浅谈自查木马远控,预防电信诈骗

news/2024/10/16 16:12:17 标签: 服务器, 负载均衡, 网络, flask, python, 安全, 网络协议

Hello,今天给大家带来一起关于自查木马远控,预防电信诈骗的文章,本文所介绍的方法可以有效查杀市面90%的后门木马,有效避免木马类电信诈骗。

问一:木马远控为什么会和电信诈骗有关?(骗术公开)

电信诈骗是指通过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人打款或转账的犯罪行为。

木马类电信诈骗人员会潜伏在各种社交软件,如微信,QQ等,他们会经常发布免杀木马诱骗别人点击,受害对象大部分为财务人员,他们会将木马程序命名为"2024财务报表.exe"“2024最新财务工资涨幅.exe”等程序诱骗财务人员点击。

当财务人员点击木马程序后,电诈成员就能够远程连接你的电脑,他们会先潜伏一段日子,获取足够的信息,如:被控人同事,老板的联系方式,头像,聊天方式等。

等到时机成熟,电诈成员会在被控人没有注意的情况下远程操作对方电脑,将老板等同事的联系方式拉黑,并且添加电诈人员伪造的账号,通过前期打点获得的聊天信息与对被控人施展诈骗,诱骗对方转账,导致几百万几千万的损失。

问二:如何预防木马类电信诈骗?(预防手段)

方案一:安装360等杀毒软件

是的我没开玩笑,很多营销号会说360广告多,是流氓软件,但是这只是为了流量所说的片面的信息,360的广告经过设置是可以去除的,本人建议最好安装360杀毒软件。

因为360杀毒软件有个很强的功能:核晶,核晶可以拦截大部分的恶意行为,比如加启动,进程注入,调用系统进程等,还能够拦截恶意流量,最重要的一点是,在开启360核晶下,市面上大部分控端是无法远程操控你的电脑的,能够为你的电脑添加最后一道保障。

方案二:定期检查黑名单,是否有熟人被拉黑,不要点击.exe/.bat/.com等后缀名的程序,除非对方十分可信,也不要点击陌生域名,IP等。

方案三:在使用完电脑后断网,养成这个习惯无异于给电诈人员诈骗造成了巨大难度,他们不可能在你使用电脑的时候远程操作你的电脑,这样你会察觉,当你断网后电诈人员是无法远程链接你的电脑的。

*问三:那我如何检查自己是否被远程操控呢?(检查方法)

一查流量IP,二查情报社区,三查木马沙箱,四查注册启动

第一步,查流量IP:

所用工具:火绒剑(文末放下载地址)

操作方法:

1,打开这个

1723700441_66bd94d9cb1f79b2d6058.png!small

2,点击这个

1723700458_66bd94ea865e94678ae95.png!small?1723700459031

3,找这个

1723700475_66bd94fbd943b34630785.png!small?1723700476496

4,看这个

1723700490_66bd950aa6895c95db394.png!small?1723700491141

5,从红名进程找除了127.0.0.1\0.0.0.0\192.168.xxx.xxx的IP地址复制下来

第二步,查微步云情报社区:

工具:https://x.threatbook.com/

把第一步找到的IP复制到这里来

1723700578_66bd95626f0cb0bb99bab.png!small?1723700579538

然后看这个IP是不是恶意的,如:

1723700591_66bd956fecac5f0c8ab7f.png!small?1723700592819

像这样的IP就是恶意的,你被远控了.....

第三步,用沙盒查木马行为

工具:https://s.threatbook.com/

通过步骤一和二定位木马程序,然后将其上传到沙盒中

然后点击这个,并且等待片刻

1723700613_66bd95853865853a3ad45.png!small?1723700614314

如果看到检测样本为恶意,那么你被远控了,如:

1723700630_66bd959654a1e8dad0eb6.png!small?1723700632264

如果你很不幸的中奖了,那么重装电脑吧

; - )

第四步,用火绒查注册表

定期查注册表是个好习惯,将自己不认识的程序全部禁用不仅可以预防被控还能解放电脑压力

工具:火绒(360也能查,我感觉没火绒看的舒服)

