什么是肉鸡?
肉鸡也称傀儡机,是指可以被黑客远程控制的机器。通俗的说就是别人可以远程操控你的电脑,肉鸡一般被用作DDOS攻击,也就是黑客在你电脑植入木马(比如:灰鸽子),然后操控着你的电脑去攻击别人,你电脑就像傀儡一样,被别人操控的打另一个人。
如果你的电脑成了“肉鸡”,那么很有可能就会成为别人买卖的“肉鸡”,一些黑客需要发起攻击却没有足够的肉鸡时,就会问其他hack购买肉鸡用来发起攻击。
怎么判断你电脑是否变成别人的肉鸡?
- QQ、MSN的异常登录提醒(系统提示上一次的登录IP不符)
- 网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。
- 有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。
- 正常上网时,突然感觉很慢,硬盘灯在闪烁,就像你平时在COPY文件。
- 当你准备使用摄像头时,系统提示,该设备正在使用中。
- 在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。
- 服务列队中出可疑程服务。
- 宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)
- 防火墙失去对一些端口的控制。
- 上网过程中计算机重启。
- 有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)
- 一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。
- 电脑运行过程中或者开机的时候弹出莫名其妙的对话框以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。
- 还可以通过CMD下输入 NETSTAT -AN 查看是否有可疑端口等
另外也可以借助一些软件来判断电脑是否被入侵
- 使用杀毒软件进行在线诊断,特别注意全面诊断的进程项
- 清理专家百宝箱的进程管理器
- 使用tcpview,可以非常清晰的查看当前网络的活动状态
- 检查防火墙软件的工作状态
那么如何避免成为别人的肉鸡呢?
- 关闭高位端口(比如关闭445端口等)
- 及时给系统软件打补丁,尤其是及时升级IE浏览器
- 经常检查系统中是否有可以进程,防火墙工作状态,日记等
- 不使用盗版软件,不浏览危险网站
- 插入电脑的u盘用安全软件扫描安全再使用
记录蜕变#千锋NZ班-2020/3/11