Tiêu đề: Can ban ve virus trojan (2) Fri Jun 27, 2008 1:45 pm
6.1 Trojan dùng để truy cập từ xa
Hiện nay, trojan loại này được sử dụng rất nhiều. Chức năng chính của trojan này là mở một cổng trên máy nạn nhân để hacker có thể quay lại truy cập vào máy nạn nhân.
Những con trojan này rất dễ sử dụng. Chỉ cần nạn nhân bị nhiễm trojan và hacker có IP của nạn nhân thì hacker đã có thể truy cập toàn quyền trên máy nạn nhân
Tùy loại trojan mà chức năng của nó khác nhau ( keylogger, download, upload file, thực hiện lệnh .. ) bạn phảI đọc kỹ hớng dẫn để sử dụng hiệu quả tất cả chức năng của nó.
Hiện có nhiều con nổi tiếng loai này như : netbus, back orifice ...
6.2 Keylogger
Con này đã quá quen thuộc với bạn, nó ghi lại tất cả hành độnh trên bàn phím rồi gửi về cho hacker khi nạn nhân online.
Vd : kuang keylogger ..
6.3 Trojan gửi mật khẩu
Ðọc tất cả mật khẩu lưu trong cache và thông tin về máy nạn nhân rồi gửi về cho hacker mỗi khi nạn nhân online.
Vd : barok, kuang, bario ..
6.4. Trojan phá hủy
Loại trojan này rất dễ sử dụng
Những con trojan này chỉ có một nhiệm vụ duy nhất là giết giết giết, tiêu diệt tiêu diệt tiêu diệt tất cả file trên máy bạn ( VD file .exe, .dll, .ini .... )
Những con trojan này rất nguy hiễm vì khi máy bạn bị nhiễm chỉ một lần thôI thì tất cả dữ liệu mất sạch sành sanh, chả còn cáI gì cả L
Vd : Trojan loại này con nít lên 3 cũng biết viết, khỏi cho VD.
6.5 FTP trojan
Loại trojan này sẽ mở cổng 21 trên máy của bạn và để cho tất cả mọi người kết nối đến máy tính của bạn mà không có mật khẩu và họ sẽ toàn quyền tải bất kỳ dữ liệu nào xuống
< ------------------- >
Ðây là những loại trojan chung, hay được sữ dụng nhất. Và bạn hãy cẩn thận khi sử dụng chúng kẻo chơi dao đứt tay
7.Thế Hacker tìm kiếm những gì trên máy của tôi. ?
Nhiều người nghĩ rằng hacker dùng trojan chỉ để phá hoại máy của họ, điều đó hoàn toàn sai lầm. Trojan là một điệp viên rất hữu hiệu giúp hacker tìm được rất nhiều thông tin trên máy của nạn nhân. Họ có thể tìm kiếm những thông tin sau :
+ Thông tin về Credit Card,
+ Tìm kiếm thông tin về account của bạn trên server
+ Account của bạn trên server khác
+ Dữ liệu bí mật
+ Danh sách địa chỉ mail ( các spammer rất khoái cái này )
+ Ðịa chỉ nhà riêng của ai
+ Account Passwords
+ Thông tin về khách hàng của bạn
+ Tất cả những thông tin cơ mật công ty của bạn
.. . . . . . . . . . . . . . .
Nói chung là rất nhiều, cáI gì đáng giá, đáng khai thác là lấy
8. Thế Trojan hoạt động như thế nào ?
Hừ đọc mòn cả mắt mà chẳng biết trojan nó hoạt động thế nào cả L
Từ từ, đừng nóng tôI sẽ giảI thích ngay đây.
Khi nạn nhấn chạy file nhiễm trojan, nếu là trojan truy cập từ xa ( remote access ), file server sẽ luôn ở chế độ chờ. Nó sẽ chờ, chờ mãI cho đến khi no nhận tín hiệu của client , ngay lập tức nó sẽ mở ngay một cổng nào đó để hacker có thể truy cập vào. Nó có thể sử dụng TCP hay nghi thức UPD.
Khi bạn kết nối vào IP của nạn nhân, bạn có thể làm bất kỳ đIều gì bạn muốn vì con trojan đã bao hàm những lệnh trên.
Một vài trojan được nạp ngay khi Windows được khởi động bằng cách sửa file win.ini, system.ini hay sửa registry Xin moi xem tiep phan (3)
Thông điệp:
--*--{Hãy cùng chia s? v?i b?n bè b?ng cách }--*--
Copy du?ng link du?i dây g?i d?n nick yahoo b?n bè!