Tìm hiểu về Trojan từ A đến Z
Số trang: 11
Loại file: doc
Dung lượng: 52.00 KB
Lượt xem: 23
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Hiện nay , lực lượng các hacker đang phát triển từngngày còn các cracker thì phát triển với một tốc độ không thểtưởng tượng nổi . Không thể tồn tại một hệ thống nào trênthế giới là không thể bị tấn công
Nội dung trích xuất từ tài liệu:
Tìm hiểu về Trojan từ A đến ZTìmhiểuTrojantừAđếnZ:trangnàyđãđượcđọc lầnI)Mởđầu:Hiệnnay,lựclượngcáchackerđangpháttriểntừngngàycòncáccrackerthìpháttriểnvớimộttốcđộkhôngthểtưởngtượngnổi.Khôngthểtồntạimộthệthốngnàotrênthếgiớilàkhôngthểbịtấncông.Mộtmáytínhcánhânlàmộtmụctiêurấtđơngiảnmà1crackervớikhôngnhiềuhiểubiếtvềmáytínhcũngcóthểtấncông,vìvậyđócũnglàlídotạisaocrackerpháttriểnmanhmẽđếnnhưvậy.Cáchackercókhảnăngviếtracáctrojanvàtựthửnghiệmcòncáccrackercókhảnăngsửdụngtrojanmộtcáchhiệuquả,kĩnăngcủahọhơnnạnnhânchínhlàởkhảnăngsửdụngtrojan.NgựatrojanrađờitrongtruyềnthuyếtHyLạpcổđạivàothếkỉthứ12,khiquânHylạpkhôngthểhạnổithànhđịch,họđãgiảvờtặngquânđịchmộtchúngựagỗkhổnglồ.Saukhichúngựagỗđãđượcđemvàothành,nửađêmquânHyLạptrongbụngchúngựagỗchuiravàtấncôngtiêudiệtquânđịchmộtcáchbấtngờ,nhờmưunàymàhọđãhạđượcthànhgiặc.Trongthếgiớitinhọc,kháiniệmNgựatrojanrađờitừkhiCDC(CultoftheDeadCow)tạoraBackOrifice,mộttrojannổitiếngnhấttừtrướcđếnsaunày,cócổngxâmnhậplà31337.II)Kháiniệmvềtrojan:Trojanlàcácchươngtrìnhhoạtđộngnhằmchốnglạihoặcgâytổnhạiđếnngườidùngmáytính,chúngcóvẻngoàihợpphápnhưngluôncómặtxấuxabêntrong.Cácchươngtrìnhnàythườnglàmviệcbímậtvàngườidùngthườngkhôngnhậnrasựhoạtđộngcủachúng.Chúngcóthểgiớihạnquyềncủangườidùngtớimứctốiđa.Tấtcảtrojanđềuđượccáchackerdùngchomụcđíchriêngnàođócủahọ.HầuhếttrongsốnàylàđểthiếtlậpquyềnđiềukhiểntừxaRATs(RemoteAdminitrationTools).Khônggiốngnhưcácvirus,trojanthườngkhôngtựnhânbảnmàchỉchạyngầmtrongmáytínhcủanạnnhân.Cótrojantrongmáytínhbạnlàmộthiểmhoạvàthựcthichúnggâyranhữnglỗikhácnhau,thôngthườngnhấtvàíthạinhấtlàlàmchậmtốcđộmáytínhcủabạn,nghiêmtrọnghơnlàchúngcóthểlàmmấtquyềnsửaregistry(lưucácthôngtincủaWindows),làmtreomáyhayformatlạiổđĩa.III)Phânloạitrojan:a)Loạiđiềukhiểntừxa(RAT)b)Keyloggersc)Trojanlấycắppasswordd)FTPtrojanse)Trojanpháhoạif)TrojanchiếmquyềnkiểuleothangA)Trojanđiềukhiểntừxa:RATđóngvaitrònhưmộtservertrênmáytínhcủabạnvàtạođiềukiệnchohackerkếtnốivớimáytínhcủabạnvàthựchiệncáclệnhkhácnhau.Dùbạncóvàihiểubiếtvềloạitrojannàythìbạncũngkhócóthểnhậnrađượcnócótồntạitrongmáytínhcủabạnkhôngbởivìcáctrojanpháttriểnliêntụchàngngàyvàcàngtrởnênhiệuquảhơn.Nhữngtrojantốtcóthểtạođiềukiệnchocáchackerquyềnđiềukhiểnthậmchícaohơnchínhbảnthânbạnvàchúngtựđộngkíchhoạtmỗikhibạnkhởiđộngmáytính.Sửdụngtrojanloạinàykháđơngiản,chúngthườnggồm2fileservervàclient,mỗikhitảichúngvề,bạnchỉcầnđọcmụcHelpcủachúnglàđãcóthểbiếtcáchsửdụng.Cáctínhnăngcủatrojanloạinàycàngngàycàngcaohơn,vídụnhưtrojangirlfriendcóthểngănkhôngchonạnnhântắtmáytính,hiểnthịtextlênmànhình,biểudiểnâmthanh,hìnhảnh,đownloa,uploadfiletừserver,thậmchílàchátcùngvớinạnnhân…Nhưngmỗikhisửdụngchúngthườngbạnphảingụytrangchúngdướidạng1fileảnhvàgiấucáiđuôiexecủachúngđi.CáchthứclàmviệccủatrojanRAT:RATtrojanthườngẩnnáutrongcácchươngtrìnhlớn,vìvậymỗikhibạnchạychươngtrìnhnày,trojansẽtựđộngđượckíchhoạt.MỗiRATthườngchạyserverdướimộtcổngriêngbiệt,cổngnàychophéphackerthâmnhậpvàomáycủabạnvàlàmmọithứmàanhtacảmthấythíchthú.Cáctrojankhiđãxâmnhậpvàotrongmáytínhthườngtạora1filethựcthinàođóhoặcghithêmdònglệnhtựkíchhoạtvàotrongfilewin.ini,cóthểbạnbiếtđượcfileđólàtrojannhưngcũngkhôngthểvôhiệuhoánổinóbằngnhữngcáchthôngthường.Thườngthìbạnkhôngthểxoánóđivàcũngkhôngthểvàotrongregistryđểxoávìchúngthườnglàmmấtchứcnăngeditregistrycủahệđiềuhành.Đólàchưakểđếnviệcnhiềuloạitrojanlạcóthểkíchhoạtdướinhữngtênfilelạmàbạnkhônghềnghĩđólàtrojanmàcứtưởnglàfilethựcthicủahệđiềuhành.NgườitacóthểsửdụngRATđểđiềukhiển,quảnlítừxamáytínhcủachínhbảnthânhọ,nhưngluônphảicẩnthậnvìRATcóthểgâyranhữngtáchạimàchínhtacũngkhôngbiếttrước.Vídụloạinày:BackOrifice,girlfriend,NetBusB)Keyloggers:Hoạtđộngcủaloạinàykháđơngiản,chúngghilạimọidiễnbiếntrênbànphímbaogồmcảcácpasswordnhưpasswordaccountinternet,passwordhòmthư,passwordFTPvàlưutrongmáybạnhoặcgửivềmộtđịachỉemailnàođócủahacker.Keyloggersthườngnhỏgọnvàsửdụngrấtítbộnhớ ...
Nội dung trích xuất từ tài liệu:
Tìm hiểu về Trojan từ A đến ZTìmhiểuTrojantừAđếnZ:trangnàyđãđượcđọc lầnI)Mởđầu:Hiệnnay,lựclượngcáchackerđangpháttriểntừngngàycòncáccrackerthìpháttriểnvớimộttốcđộkhôngthểtưởngtượngnổi.Khôngthểtồntạimộthệthốngnàotrênthếgiớilàkhôngthểbịtấncông.Mộtmáytínhcánhânlàmộtmụctiêurấtđơngiảnmà1crackervớikhôngnhiềuhiểubiếtvềmáytínhcũngcóthểtấncông,vìvậyđócũnglàlídotạisaocrackerpháttriểnmanhmẽđếnnhưvậy.Cáchackercókhảnăngviếtracáctrojanvàtựthửnghiệmcòncáccrackercókhảnăngsửdụngtrojanmộtcáchhiệuquả,kĩnăngcủahọhơnnạnnhânchínhlàởkhảnăngsửdụngtrojan.NgựatrojanrađờitrongtruyềnthuyếtHyLạpcổđạivàothếkỉthứ12,khiquânHylạpkhôngthểhạnổithànhđịch,họđãgiảvờtặngquânđịchmộtchúngựagỗkhổnglồ.Saukhichúngựagỗđãđượcđemvàothành,nửađêmquânHyLạptrongbụngchúngựagỗchuiravàtấncôngtiêudiệtquânđịchmộtcáchbấtngờ,nhờmưunàymàhọđãhạđượcthànhgiặc.Trongthếgiớitinhọc,kháiniệmNgựatrojanrađờitừkhiCDC(CultoftheDeadCow)tạoraBackOrifice,mộttrojannổitiếngnhấttừtrướcđếnsaunày,cócổngxâmnhậplà31337.II)Kháiniệmvềtrojan:Trojanlàcácchươngtrìnhhoạtđộngnhằmchốnglạihoặcgâytổnhạiđếnngườidùngmáytính,chúngcóvẻngoàihợpphápnhưngluôncómặtxấuxabêntrong.Cácchươngtrìnhnàythườnglàmviệcbímậtvàngườidùngthườngkhôngnhậnrasựhoạtđộngcủachúng.Chúngcóthểgiớihạnquyềncủangườidùngtớimứctốiđa.Tấtcảtrojanđềuđượccáchackerdùngchomụcđíchriêngnàođócủahọ.HầuhếttrongsốnàylàđểthiếtlậpquyềnđiềukhiểntừxaRATs(RemoteAdminitrationTools).Khônggiốngnhưcácvirus,trojanthườngkhôngtựnhânbảnmàchỉchạyngầmtrongmáytínhcủanạnnhân.Cótrojantrongmáytínhbạnlàmộthiểmhoạvàthựcthichúnggâyranhữnglỗikhácnhau,thôngthườngnhấtvàíthạinhấtlàlàmchậmtốcđộmáytínhcủabạn,nghiêmtrọnghơnlàchúngcóthểlàmmấtquyềnsửaregistry(lưucácthôngtincủaWindows),làmtreomáyhayformatlạiổđĩa.III)Phânloạitrojan:a)Loạiđiềukhiểntừxa(RAT)b)Keyloggersc)Trojanlấycắppasswordd)FTPtrojanse)Trojanpháhoạif)TrojanchiếmquyềnkiểuleothangA)Trojanđiềukhiểntừxa:RATđóngvaitrònhưmộtservertrênmáytínhcủabạnvàtạođiềukiệnchohackerkếtnốivớimáytínhcủabạnvàthựchiệncáclệnhkhácnhau.Dùbạncóvàihiểubiếtvềloạitrojannàythìbạncũngkhócóthểnhậnrađượcnócótồntạitrongmáytínhcủabạnkhôngbởivìcáctrojanpháttriểnliêntụchàngngàyvàcàngtrởnênhiệuquảhơn.Nhữngtrojantốtcóthểtạođiềukiệnchocáchackerquyềnđiềukhiểnthậmchícaohơnchínhbảnthânbạnvàchúngtựđộngkíchhoạtmỗikhibạnkhởiđộngmáytính.Sửdụngtrojanloạinàykháđơngiản,chúngthườnggồm2fileservervàclient,mỗikhitảichúngvề,bạnchỉcầnđọcmụcHelpcủachúnglàđãcóthểbiếtcáchsửdụng.Cáctínhnăngcủatrojanloạinàycàngngàycàngcaohơn,vídụnhưtrojangirlfriendcóthểngănkhôngchonạnnhântắtmáytính,hiểnthịtextlênmànhình,biểudiểnâmthanh,hìnhảnh,đownloa,uploadfiletừserver,thậmchílàchátcùngvớinạnnhân…Nhưngmỗikhisửdụngchúngthườngbạnphảingụytrangchúngdướidạng1fileảnhvàgiấucáiđuôiexecủachúngđi.CáchthứclàmviệccủatrojanRAT:RATtrojanthườngẩnnáutrongcácchươngtrìnhlớn,vìvậymỗikhibạnchạychươngtrìnhnày,trojansẽtựđộngđượckíchhoạt.MỗiRATthườngchạyserverdướimộtcổngriêngbiệt,cổngnàychophéphackerthâmnhậpvàomáycủabạnvàlàmmọithứmàanhtacảmthấythíchthú.Cáctrojankhiđãxâmnhậpvàotrongmáytínhthườngtạora1filethựcthinàođóhoặcghithêmdònglệnhtựkíchhoạtvàotrongfilewin.ini,cóthểbạnbiếtđượcfileđólàtrojannhưngcũngkhôngthểvôhiệuhoánổinóbằngnhữngcáchthôngthường.Thườngthìbạnkhôngthểxoánóđivàcũngkhôngthểvàotrongregistryđểxoávìchúngthườnglàmmấtchứcnăngeditregistrycủahệđiềuhành.Đólàchưakểđếnviệcnhiềuloạitrojanlạcóthểkíchhoạtdướinhữngtênfilelạmàbạnkhônghềnghĩđólàtrojanmàcứtưởnglàfilethựcthicủahệđiềuhành.NgườitacóthểsửdụngRATđểđiềukhiển,quảnlítừxamáytínhcủachínhbảnthânhọ,nhưngluônphảicẩnthậnvìRATcóthểgâyranhữngtáchạimàchínhtacũngkhôngbiếttrước.Vídụloạinày:BackOrifice,girlfriend,NetBusB)Keyloggers:Hoạtđộngcủaloạinàykháđơngiản,chúngghilạimọidiễnbiếntrênbànphímbaogồmcảcácpasswordnhưpasswordaccountinternet,passwordhòmthư,passwordFTPvàlưutrongmáybạnhoặcgửivềmộtđịachỉemailnàođócủahacker.Keyloggersthườngnhỏgọnvàsửdụngrấtítbộnhớ ...
Tìm kiếm theo từ khóa liên quan:
mẹo diệt virus bảo mật thông tin An ninh Bảo mật kỹ thuật bảo mật an toàn thông tinTài liệu có liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 304 0 0 -
10 trang 225 1 0
-
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 201 0 0 -
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 196 0 0 -
5 trang 183 0 0
-
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 162 0 0 -
5 trang 132 0 0
-
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 119 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 110 0 0 -
Giáo trình An toàn & Bảo mật thông tin - TS. Nguyễn Khanh Văn (ĐH Bách khoa Hà Nội)
56 trang 109 0 0