑。那我用事實來說明吧!
網頁木馬三步做
其實從“網頁木馬”這個名詞就能看出,“網頁”是傳播手段,目的是種植“木馬”,使黑客能夠遠程控制我們中毒的電腦。下面模擬演示開始!
step1 上傳木馬服務端文件
首先,配置并上傳一個木馬的服務端文件。這里我選用了常見的“灰鴿子”木馬(還記得幾年前某些名人的電話號碼被曝光的事件嗎?我悄悄地告訴你,這就是有人用“灰鴿子”木馬干的)。這一過程非常傻瓜,只需要設置好木馬連接的IP地址,然后用FTP工具將它上傳到自己的網絡空間中,就能得到一個木馬服務端文件的鏈接地址了。
Step2 在線創建網頁木馬的目錄
然后,今天的主角出場了!它就是新銳的網馬生成器——《暗黑網馬者Vip2008》。之所以選用它,是因為它的功能強大,并且可利用很多系統及軟件的安全漏洞來禍害網絡(由于它是黑客工具,所以請想研究它的讀者在網上自行搜索,這里就不提供下載了)。
運行《暗黑網馬者vip2008》后,在其“木馬地址”項中輸入前面得到的木馬服務端文件的鏈接地址,譬如我的木馬服務端文件的鏈接地址為http://www.muma.com/muma.exe。接著,在“存放地址”項中設置即將生成的網頁木馬在網絡空間中的存放目錄,譬如http://www.muma.com/muma/。
下面,在其“功能選項”中根據需要進行相應的功能選擇。這里包括突破主動防御、破壞《瑞星卡卡》和突破IE瀏覽器攔截等。我選擇了除“延時性運行”以外的所有選項,這樣任何想攔截網頁木馬的行為都將是徒勞。如果沒有選中這些選項,那么我的網頁木馬就可能“出師未捷身先死”。
step3 本機生成網頁木馬
以上設置完成后,就可以在本機中生成網頁木馬了。在《暗黑網馬者Vip2008》的“生成選項”中列有很多可利用的系統及軟件漏洞,隨便點選一個就可在本機的生成器目錄中生成相對應的網頁木馬。如果不怕死,想把事情鬧大的話,可將所有的網頁木馬都生成一遍。正所謂“東邊不亮西邊亮”,不管你的電腦有多安全,我總有一個網頁木馬能害到你!
網頁木馬快速傳播
當網頁木馬生成后,你能在生成器目錄中看到很多的相關文件,包括網頁文件、圖片文件和腳本文件等(網頁木馬主要是網頁文件)。這其中有一個名為cuteqq.htm的文件,它的功能是鏈接到所有網頁木馬并調用它們,這就好似一匹老馬帶著一群小馬一樣。為了安全起見,最好用記事本打開cuteqq.htm,再一次確認調用木馬服務端文件的鏈接地址是否正確。
確認好后,把網頁木馬的文件全部上傳到網絡空間中的存放目錄里,這里即muma目錄。然后,把cuteqq.htm網頁文件的鏈接地址復制出來,加上偽裝性的文字后轉貼到各大論壇和博客中去,越多越好!不明真相的人只要點擊它,這些網頁木馬就會自動探測并激活其電腦系統中存在的漏洞,然后悄悄下載并運行“灰鴿子”木馬服務端文件。最后,當這些電腦被木馬遠程控制住,黑客就可以任意偷竊大家硬盤中的隱私文件,再弄個“艷照門”事件或“名人電話”曝光事件了或者,悄悄地打開你的攝像頭,偷窺你坐在電腦前的一舉一動,怕了吧?
狡猾的“辦公室偽裝者”
Word幾乎是每臺電腦中必裝的辦公軟件,大家都很熟悉吧?然而,正因為熟悉和親近,大家對它才少了一份戒心,因此很多木馬病毒就披上了Word的“外衣”,伺機作亂。“辦公室偽裝者”就是其中一例,它采用了Word的文件圖標,偽裝成Word主程序,欺騙了我們的感情,制造了各種事端……
偽裝后自啟動,厲害
“辦公室偽裝者”是一個木馬下載器病毒。當它初次感染電腦時,會把自身word.exe復制到“開始”菜單——“程序”——“啟動”中,同時修改系統注冊表,以使自己每次都能隨系統啟動而自運行。然后,它會從E盤開始到I盤,往各分區中釋放病毒副本,以圖建立Auto文件。但是,可能是由于技術原因,也可能是由于病毒作者太粗心,這些Auto文件會建立失敗。
連接掛馬網站,夠狠
“辦公室偽裝者”發作時,它會在后臺悄悄上網去連接掛馬網站,以下載大量的木馬文件到用戶電腦中執行,從而引發更多無法估量的病毒事件……
防毒妙招
面對這類玩偽裝的木馬病毒,我們最好安裝專業的殺毒軟件進行全面監控,特別是郵件監控和內存監控等功能一定要開啟。另外要定期更新殺毒軟件的病毒庫,這樣才能真正保障我們電腦的安全。