返回列表 回復 發帖

[分享] [自傳][安全防護] 沙盤 Sandboxie V3.34

到1990年代中期,以銷售化妝品為主的雅芳為漸成成功企業,沿海城市和省會城市,隨處可以接觸到「雅芳小姐」。1992年開始,國外傳銷公司打著獨資、合資旗號進入中國,國內一些企業也紛紛轉入傳銷;到1993年幾乎所有省會城市、沿海大中城市都有傳銷活動。1995年後傳銷開始演化,如一瓶定價只有十幾元的護膚品經過傳銷人層層轉手,最後交易價格竟然高達1000多元。大多數傳銷組織像「老鼠會」式的大肆炒作,以暴利為誘餌,用新拉來人的入會費補給老會員,整個體系像倒金字塔畸形發展。到1995年~1996年,大陸全境從事傳銷的人員多達數百萬人,多為從農村進城尋找工作機會的年輕人、城市下崗和失業人員。從1995年到1996年,傳銷主要策源地之一的湖南長沙縣的星沙(長沙縣治,長沙星沙開發區所在地)傳銷人員人數不到1年時間人數從數萬人聚積到數十萬人;當地居民大發橫財,房價暴漲,一間十幾平方米的住房價格由之初的一二百元猛漲至一二千元;地方商業消費驟然彪升,出現暫時的經濟繁榮,地方保護主義抬頭。這期間由於絕大多數傳銷人員被親戚、朋友或同學以介紹工作為手段欺騙的人員,只要進入此地和介紹者見面,人身自由就被完全控制,手機、身份證被扣;即刻要求新來者以各種謊言動員家庭急速匯款,金額一般在3000~5000元;這時新來者想擺脫或者傳銷者中間退出完全不可能,由此導致的糾紛、鬥毆、兇殺層出不窮,人員混雜,地方治安一片混亂。此時當老會員越來越多,而新入會的人越來越少,造血機制幾近枯竭的時候,龐大的營銷網路即面臨崩盤危險,到了了非整頓不可的地步。在電腦領域中,特洛伊木馬指的是一種後門程式,是駭客用來盜取其他使用者的個人資訊,甚至是遠程控制對方的電腦而加殼製作,然後透過各種手段傳播或者騙取標的使用者執行該程式,以達到盜取密碼等各種資料資料等目的。與病毒相似,木馬程式有很強的隱秘性,隨作業系統啟動而啟動。但不會自我複製,這一點和病毒程式不一樣。感謝大大分享喔@@!一個完整的特洛伊木馬套裝程式含了兩部分:服務端(伺服器部分)和用戶端(控制器部分)。植入對方電腦的是服務端,而駭客正是利用用戶端進入運行了服務端的電腦。運行了木馬程式的服務端以後,會產生一個有著容易迷惑用戶的名稱的進程,暗中打開埠,向指定地點發送資料(如網路遊戲的密碼,即時通訊軟體密碼和用戶上網密碼等),駭客甚至可以利用這些打開的埠進入電腦系統。特洛伊木馬程式不能自動操作, 一個特洛伊木馬程式是包含或者安裝一個存心不良的程式的, 它可能看起來是有用或者有趣的計畫(或者至少無害) 對一不懷疑的用戶來說,但是實際上有害當它被執行。特洛伊木馬不會自動執行,它是暗含在某些用戶感興趣的檔中,用戶下載時附帶的。當用戶執行檔程式時,特洛伊木馬才會運行,資訊或檔才會被破壞和遺失。特洛伊木馬和後門不一樣,後門指隱藏在程式中的秘密功能,通常是程式設計者為了能在日後隨意進入系統而設置的。特洛伊木馬有兩種,universal的和transitive的,universal就是可以控制的,而transitive 是不能控制,刻死的操作。木馬程式技術發展可以說非常迅速。主要是有些年輕人出於好奇,或是急於顯示自己實力,不斷改進木馬程式的編寫。至今木馬程式已經經歷了四代的改進:* 第一代,是最原始的木馬程式。主要是簡單的密碼竊取,透過電子郵件發送資訊等,具備了木馬最基本的功能。* 第二代,在技術上有了很大的進步,冰河是中國木馬的典型代表之一。* 第三代,主要改進在資料傳遞技術方面,出現了ICMP等型式的木馬,利用畸形報文傳遞資料,增加了防毒軟體查殺識別的難度。* 第四代 在行程隱藏方面有了很大改動,採用了核心插入式的嵌入方式,利用遠端插入執行緒技術,嵌入DLL執行緒。或者掛接PSAPI,實作木馬程式的隱藏,甚至在Windows NT/2000下,都達到了良好的隱藏效果。灰鴿子和蜜蜂大盜是比較出名的DLL木馬。* 第五代, 驅動級木馬。驅動級木馬多數都使用了大量的Rootkit技術來達到在深度隱藏的效果,並深入到核心空間的,感染後針對防毒軟體和網路防火牆進行攻擊,可將系統SSDT初始化,導致殺毒防火牆失去效應。有的驅動級木馬可駐留BIOS,並且很難查殺。* 第六代,隨著身份認證UsbKey和防毒軟體主動防禦的興起,黏蟲技術型式和特殊反顯技術型式木馬逐漸開始系統化。前者主要以盜取和篡改使用者敏感資訊為主,後者以動態口令和硬證書攻擊為主。PassCopy和暗黑蜘蛛俠是這類木馬的代表。
返回列表