所謂電腦”肉雞”,指的是通過非正常途徑獲得管理權(quán)限被控制的遠(yuǎn)程電腦,也就是受別人控制的遠(yuǎn)程電腦。
肉雞在從計(jì)算機(jī)應(yīng)用類型上分有服務(wù)器和個(gè)人肉雞兩類。 如何檢查自己是否成為肉雞?
對于服務(wù)器:
1、檢查自己的服務(wù)器應(yīng)用是否異常
2、檢查服務(wù)器是否有可疑的進(jìn)程
3、檢查服務(wù)器是否有可疑的服務(wù)
4、檢查服務(wù)器是否有可疑的賬號
5、檢查服務(wù)器網(wǎng)絡(luò)數(shù)據(jù)是否正常
對于個(gè)人PC:
1、檢查即時(shí)通信、電子郵件賬號等是否異常
2、檢查網(wǎng)絡(luò)游戲賬號是否異常
3、檢查系統(tǒng)是否有可疑進(jìn)程
4、檢查系統(tǒng)是否有可疑服務(wù)
5、檢查系統(tǒng)是否有可疑應(yīng)用
6、檢查網(wǎng)絡(luò)數(shù)據(jù)是否有正常
如何才能夠避免自己的電腦成為“肉雞”?
1、關(guān)閉不必要的應(yīng)用與服務(wù)及端口
2、勤打系統(tǒng)、軟件漏洞補(bǔ)丁
3、安裝部署專業(yè)的反病毒軟件并保持實(shí)時(shí)更新
4、從其他網(wǎng)站下載的軟件或者文件,打開前一定要注意檢查下是否帶有病毒。
5、別輕易打開陌生人郵件及郵件附件、連接等。
6、盡量把系統(tǒng)賬號密碼設(shè)置強(qiáng)壯點(diǎn),勿用空密碼或者過于簡單。
7、發(fā)現(xiàn)異常情況,請立即更新你的反病毒軟件進(jìn)行全盤查殺
檢查是否成為“肉雞”電腦的十大可疑現(xiàn)象:
現(xiàn)象1:QQ、MSN的異常登錄提醒。
你在登錄QQ時(shí),系統(tǒng)提示上一次的登錄IP和你完全不相干。
現(xiàn)象2:網(wǎng)絡(luò)游戲登錄時(shí)發(fā)現(xiàn)裝備丟失或和你上次下線時(shí)的位置不符,甚至用正確的密碼無法登錄。
現(xiàn)象3:有時(shí)會(huì)突然發(fā)現(xiàn)你的鼠標(biāo)不聽使喚,在你不動(dòng)鼠標(biāo)的時(shí)候,鼠標(biāo)也會(huì)移動(dòng),并且還會(huì)點(diǎn)擊有關(guān)按鈕進(jìn)行操作。
注意:這種鼠標(biāo)的移動(dòng)軌跡與那些劣質(zhì)光電鼠標(biāo)的自動(dòng)漂移明顯不同,非常有目的性。你可以清楚的感覺到,這是有人在操縱你的電腦。
現(xiàn)象4:正常上網(wǎng)時(shí),突然感覺很慢,硬盤燈在不停的閃爍。
這種很可能是有人在企圖COPY你的文件。此時(shí),你應(yīng)該立刻拔掉網(wǎng)線,立即檢查你的系統(tǒng)進(jìn)程是否異常。
現(xiàn)象5:當(dāng)你準(zhǔn)備使用攝像頭時(shí),系統(tǒng)提示,該設(shè)備正在使用中
出現(xiàn)這種情況,說明可能攻擊者在盜用你的攝像頭。因此在不用攝像頭時(shí),把鏡頭給蓋上?;蛘甙褦z像頭扭向墻面。
現(xiàn)象6:在你沒有使用網(wǎng)絡(luò)資源時(shí),你發(fā)現(xiàn)網(wǎng)卡燈在不停閃爍。
現(xiàn)象7:寬帶連接的用戶在硬件打開后未連接時(shí)收到不正常數(shù)據(jù)包。(可能有程序后臺連接)
現(xiàn)象8:電腦運(yùn)行過程中或者開機(jī)的時(shí)候彈出莫名其妙的對話框
現(xiàn)象9:一些用戶信任并經(jīng)常使用的程序(QQ,殺毒軟件)卸載后。目錄文仍然存在,刪除后自動(dòng)生成。
現(xiàn)象10:有些程序如殺毒軟件防火墻卸載時(shí)出現(xiàn)閃屏(卸載界面一閃而過,然后報(bào)告完成。)
借助一些軟件來檢查系統(tǒng)是否成為電腦”肉雞”
1.注意檢查防火墻軟件的工作狀態(tài)。
比如您的防火墻是金山網(wǎng)鏢。在網(wǎng)絡(luò)狀態(tài)頁,它會(huì)顯示出當(dāng)前正在活動(dòng)的網(wǎng)絡(luò)連接,仔細(xì)查看相關(guān)連接。如果發(fā)現(xiàn)自己根本沒有使用的軟件正在連接遠(yuǎn)程計(jì)算機(jī),就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當(dāng)前網(wǎng)絡(luò)的活動(dòng)狀態(tài)。
一般的木馬連接,是可以通過這個(gè)工具查看到結(jié)果的。
這里說一般的木馬連接,是區(qū)別于某些精心構(gòu)造的rootkit木馬,那些木馬采用了更高明的隱藏技術(shù),不易被發(fā)現(xiàn)。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。