所謂電腦”肉雞”,指的是通過非正常途徑獲得管理權(quán)限被控制的遠程電腦,也就是受別人控制的遠程電腦。 肉雞在從計算機應(yīng)用類型上分有服務(wù)器和個人肉雞兩類。 如何檢查自己是否成為肉雞? 對于服務(wù)器: 1、檢查自己的服務(wù)器應(yīng)用是否異常 2、檢查服務(wù)器是否有可疑的進程 3、檢查服務(wù)器是否有可疑的服務(wù) 4、檢查服務(wù)器是否有可疑的賬號 5、檢查服務(wù)器網(wǎng)絡(luò)數(shù)據(jù)是否正常 對于個人PC: 1、檢查即時通信、電子郵件賬號等是否異常 2、檢查網(wǎng)絡(luò)游戲賬號是否異常 3、檢查系統(tǒng)是否有可疑進程 4、檢查系統(tǒng)是否有可疑服務(wù) 5、檢查系統(tǒng)是否有可疑應(yīng)用 6、檢查網(wǎng)絡(luò)數(shù)據(jù)是否有正常 如何才能夠避免自己的電腦成為“肉雞”? 1、關(guān)閉不必要的應(yīng)用與服務(wù)及端口 2、勤打系統(tǒng)、軟件漏洞補丁 3、安裝部署專業(yè)的反病毒軟件并保持實時更新 4、從其他網(wǎng)站下載的軟件或者文件,打開前一定要注意檢查下是否帶有病毒。 5、別輕易打開陌生人郵件及郵件附件、連接等。 6、盡量把系統(tǒng)賬號密碼設(shè)置強壯點,勿用空密碼或者過于簡單。 7、發(fā)現(xiàn)異常情況,請立即更新你的反病毒軟件進行全盤查殺 檢查是否成為“肉雞”電腦的十大可疑現(xiàn)象: 現(xiàn)象1:QQ、MSN的異常登錄提醒。 你在登錄QQ時,系統(tǒng)提示上一次的登錄IP和你完全不相干。 現(xiàn)象2:網(wǎng)絡(luò)游戲登錄時發(fā)現(xiàn)裝備丟失或和你上次下線時的位置不符,甚至用正確的密碼無法登錄。 現(xiàn)象3:有時會突然發(fā)現(xiàn)你的鼠標(biāo)不聽使喚,在你不動鼠標(biāo)的時候,鼠標(biāo)也會移動,并且還會點擊有關(guān)按鈕進行操作。 注意:這種鼠標(biāo)的移動軌跡與那些劣質(zhì)光電鼠標(biāo)的自動漂移明顯不同,非常有目的性。你可以清楚的感覺到,這是有人在操縱你的電腦。 現(xiàn)象4:正常上網(wǎng)時,突然感覺很慢,硬盤燈在不停的閃爍。 這種很可能是有人在企圖COPY你的文件。此時,你應(yīng)該立刻拔掉網(wǎng)線,立即檢查你的系統(tǒng)進程是否異常。 現(xiàn)象5:當(dāng)你準備使用攝像頭時,系統(tǒng)提示,該設(shè)備正在使用中 出現(xiàn)這種情況,說明可能攻擊者在盜用你的攝像頭。因此在不用攝像頭時,把鏡頭給蓋上?;蛘甙褦z像頭扭向墻面。 現(xiàn)象6:在你沒有使用網(wǎng)絡(luò)資源時,你發(fā)現(xiàn)網(wǎng)卡燈在不停閃爍。 現(xiàn)象7:寬帶連接的用戶在硬件打開后未連接時收到不正常數(shù)據(jù)包。(可能有程序后臺連接) 現(xiàn)象8:電腦運行過程中或者開機的時候彈出莫名其妙的對話框 現(xiàn)象9:一些用戶信任并經(jīng)常使用的程序(QQ,殺毒軟件)卸載后。目錄文仍然存在,刪除后自動生成。 現(xiàn)象10:有些程序如殺毒軟件防火墻卸載時出現(xiàn)閃屏(卸載界面一閃而過,然后報告完成。) 借助一些軟件來檢查系統(tǒng)是否成為電腦”肉雞” 1.注意檢查防火墻軟件的工作狀態(tài)。 比如您的防火墻是金山網(wǎng)鏢。在網(wǎng)絡(luò)狀態(tài)頁,它會顯示出當(dāng)前正在活動的網(wǎng)絡(luò)連接,仔細查看相關(guān)連接。如果發(fā)現(xiàn)自己根本沒有使用的軟件正在連接遠程計算機,就要小心了。 2.推薦使用tcpview,可以非常清晰的查看當(dāng)前網(wǎng)絡(luò)的活動狀態(tài)。 一般的木馬連接,是可以通過這個工具查看到結(jié)果的。 這里說一般的木馬連接,是區(qū)別于某些精心構(gòu)造的rootkit木馬,那些木馬采用了更高明的隱藏技術(shù),不易被發(fā)現(xiàn)。 |
|