小知识——木马常用骗术大观


  一、捆绑欺骗。

  把木马服务端和某个游戏捆绑成一个文件在QQ或邮件发给别人。服务端运行后会看到游戏程序正常打开,却不会发觉木马程序已经悄悄运行,可以起到很好的迷惑作用。而且即使别人以后重装系统了,他还是保存你给他的这个“游戏”的话,还是有可能再次中招。

  二、教科书式的老式欺骗。

  方法如下:直接将木马服务端发给对方,对方运行,结果毫无反应(运行木马后的典型表现),他说:“怎么打不开呀!”你说:“哎呀,不会程序是坏了吧? ”或者说:“对不起,我发错了!”然后把正确的东西(正常游戏、相片等)发给他,他收到后欢天喜地的就不想刚才该发生的事有什么不对劲了。

  三、QQ冒名欺骗。

  前提:你必须先拥有一个不属于你自己的QQ号。然后使用那个号码给他的好友们发去木马程序,由于信任被盗号码的主人,他的朋友们会毫不犹豫地运行你发给他们的木马程序,结果就中招了。

  四、邮件冒名欺骗。

  和第三种方法类似,用匿名邮件工具冒充好友或大型网站、机构单位向别人发木马附件,别人下载附件并运行的话就中木马了。

  五、危险下载点。

  攻破一些下载站点后,下载几个下载量大的软件,捆绑上木马,再悄悄放回去让别人下载,这样以后每增加一次下载次数,你就等于多了一台肉鸡。或者你干脆把木马捆绑到其它软件上,然后“正大光明”的发布到各大软件下载网站,它们也不查毒,就算查也查不出你写的新木马,然后肉机会至少两位数。

  六、文件夹惯性点击。

  把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹木马时,也会收不住鼠标点下去,这样木马就成功运行了。

  七、zip伪装。

  这个方法是最新的,将一个木马和一个损坏的zip包(可自制)捆绑在一起,然后指定捆绑后的文件为zip图标,这样一来,除非别人看了他的后缀,否则点下去将和一般损坏的zip没什么两样,根本不知道其实已经有木马在悄悄运行了。

  八、在某个公文包或者可以上传附件的论坛传上捆绑好的木马,然后把链接发给受害者。

  九、网页木马法。


1、如何修改邮箱密码?

  答:1、登陆邮箱。

  2、当点击邮箱右上方的“设置”链接后,系统的右侧窗口会装载“设置”页面,当点击“设置”页面内的“密码”链接时,系统便会进入“忘记密码”页面,就可以在此页面内修改邮箱的登录密码。最后点击“确定”。

  3 、当密码修改成功后,系统会显示提示信息:“你的密码已成功修改了”。然后点击“确定”。

  下次登录邮箱就需要使用修改后的新密码了。

2、我单位是否能够免费使用中国科学院邮件系统的邮箱?

  答:如果贵单位满足以下条件,就能够免费使用中国科学院邮件系统的邮箱。

  1、所在单位网络应通过院网接入;

  2、邮件域名必须与对外公布的单位域名保持一致(允许在院邮件系统中建立一个别名);

  3、帐号总数应为本单位职工人数与学生人数的总和,即:单位邮箱数量 = 单位的职工人数 + 学生人数。


©1994-2006 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn