计算机病毒:狭义上的计算机病毒是指能够进行自我传播,需要用户敢于来触发执行的破坏性程序或代码。
蠕虫:一段能进行自我传播,无须用户干预而可以自动触发执行额破坏性程序或代码。
木马:是指附着在应用程序上或单独存在的一些恶意程序,他可以利用网络远程响应网络的另一端的控制程序的控制命令,实现对被植入木马的目标计算机的控制或者窃取感染木马程序 的计算机上的机密资料。
后门:允许攻击者绕过系统中常规安全控制机制的程序,它按照攻击者自己的意图提供通道。
僵尸(bot):是指实现恶意控制功能的程序代码。大量被植入僵尸程序的电脑通过僵尸控制服务器便可以形成僵尸网络。
rootkit:室友很多有用的小程序组成的工具包,使得攻击者能够保持访问计算机上具有最高权限的用户“root”。 换言之 ,rootkit是可以持久的,无法被检测地存在于计算机的一组程序或代码。
间谍软件:以主动收集用户个人信息,相关机密文件或隐私数据为主,收集到的数据会主动传送到指定服务器 。
广告软件:未经用户允许,下载并安装或与其他软件捆绑通过弹出式广告或以其他形式进行商业广告宣传的程序。
流氓软件:具有一定的实用价值但具备电脑病毒和黑客软件的部分特征的软件
exploit:精心设计的用于利用特定漏洞以及对目标系统进行控制的程序
入侵电脑黑客一般做这几个事情:
1、盗号密码如比特币、qq号等。
2、盗窃重要文件,监控键盘记录。
3、截屏。
4、潜伏作为跳板,隐藏ip发动其他攻击。
5、apt高级攻击,入侵企业其他电脑。
.....总之危害很大,建议用正版系统,及时升级安全补丁,不下载盗版软件。
说个比较流行之一——一句话木马。
可能平常大家看的安全文章都是怎么让大家防御,没看到过是怎么进攻的,我也也来稍微点一下吧,虽然没办法给大家讲详细过程,但是大概思路大家看懂了即可。
某一天你访问某个被挂马的网站之后,黑客通用语“日站”,中了木马病毒,此时你的设备就被黑客留了后门,然后通过“中国菜刀”等远程软件就可以查看你的设备了,这也就完成了一次入侵。
尤其是一些小网站按模板建立的,没有安全意识,已经有公开漏洞没有修补,那这估计都很多黑客光顾了,尤其是一些小屁孩儿,刚会点技术拿个软件就在那里扫,你说他坏,也不坏,就是想满足下虚荣心,享受一下拿站的成就感,其实这些就只是“工具小子”,没啥能耐。
讲了这么多,说说后果,中了木马之后,如果这个木马是黑客从网上down的,绝大部分情况下,只能被当做“文件服务器”,意思就是可以看到设备里面的文件,比如你的照片、你的资料、你的各种视频神马的。
如果遇到比较牛的黑客之后,可能就搞成肉鸡,利用肉鸡干坏事儿,比如挖矿(比特币神马的),ddos攻击(大概理解为利用你的设备去攻击别的访问)等等。
由于国人安全意识的提高,以及攻击的法律风险大,目前很多攻击手段都不能有效的实现它的作用了,但是很多网站运营者根本不是技术出身,还有很多喜欢找乱七八糟网站(比如某某西、某某空、某某软件园),一下下来就报病毒,说不定这些上传者就是钓鱼的,撸肉鸡的,下了他的软件就成肉鸡了。所以下载软件要去正规平台,比如360,腾讯之类的。或者官网下载。
说完防御,怎么清除已经中毒的电脑呢?就注意两三点即可,也是很多文章都老生常谈问题。
1.杀病毒杀木马,用各种安全软件查杀病毒软件杀毒即可,现在的杀毒软件已经很成熟了,随时更新病毒库,几乎出现的病毒都能查杀。
2.更新软件,更新系统补丁,更新到最新版本即可。
3.提高安全意识,不浏览风险大的网站,不走“歪门邪道”,尽量杜绝被中病毒的可能。
像老胡我有时候也会观看一些不“健康的”网址、论坛什么的,我相信一定有比我更厉害的人才,一不注意说不定就中招,所以很多时候我也是开虚拟机在网络上跑,比如看看苍*空的教学视频什么的,虚拟机裸奔,看就完了,中病毒也没关系,是虚拟机又不是真实机子,一键还原就可以了。
好了不吹牛了,关于入侵方面的以及防御都给大家讲了,平常大家看的安全文章都是怎么让大家防御,没说过是怎么进攻的,我也讲了,虽然没办法给大家讲详细过程,但是大概思路大家看懂了即可。