|
全民国家安全教育日宣传资料之五 加强防范,远离木马 (公民或组织发现危害国家安全的可疑行为或其他破坏活动时,请拨打举报电话:12339) 什么是木马? 木马全称“特洛伊木马”,英文叫做“Trojan horse”,其名称取自希腊神话的特洛伊木马记。木马程序是一种在远程计算机之间建立起连接,使远程计算机能够通过网络控制本地计算机的程序,它的运行依靠TCP/IP协议。由于它像幽灵一样潜入用户的电脑,为攻击者打开后门,与战争中的“木马战术”十分相似,因而得名为“木马”程序。 木马和病毒都是一种人为程序,都属于电脑病毒。木马程序是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。它们一般以寻找后门、窃取密码、盗取计算机内的个人资料为主。统计表明,现在木马在病毒中所占的比例已经超过了四分之一,并将在未来的若干年内愈演愈烈。 木马程序一般由两部分组成的,分别是Client客户端程序和Server服务端程序(即C/S类型木马)。其中Client端程序安装在控制计算机上,Server端程序安装在被控制计算机上,Client端程序和Server端程序建立起连接就可以实现对远程计算机的控制。 木马是一种破坏力十分强的黑客工具,对计算机信息安全构成极大威胁,那么我们应如何发现木马的存在,并消除它们的危害呢? 机器中木马的特征 如果您在使用计算机的过程中遇到如下情况: 1.计算机反应速度明显变慢; 2.鼠标不听使唤,键盘无效; 3.自己正在使用的—些窗口被关闭,新的窗口被莫名其妙地打开; 4.网络传输指示灯一直在闪烁,而自己并没有进行线上操作; 5.较频繁出现蓝屏死机现象; 6.光驱莫名其妙地自己弹出; 7.文件被删除; 8.时而死机,时而又重新启动; 9.在没有执行什么操作的时候,却在拼命读写硬盘; 10.系统莫明其妙地对光驱、软驱进行搜索; 11.没有运行大的程序,而系统的速度越来越慢,系统资源占用很多; 12.用CTRL+ ALT+ DEL调出任务管理器,发现有多个名字相同的程序在运行,而且还会随时间的增加而增多等等。这些状况就表明,您的计算机很有可能中了木马病毒。 防止木马在内网中传播 所谓内网,是对应于外网而言的。它经常又被称作局域网、LAN、私网。主要是指在小范围内的计算机互联网络。这个“小范围”可以是一个家庭,一所学校,一家公司,或者是一个政府部门。内网的计算机以NAT(网络地址转换)协议,通过一个公共的网关访问互联网。 对于一些私密性、保密性较强的内部网络,如果其中任意一台计算机与互联网相连接,一旦感染了木马或其他病毒,就极有可能使整个网络感染,使得整个内网中的数据、资料、文件泄漏、损坏或丢失,造成不可估量的损失。 内部网络中移动存储介质(移动硬盘、U盘、MP3、MP4.手机和数码相机的存储卡、记忆棒等)的交叉使用,也是传播木马病毒的一个主要途径。 因此,在将数据从互联网拷入涉密计算机或内部网络时,应遵循“单向流入”的原则,即数据只能由外部网络流入内部,而禁止数据反向流出。具体须采取以下措施: 1.设立专用的数据中转计算机转存数据,中转机不连接外网,不存储涉密或内部数据; 2.可使用只能记录一次的光盘摆渡数据; 3.尽量不使用移动存储介质,如确需使用,则采用具有写保护装置的移动存储介质,并在接入内部网络前开启写 保护功能,防止涉密网中的信息被写入移动存储介质中。 4.开启内网计算机的防病毒软件和防火墙,数据拷入内网前进行扫描查杀。 避免木马入侵 正所谓“道高一尺,魔高—丈”。反木马永远没有一个百分百的解决方案,因为都是先有木马,然后才有反木马的方法和软件。因此,要想避免木马的入侵,减少木马的窃密隐患,就要从以下几个方面做好防护措施。 不要执行任何来历不明的软件。不要在互联网上随意下载和安装软件或程序。如需下载应用软件,要到该软件的官方网站下载或者比较大的专业软件下载网站。特别注意的是千万不要从不可靠的小FTP站点、论坛或BBS、个人博客等下载软件,因为这些地方正是新病毒发布的首选之地。软件下载后,使用前一定要多用几种反病毒软件,最好是专门查杀木马的软件进行检查,确定无毒后再使用。 打开邮件前要确认其安全性。不轻易查看不明邮件。 就算是你刚刚注册的邮箱,也有可能被黑客获取地址。收发电子邮件时,最好使用第三方邮件程序,如Foxmail等,不要使用Microsoft的Outlook程序,因为其安全漏洞太多,是黑客们首选攻击的对象。对于陌生人发来的电子邮件,不要轻易打开附件,切勿打开扩展名为“.exe”、“.chm”等文件。 即使是你所熟悉的发信人地址也要再三确认邮件的安全性,因为很多黑客会冒充或盗用被攻击方所熟悉的单位或个人的名义发送诱骗邮件,在其中添加带木马程序的附件,一旦收件人打开邮件,木马和病毒便会自动植入计算机。也有的邮件虽然确实为对方所发,但因对方电脑本身带有木马,在生成邮件的过程中木马已经植入到邮件中,因此打开邮件时也会感染。 不要随便留下个人资料。特别不要公开你的E-mail地址、个人身份信息及工作信息等,以防被黑客获取后窃取你的个人资料或盗用你的名义发送诱骗信息。更不要将重要的口令和密码等存放在上网的电脑里。 进行必要的系统安全设置。将windows资源管理器配置成始终显示扩展名。因为一些木马会将自己伪装成普通文档或图像等文件,仅从图标和文件名上看很容易让人误以为是一般文件,所以必须显示出其扩展名。扩展名为VBS、SHS、PIF的文件一般多为木马病毒的特征文件,更有些文件扩展名与图标不相符的,如看似是word文件而图标后缀却是“.exe”等,那更应重点查看,一经发现要立即删除,千万不要打开。 尽量少用共享文件夹。如果因工作等其它原因需要设置成共享,则最好单独建立一个共享文件夹,把所有需共享的文件都放在这个共享文件夹中,注意千万不要把系统目录设置成共享。 运行反木马实时监控程序,如卡巴斯基、360安全卫士、ESET NOD32等,是非常重要的。要及时升级木马病毒库并进行定期或不定期的木马检测查杀,发现木马后最好由专业技术人员进行清除。 由国家安全机关等专门机关对重点单位和涉密部门的电脑进行检查,防患于未然。党政机关、军事单位、科研院所及重点涉密部门的涉密电脑是境外间谍情报机关窃密的重点,因此配合国家安全机关及其他专门机关的检查、封堵漏洞的工作应常抓不懈。 |

