| {原创请勿转载}今天看了一位博友关于网络银行、帐户安全的调查,被盗的数目是触目惊心的,但仅仅有当前形势,只有使用网络银行的朋友要做的先是网络安全。
在今年暑假开始,被盗密的开始不断增加,最初是表现在QQ号的密码及Q币上,接而出现在网银,游戏ID和装备被盗窃。而这些为什么被盗的为数众多呢?
主要还是DOWNLOADER(下载者)带来的,这DOWNLOADER是一个下载代码,他抓住每个人上网都需要打开下载端口,从而把偷盗木马文件借于开放的下载端口下载到电脑系统,如果该代码放入某网站后,访客访问了该站,就会可以在远程指定下载不同的病毒木马文件,并进入系统进程隐藏,从而达到不同的目的。而木马文件就根据其功能特定了,记录键盘使用记录,扫描用户密码文件等,把结果再返回木马里里指定的服务端,从而达到偷盗的目的。而这些东西就一般来说一些人口中的免杀网马。
对于免杀网马,一些朋友仅仅是认为使用在于下载网站插件,那是大错特错的,下载者完全是在服务端可以任意把网站插件改为投入木马文件。
在暑假期间,很多新加盟的站一进就中马,而且中了不清不楚,一天几次,QQ也给盗了十几次,呵呵。由于在很多站对下载者和免杀网马的错误理解,有些说了也不愿意去掉,也很多站长根本就不知道,只说下载网站插件有什么关系,所以也关掉了很多联盟站,损失重大,呵呵。
下载者下载的网马,很多是免杀的,也就是说防火墙毫无反应,而且一访问站触动就会下载并引入进程,并修改系统必须遵守执行的注册表,移除破坏防火墙。
为什么一些网站站长也不知道自己的站带木马呢,一是自己的防火墙本身没有反应;二是由于加盟的是管理不完善的网站联盟,病毒木马可以是再从第三方,第四方……网站的调用中引入;三是个人站很多站长在网站下载的免费的整站网站程序,而这些整站网站程序可能有预谋地放置了下载者接口;四是通过网站程序漏洞,被他人匿名注入。当然,网络银行和帐户安全,不等于一定是这下载者,也有黑客行为,但下载者这绝对是最热门的。
本人是发展网站联盟的站长,文凭不高,对于这些是长期侵在网络对于网络的观察,曾经好心在央视网评天下发表过这东西,好心的希望是让家注意,保护网络安全,却有人说不懂装懂,在这里说明是的,偷盗手段是很多高明的,但下载者绝对是网络上偷盗的最热门。信者有好处,不信者则好由为之。仅仅是好心作为,而确切地说,其实并愿意公开这些属于站长的秘密,公开可能会造成自己反而受到伤害,毕竟,自己并不是一位黑客,只是在于自己每日浸在网络上的观察。也是非常痛恨这些偷盗行为,以前过街老鼠,人人喊打,到网络就好象好弱了。
对于网络安全,朋友们一当然是要升级微软的系统漏洞补丁。二是在我在暑假老是木马的情况下,找来找去的是用着东方卫士,安装后,采用了他的上网只读保护模式。现在来看,中国互联网的杀毒软件,好象只有他说为只读上网保护模式。上网保护模式,可以禁止了网络下载软件,从而阻挡了下载者的木马文件后,当你使用后,大胆的可以去一些站逛一逛,如果你进入某网站有提示:某目录下某文件不能找到,那就是有下载者的带有下载者的网站。可能会弹出很多,有些还根据IP判断是否弹出。
也真不知,公开了这些,到底对不对。本站联盟是真正希望在互联网中树立健康发展的联盟,对联盟上的站作出贡献,希望支持中国互联盟网健康发展的朋友支持本站,互相转告,帮助本站。也将公开更多一些鲜为人知网络秘密,为促进互联网商业化贡献一点小力。
(网域联盟原创,转载注明出处:www.xvlink.com)
|