特洛伊木馬相關的技術有以下這些:
主動植入技術:主動植入就是攻擊者主動將木馬程序植入到本地或者是遠程主機上,這個行為過程完全由攻擊者主動掌握,因此攻擊者需要獲取目標主機的一定的權限,以完成木馬程序的寫入和執行。攻擊者可以通過直接使用目標主機,本地完成木馬植入,如公用主機、網吧主機等;亦可能通過系統漏洞獲得主機權限,遠程實現木馬植入。
被動植入技術:被動植入是指攻擊者預先設置某種環境,然后被動等待目標系統用戶的某種可能的操作,只有這種操作執行,木馬程序才有可能植入目標系統。通常被動植入主要采取欺騙手段,誘使用戶運行木馬程序,達到植入目的。例如,利用電子郵件發送偽裝成合法程序的木馬,利用網頁瀏覽進行系統注冊表的修改實現木馬程序的植入,利用移動存儲設備的植入等。
自動加載技術:自動加載技術實現木馬程序的自動運行。植入目標主機的木馬只有啟動運行才能開啟后門,向攻擊者提供服務,其可能的方式有修改系統啟動批處理文件;修改系統文件;修改系統注冊表;添加系統服務;修改系統自動運行的程序等。
隱藏技術:為保證攻擊者能長期侵入和控制目標主機,木馬程序通常要隱藏自己,不出現在任務欄、任務管理器、服務管理器等系統信息表中。例如,木馬程序以與系統進程或其他正常程序進程非常相似的進程名命名,使用戶無法識別,欺騙用戶。
連接技術:建立連接時,木馬的服務端會在目標主機上打開一個默認的端口進行偵聽,如果有客戶機向服務器的這一端口提出連接請求,服務器上的木馬服務器就會自動運行,并啟動一個守護進程來應答客戶機的各種請求。
遠程監控技術:木馬連接建立后,客戶端端口和服務器端口之間將會出現一條通道,客戶端程序可由這條通道與服務器上的木馬程序取得聯系,并對其進行遠程控制。
常用的防范木馬程序的措施有以下這些:
及時修補漏洞,安裝補丁可以保持軟件處于最新狀態,同時也修復了最新發現的漏洞。通過漏洞修復,最大限度地降低了利用系統漏洞植入木馬的可能性。
選用實時監控程序、各種反病毒軟件,在運行下載的軟件之前進行檢查,防止可能發生的攻擊;使用木馬程序清除軟件,刪除系統中存在的感染程序;為系統安裝防火墻,增加黑客攻擊的難度。
培養風險意識,不使用來歷不明的軟件。互聯網中有大量的免費、共享軟件供用戶下載使用,很多個人網站為了增加防問量也提供一些趣味游戲供瀏覽者下載。而這些下載的軟件很可能就是一個木馬程序,對于這些來歷不明的軟件最好不要使用,即使通過了一般反病毒軟件的檢查也不要輕易運行。
加強郵件監控管理,拒收垃圾郵件。不輕易打開陌生郵件,對帶有附件的郵件,最好用查殺病毒或是木馬軟件進行查殺,然后再打開。
即時發現,即時清除。在使用計算機的過程中,注意及時檢查系統,發現異常情況時,如突然發現藍屏后死機,鼠標左右鍵功能顛倒或者失靈,文件被莫名其妙地刪除等,要立即查殺木馬。