木马与病毒概述
目录
计算机木马
向受害者系统中植入木马程序,用户很可能不知情
窃取敏感信息(如网游账号、银行账号、机密文件等)
夺取计算机的控制权
![](https://i-blog.csdnimg.cn/blog_migrate/b70717c80a6de4e97594e97a10a91e9b.png)
计算机病毒
与木马程序不同的是,计算机病毒(Virus)的主要目的是破坏(如删除文件、
破坏分区等),而不是窃取信息病毒程序具有自我复制和传染能力,可以通过电
子邮件、图片和视频、下载的软件、光盘等途径进行传播
勒索病毒
安全事件
2017年
5
月,腾讯御见威胁情报中心接到某公司反馈,公司里数台Windows服
务器中了勒索病毒,电脑除了C盘,其他磁盘分区都被整个加密,公司业务已接
近停摆。此外,该勒索病毒勒索索要的赎金高达9.5比特币(约40万人民币)
![](https://i-blog.csdnimg.cn/blog_migrate/975940bdcf52deb398d229d32344eed3.png)
比特币
比特币(BitCoin)的概念最初由中本聪在2009年提出,比特币是一种数字货币
比特币可以用来兑现,可以兑换成大多数国家的货币。使用者可以用比特币购买
一些虚拟物品,比如网络游戏当中的衣服、帽子、装备等,也可以使用比特币购
买现实生活当中的物品
![](https://i-blog.csdnimg.cn/blog_migrate/89d6b097a01d89901d25481f41a9bfa7.png)
![](https://i-blog.csdnimg.cn/blog_migrate/236f96c419d8b19b81bf55cf5b6e2302.png)
中毒现象演示
首先克隆一台win7系统,
切记不要在物理机上使用!!!
在克隆的win 7 中双击运行勒索病毒。
![](https://i-blog.csdnimg.cn/blog_migrate/46f1a19b62651a53801b5d7e9c6f1586.png)
双击运行过后的现象,表明已中毒
![](https://i-blog.csdnimg.cn/blog_migrate/3439d45a937692863537e0ca5c6b7e6b.png)
![](https://i-blog.csdnimg.cn/blog_migrate/5b846be871028d03f61d2eac9b1e49a6.png)
勒索病毒的防护
如何防范勒索病毒
先拔掉网线再开机,这样基本可以避免被勒索病毒感染
开机后应尽快想办法打上安全补丁,或安装各家网络安全公司推出的防御工具,
才可以联网
尽快备份电脑中的重要文件资料到移动硬盘、U盘,备份完后脱机保存该磁盘
对于不明链接、文件和邮件要提高警惕
利用系统防火墙高级设置阻止向445端口进行连接
利用系统防火墙高级设置阻止向445端口进行连接
1、打开控制面板,点击“系统和安全”
![](https://i-blog.csdnimg.cn/blog_migrate/d8ea749e33999ffc45982e6f2a6011c6.png)
2、点击“Windows 防火墙”
![](https://i-blog.csdnimg.cn/blog_migrate/17c26aed45cc498814713fcb6a924c29.png)
3、首先保证防火墙是开启的,然后点击“高级设置“
![](https://i-blog.csdnimg.cn/blog_migrate/453e50bce2aa60fb363fd841aef3a245.png)
4、点击“入站规则”
![](https://i-blog.csdnimg.cn/blog_migrate/7bbaa51c93d5f93c7e783b0366017116.png)
5、点击“新建规则”
![](https://i-blog.csdnimg.cn/blog_migrate/f9ae2ec6e7b873cd4c6e7da8e159eea9.png)
6、选择“端口”,点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/ac83d10425c3c86ad2bc557be3d350c4.png)
7、写入特定本地端口:445,点击”下一步“
![](https://i-blog.csdnimg.cn/blog_migrate/ea8a82d060985739ea66656310d808b7.png)
8、选择”阻止连接“,点击“下一步”
![](https://i-blog.csdnimg.cn/blog_migrate/06d138391e7e4dd2a29793e1c49fc812.png)
9、保持默认,点击“下一步“
![](https://i-blog.csdnimg.cn/blog_migrate/4e1db8075430ff296f9163a675ebd614.png)
10、给规则命名。点击”完成“
![](https://i-blog.csdnimg.cn/blog_migrate/3f061e1e2d3dafab3cb16b2c07094ffb.png)
11、此时在入站规则中显示了,刚才创建的规则。
![](https://i-blog.csdnimg.cn/blog_migrate/b78f82abfcd588bdf78421220447e4af.png)