木马程序的键盘记录原理
以键盘记录员为例:
这是一个非常贪心的木马程序。它不仅仅是窃取网络游戏的帐号,任何输入电脑的数据都会被它悉数盗走。
木马在系统中释放完文件后,首先会修改SSDT(系统服务调度表),从而接触各种具有主动防御功能的杀毒软件的武装。然后,它修改注册表中的相关数据,把病毒文件属性设置为“系统”、“隐藏”和“只读”,并将显示模式锁定为隐藏,让用户无法发现病毒文件。
接下来,病毒启动监视程序,监视用户的鼠标、键盘操作,从而记录下用户操作电脑时输入的各种信息。并每隔一段时间,就将这些偷到的信息加密,以邮件的形式通过SMTP通信协议和网页收信空间发送给木马作者。所谓的SMTP,是一种可以免除验证的通讯方式,能为WINDOWS系统用户之间的通讯提供便利,但也因此而被一些病毒作者所利用。
由于是采取完整的键盘记录,用户在中毒电脑上输入的所有信息都会被病毒作者所掌握。他只需经过简单的分析和筛选,便可从中找到用户输入的各种帐号和密码,甚至可以掌握用户的个人隐私。
习惯手动查杀的用户,请留意病毒释放出的以下文件,分别为%WINDOWS%system32目录下的mmvo.exe和mmvo0.dll,以及系统临时目录%Temp%中的一个随机命名的.dll格式文件。一定要将它们清除,系统才可恢复正常。
请问一下木马能不能查到你中木马之前的键盘输入记录?
木马通常有两种方式获得你的帐号信息。
一是监视你的键盘输入,他记录下你键盘敲击的按键,把你输入的帐号密码记录下来。
二是有些木马会在你的一些程序运行之后,搜索这个程序记录对比帐号密码信息的载体,这样的木马比较可怕,就算你输入的时候,跳序输入,或者是软键盘输入,或者直接复制粘帖输入都是没用的,只要他找到了程序记录对比帐号密码的载体就能找到你的密码。
更有些木马,在你打开ie后就会不停的监视你的输入,把你输入过的网址和其他信息全部记录下来,通过email或者80端口发到木马中指定的地方。
一、把好电脑的“卫生”关
俗话说病从口入,其实多数的恶意程序是我们自己点击运行的。
1、天上是不会掉馅饼的。
你可能会收到这样的消息,告诉你点击某个网站就可以得到什么好处。这往往是病毒的制造者给你设的陷井,只要你照他说的做了,那你的电脑中病毒的可能性就会提高!因此说,不熟悉的网站要提高警觉。
2、减少好奇心。
邮件中的附件不要轻易点击。陌生人给你发送的邮件如果包含的附件,多数情况下附件是病毒文件。有一些附件为了引诱用户点击经常将自己伪装成美女图片、美女情书或是跟美女有关的东西。切记有时好奇心大了不一定是好事!
3、提高警惕。
现在的病毒也能做到假借你朋友的名义给你传送文件,所以说当收到朋友给你传来的文件后,向朋友问明文件的内容后再打开查看也不晚!
4、非必要的网站插件不要安装
去某些网站时总会提醒你安装某某插件。先了解插件的作用后再安装也不迟。当然有一些插件是需要安装的,比如:Flash插件、相关银行网站的安全插件等。对于一些不知名网站的插件或用处不大的插件,最好不要安装。
二、使用网络防火墙
我们常说的防火墙分为两种,一种是病毒防火墙即文件监控,它会时时监控你电脑中的文件操作,检查你的电脑有没有中毒,因此开启病毒防火墙后会使你的电脑速度变慢;一种是网络防火墙,能够对电脑与网络间的数据包进行过滤,避免用户遭受网络攻击,网络防火墙不影响电脑的运行速度。
我是不主张开启病毒防火墙的,如果有着良好的电脑使用习惯,开启病毒防火墙除了能让电脑的运行速度变慢外,实际的用途很小。但我强烈建议用户开启网络防火墙!网络防火墙不但能够防止电脑遭受外部的网络攻击,还能监控电脑中软件对网络的使用情况,每当有新的程序要访问网络时,他总会提醒你,通过看程序的图标或在Google上查询程序的文件名,可获知申请访问网络的程序文件是否是正常文件。确认没问题后就允许他访问网络,否则就禁止。
键盘记录木马是什么?
键盘记录木马,就是通过记录键盘的击键记录,来盗取帐号密码的一种盗号型木马,这种木马通常用于盗取网银,网游,QQ密码等,防御这种木马,你可以使用电脑管家,电脑管家的实时防护部分含有16层防御体系,对于木马病毒可能入侵系统的途径都进行了防御,可以有效抵御各种木马病毒的感染,它更是有黑客入侵防护,可以让你免受黑客入侵的困扰
腾讯电脑管家企业平台:
键盘记录器是什么来的 啊!
键盘记录器是一个木马程序,专门针对网游,网银这些带账号及交易的后台木马,会详细记录用户的键盘敲击记录,通过邮箱自动发送给放置木马者,盗取用户资料,造成损失。所以如果检测到有键盘记录器的木马,最好不要使用这台电脑登陆网银或者网游,以免造成不必要的损失!
键盘记录木马
键盘记录型木马,植入你的系统后会自动监视你的大话的游戏主程序,一旦你已运行大话,木马随之运行,然后记录你用键盘输入的密码,将它发到盗号者指定的邮箱,盗号者收到邮件后,会用专门的工具将木马发给他的密码给破解出来,然后盗取你的账号,你说的密码保护并不是主动防止盗号的,而是在你遗忘账号或者帐号被盗的时候,找回账号密码的一种途径,并不是真正意义上的密码保护,告诉你几个降低账号被盗的方法,首先安装杀毒软件,定时升级,并且打开所有实时监控,不要乱点别人发给你的网址,其次以后输游戏密码的时候,尽量得用输入法,或系统自带的软键盘输入,不要用键盘输入,这样账号被盗的几率会大大被降低。
补充:用编程语言写出来的。
0条大神的评论