攝像頭是誰的眼?解析遠程控制木馬
遠程控制木馬,也有人稱之為后門程序。算是迄今為止,最令人恐懼的惡意程序。受遠程控制木馬所害的案例多不勝數,搜索某某門相冊,能找到很多,有某些名人因為私密相冊被盜而生不如死。如果你不重視遠程控制這一類木馬,很可能在某一天會成為某某門事件的主角。因遠程控制木馬的功能強大,可以干任何壞事,可以在被控計算機完全不知情的情況下竊取任何資料,把遠程計算機配置成代理服務器,以此為跳板再去攻擊其他計算機,甚至有不少“黑客”熱衷于控制遠程計算機的攝像頭,把受害電腦家里的情況偷拍下來。這就好比你在電腦前走過時,屏幕背面有一雙眼始終在盯著你。如果你知道,你會害怕嗎?
遠程控制軟件和遠程控制木馬
普通電腦用戶還是很難理解遠程控制木馬是什么,有什么神奇之處。簡單拿個例子來說一下吧,在電腦出現困難時,不少網友會想起QQ的遠程協助功能,在QQ上對好友說一聲,幫我解決,然后發起遠程協助請求,朋友收到消息后,接受你的請求,然后就可以從遠程計算機看到你的桌面。如果你再將控制權交給朋友,那朋友就象在你的電腦旁邊操作一樣。只要你不中斷遠程連接,控制端可以完成任何任務。這就是遠程控制。
和QQ遠程協助功能類似的軟件,一般稱之為遠程管理軟件,是網管們必用的一類工具。想想就明白了,一個管理員控制著數百臺服務器,這些服務器都托管在IDC的機房里, 有的在千里之外,網管不可能在現場完成日常管理操作,那網管就必然需要一個遠程管理軟件來解決這些問題。
最常用的遠程管理軟件是Windows系統自帶的終端服務、PcAnyWhere、Radmin等,管理員在遠程服務器配置好允許遠程控制的帳號、權限,客戶端再遠程連接。客戶端的全部動作都必須事先得到管理員的授權,并且服務端會記錄詳細的連接日志。
遠程控制木馬能做什么?簡單一句話描述,就是電腦能做什么,黑客就能在你的電腦上做什么。每個普通人的電腦都具有特別的價值,不管這臺電腦上是否有敏感信息。遠程控制木馬,是黑客們最想在你電腦上安裝的軟件,因為這類軟件的功能,實在是太強大了。一個黑客控制數千臺計算機,管理數千臺計算機的數據,監視數千臺計算機主人的日常生活。
遠程控制木馬和網管軟件有什么不同
那些制造遠程控制木馬的人也稱自己開發的木馬或后門程序(比如大名鼎鼎的灰鴿子、網絡紅娘、上興遠控、pcshare等)是遠程控制軟件。可簡單分析,就能發現遠程控制木馬、后門程序和網管工具有著明顯的差異。
比較一下:
1.遠程管理工具一定是網管員自己安裝的,網管非常清楚這樣做的目的,而木馬卻是遠程攻擊者偷偷安裝的。哪個精神正常的網管會用灰鴿子、網絡紅娘、上興遠控、pcshare等木馬來管理服務器呢。
2.遠程管理工具服務器端運行時不僅有一個明顯的界面展示,還有詳細的操作日志,客戶端的所有動作均有日志可查。木馬則是什么痕跡都不會留下。
3.遠程控制木馬都想控制遠程計算機的攝像頭,而遠程控制工具一般不具備這個功能,網管會在機房里服務器的前面放個攝像頭嗎?他腦子又沒進水。那是什么人要為遠程控制軟件設計一個控制攝像頭的功能呢?只有一個解釋比較合理:“變態狂”。
4.遠程控制木馬普遍具有遠程鍵盤記錄的功能,當你的電腦被安裝遠程控制木馬時,你的所有擊鍵動作都將被遠程監視者捕獲。而正常的網管軟件顯然不需要這個功能。
5.遠程管理軟件會用加密技術防止控制端和被控端的通信被竊聽,這是必要的安全設計。同時,控制端連接被控端時,會要求安全認證,保證只有被授權的控制端才可能連接成功。而這些安全設計,遠程控制木馬都沒有。
那些設計遠程控制木馬的人,還能繼續狡辯自己是為網管設計的提供正常遠程控制功能的軟件嗎?
普通人的電腦為什么成為黑客遠程控制的目標
這不難理解,一般人都會有好奇心,遠程控制本身就是令人驚奇的功能。而象灰鴿子,pcshare這樣的木馬程序,可以最大限度的滿足某些人BT的好奇心,可以令人性之惡得以發揮。
黑客本來是毫無目的的,他也許很偶然的使用某個批量抓雞的工具找到了你的計算機。當他發現你的計算機上線碰巧又有攝像頭時,就不免多看幾眼。于是,你的私生活,從此透明了。
在安全廠商多次警告之后,我發現周圍的人中,越來越多的開始習慣給攝像頭蓋上蓋兒了。
遠程控制木馬危害深遠
最早的遠程控制木馬要算冰河,作者做了幾個版本之后覺得功能過于強大,后患無窮便果斷地停止開發,并發布了一款冰河陷阱,專門清除冰河程序。
灰鴿子是一款商業化運營超過3年的遠程控制木馬,直到金山在2007年高調宣布打擊灰鴿子產業鏈之后,作者才迫于壓力停止開發的。但灰鴿子的許多代碼已經公開。上興遠程控制幾乎就是灰鴿子的翻版,至今,還有多種遠程控制木馬在繼續使用灰鴿子的代碼。
按說,灰鴿子并不是一款技術卓越的遠程控制木馬,灰鴿子的服務端太大了。在前幾年網頁掛馬攻擊風行之時,大的木馬會讓瀏覽器有卡死的感覺。灰鴿子的優點在易用,這讓很多攻擊愛好者能自封為黑客。那些會一點兒灰鴿子,會用花生殼的人,在百度貼吧發個廣告,就可以帶徒弟掙錢。
有心搜索一下DDoS、肉雞交易,你會發現從業者眾多,這些人轉賣肉雞,或用肉雞來做DDoS生意,手里掌握的工具,大多仍是灰鴿子及其衍生品。在某些帶顏色的論壇,那些被偷拍的受害者視頻、照片被公開買賣。
遠程控制木馬交易,這是一條完整的產業鏈,凸顯人性之惡。
原文出處:http://tech.ccidnet.com/art/1099/20110607/2408455_1.html