操作方法:点这个

1723700643_66bd95a336ced925cfb60.png!small?1723700644500

然后点这个

1723700650_66bd95aae459482278453.png!small?1723700651884

禁用一些不必要的,不认识的启动项,如

1723700661_66bd95b5b9de50b6a6ca2.png!small?1723700662505

PS:

本文到这里就结束了,当今时代是互联网的时代,电信诈骗的手段层出不穷,我希望能尽自己微薄之力帮助别人避免被电信诈骗,各位一定要重视电诈,不要等损失到来才追悔莫及。

 给大家的福利

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

1️⃣零基础入门

① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

 因篇幅有限,仅展示部分资料

2️⃣视频配套资料&国内外网安书籍、文档

① 文档和书籍资料

② 黑客技术

因篇幅有限,仅展示部分资料

4️⃣网络安全面试题

5️⃣汇总

所有资料 ⚡️ ,朋友们如果有需要全套 《网络安全入门+进阶学习资源包》,扫码获取~


http://www.niftyadmin.cn/n/5708197.html

相关文章

OpenCV-人脸检测

文章目录 一、人脸检测流程二、关键方法三、代码示例四、注意事项 OpenCV是一个开源的计算机视觉和机器学习软件库,它提供了多种人脸检测方法,以下是对OpenCV人脸检测的详细介绍: 一、人脸检测流程 人脸检测是识别图像中人脸位置的过程&…

开源 AI 智能名片链动 2+1 模式 S2B2C 商城小程序助力个人品牌发展

摘要:本文探讨了开源 AI 智能名片链动 21 模式 S2B2C 商城小程序在个人品牌打造中的作用。通过分析该小程序如何扫清认知障碍、提供发展路径及帮助不同类型的人士获取铁杆粉丝,阐述了其在个人品牌建设方面的独特价值和使命。同时,强调了有一技…

【pyspark学习从入门到精通7】DataFrames_2

目录 创建 DataFrames 生成我们自己的 JSON 数据 创建 DataFrame 创建临时表 简单的 DataFrame 查询 DataFrame API 查询 SQL 查询 创建 DataFrames 通常,您会通过使用 SparkSession(或在 PySpark shell 中调用 spark)导入数据来创建 …

几何完备的3D分子生成/优化扩散模型 GCDM-SBDD - 评测

GCDM 是一个新的 3D 分子生成扩散模型,与之前的 EDM 相比,GCDM 优化了其中的图神神经网络部分,使用手性敏感的 SE3 等变神经网络 GCPNET 代替了 EDM 中的 EGNN,让节点间消息传递、聚合根据手性不同而进行。本文对 GCDM-SBDD&#…

Stable Diffusion【应用篇】【插画转绘】:建筑风景图片的插画转绘制作教程

学好 AI绘画 不论是就业还是做副业赚钱都不错,但要学会 AI绘画 还是要有一个学习规划。最后大家分享一份全套的 AI绘画 学习资料,给那些想学习 AI绘画 的小伙伴们一点帮助! 图片的插画转绘有很多种不同的风格,今天我们分享另一种…

【Unity - 屏幕截图】技术要点

在Unity中想要实现全屏截图或者截取某个对象区域的图片都是可以通过下面的函数进行截取 Texture2D/// <summary>/// <para>Reads the pixels from the current render target (the screen, or a RenderTexture), and writes them to the texture.</para>/…

ES6新特性2- Promise的介绍和使用,map和set集合,ES6-新增对象方法, async和await

目录 一、Promise简介 二、Promise的三种状态 三、Promise的基本用法 四、Promise的实例方法 五、Promise的链式调用 六、Promise封装读取文件 步骤 七、promise封装AJAX请求 map和set() map() Set 拓展 注意 ES6-新增对象方法 1. Object.is() 2. Object.assign(…

【LeetCode】每日一题 2024_10_9 找到按位或最接近 K 的子数组(LogTrick、位运算)

前言 每天和你一起刷 LeetCode 每日一题~ LeetCode 启动&#xff01; 题目&#xff1a;找到按位或最接近 K 的子数组 代码与解题思路 今天是 2100 的题目&#xff0c;难度略高&#xff0c;不在我的能力范围&#xff0c;推荐题解&#xff1a;两种方法&#xff1a;LogTrick/滑…