如何干掉UDP木马程序?

现在在网络上流传的做木马,通常都是使用tcp端口进行远程控制,但是这种木马的漏洞就是只要你的安全意识足够高,很容易就可以发现它,也正是由于这一点,黑客对这个程序进行了改进,开发出了利用UDP端口的木马,这种瓦的特点就是隐蔽性非常好,不容易被发现,接下来我就和大家好好的介绍一下。

首先我先来和大家描述一下情况,在我们开机之后只要拨号上网,网络防火墙就会弹出一个提示窗口,询问是否允许Internet Explorer连接网络,然后我们可以从提示框的地址中证实,这个确实是属于ie浏览器的进程要求,但是我上网一般都是使用maxthon,于是这个时候我就怀疑电脑中了病毒,并对系统进行了一次彻底的根除扫描,结果并没有发现有异常。

虽然杀毒软件并没有扫描出结果,但是我可以清晰地感觉到,这个幕后黑手一定是一个木马程序,因为流氓软件不会对系统是否联网进行判断,而且在大部分情况下,只有木马才会有这个功能,之所以不被查杀,可能是因为它是一个隐蔽性很高的全新木马程序,有可能被入侵者进行了特征码修改的免杀操作。当我再次拨号上网的时候,防火墙又出现了ie浏览器连接互联网的请求,紧接着我通过运行木马辅助器,找到了它,木马辅助器是一款可以辅助用户进行恶意程序检查的工具。它可以检查哪些端口被打开使用,还可以看到是哪些进程打开的这些端口,从而方便用户根据实际情况,决定是否终止进程来关闭某些端口,并且可以刷新及时地更新当前的端口情况。

从木马辅助器反馈的信息中,我发现了一个特别的地方,就是ie浏览器的进程,居然用的是UDP协议,也就是说,这个木马程序用的也是UDP协议,而正常情况下,不管是ie浏览器的网络访问还是我们常见的木马程序在进行数据传输的时候,都应该采用tcp协议才对。

了解到了这一点,现在我们只需要查找到那些木马程序,采用了UDP协议进行数据传输,就可以判断出潜伏的木马程序是什么。果然很快,我发现了一款木马,的确是采用UDP协议进行传输,这款木马的后门不止一种,而且可以根据木马的行为判断,比如插入浏览器进程返联端口等。通过UDP编写出来的木马一般都是无进程,无服务,无DLL。这些木马主要是以系统服务为启动方式,使用者可以自定义木马启动的服务的名称,服务端程序的名称,安装目录已经上线端口等,这样就大大增加了用户发现这个木马的难度。

由于这种木马的服务端程序都是通过系统服务来进行启动的,所以我们要通过服务管理器来查看系统中的可以服务。

在我的电脑中,选择管理命令,接着会弹出一个计算机管理窗口,然后在这些系统服务中查找可疑的服务,接着记录下这个服务的服务名称以及所知的程序路径,并且用sc删除服务,将该服务删除,接着我们在打开ie浏览器的进程,可以在第二名称窗口中查看到该进程下的所有线程,找到你认为可疑的线程并终结它就可以了。

本文来自危险漫步博客转载请注明;

本文地址:http://www.weixianmanbu.com/article/925.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,390评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,821评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,632评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,170评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,033评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,098评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,511评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,204评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,479评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,572评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,341评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,893评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,171评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,486评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,676评论 2 335

推荐阅读更多精彩内容

  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,568评论 2 57
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,497评论 18 139
  • 1. 自从爱上了你 世界失去了所有颜色 《你是最美的色彩》 2. 为什么 为什么 为什么 《遇到你之前》 每天更新ing
    了凡生阅读 166评论 0 0
  • 今年以前我从来没有读完过一本课外书。从来都是看了前半部分就坚持不下去了。但今年,因为三件事,对我的阅读有了一点改变...
    熊师娘阅读 126评论 0 2