11个计算机遭受攻击的标志及应对策略

最近安全界风波不断,不过本质还是需要提升用户本身的安全意识和安全技能。为此,特别分享“11个计算机遭受攻击的标志及补救措施”,仅适用于安全技术的小白用户,如果您已达到了黑客的技术能力,欢迎发表高见。以下为译文:

实际上,整体的反恶意软件扫描的准确率出奇的差,尤其是针对0day漏洞。毕竟,Cracker(指恶意破解或破坏某个程序、系统及网络安全的人,Hacker和Cracker有本质的区别,笔者认为不翻译更能准确表达)可以任意改变自己的战术,有时改变几个字节,就可以躲过杀毒软件的扫描。

为了解决这个问题,许多杀毒软件监控程序的行为,启发式地发现以前未被发现的恶意软件,同时使用虚拟环境、系统监控、网络流量监测等技术提高准确率,然而通常效果并不理想。

以下是11个标志着你的计算机已经遭受攻击的迹象,以及你能够采取的措施。当然不管在什么情况下,最好的应对方式是将系统一键还原到最好的状态。如果你不想采取这么极端的措施,下面列有一些折中的办法。

1.假冒杀毒消息

如果你收到假冒的反病毒警告信息,恶意软件已经利用未打补丁的软件(通常是JRE或一个Adobe产品)“占领”了你的系统。这些伪装的扫描会找到成堆的“病毒”,点击他们提供的杀毒链接,你会进到一个看起来很专业的网站,充斥着产品推荐信息,诱惑你购买他们的产品,获取你的卡号和个人信息。这是很多Cracker的必杀技,不过这招在我国杀毒软件免费的国情中似乎不太适用。

应对策略1:一旦发现假冒的反病毒警告信息,马上关机!安全模式下启动电脑,卸载新安装的恶意软件。或者将电脑恢复到被攻击前的状态。然后在正常模式下测试电脑确保这些假冒的反病毒信息已经没了,最后进行一个全盘扫描,通常情况下,能扫描到一些残留病毒。

2.莫名其妙的浏览器插件

这是又一常见的攻击方式,除非你确认这个工具栏的正常来源,否则最好还是卸掉它吧。

应对策略2:多数浏览器都会让你确认工具栏的安装。删除你没有安装过或不确定的插件,如果不能顺利删除,看浏览器能否恢复到初始状态。如果不起作用,请参照反黑1的做法。通常情况下,保持软件的更新,以及在安装软件时,注意是否有插件可以有效避免恶意工具栏。提示:在多数人都会忽略的许可协议中,通常都会指出会安装的插件。

3.重定向搜索

许多Cracker维持生计的手段都是重定向你的浏览器到其客户的网站上,他们会通过你的点击向其客户索要支付。通常在搜索一些有关联或者很常见的词(如puppy或goldfish)时会遭到遇到这种恶意软件。不幸的是,如今许多重定向搜索通过利用附加的代理隐藏自己。通常,如果你装有伪造的浏览器插件,也会被重定向。有一定技术能力的用户,可以通过监测浏览器或网络流量来确认自己是否遭受这种攻击。

应对策略3:参考上一条应对策略。通常卸载恶意的工具栏程序就足以摆脱恶意重定向。

4.频繁的随机弹窗

这是一种较常见也比较难缠的攻击方式。当你在一个通常不会弹窗的网站,频繁遇到弹窗时,你的系统已经被黑了。笔者一直很好奇这些网站是如何绕过你的防弹出机制的,就像是垃圾邮件,但性质更恶劣。

应对策略4:通常随机弹窗都是前面提到的三中恶意攻击之一造成的,所以应对措施参考以上三条。

5.你的朋友收到你的帐户发出的恶意邮件

十年前,电子邮件附件病毒曾风靡一时,这些恶意程序会扫描你的地址簿,并挨个发送恶意邮件。现在,恶意程序和Cracker可以也通过社交网站获取联系人列表,如果是这种情况,那么你的电脑还是安全的。

应对策略5:如果你的朋友向你抱怨收到了你发来的恶意邮件,那么是时候对你的电脑进行一次全盘扫描了,卸载掉那些你不认识的软件和插件。这种攻击通常不需要过于担心,但是做一些健康检查总归没有坏处。

6.密码被改

Cracker会伪装成服务方,向用户发送更改密码的邮件,邮件中的地址链接到一个钓鱼网站,用户如果进入网站进行更改密码的操作,Cracker们就会得到你的帐户信息。

应对策略6:多数在线服务对于这种恶意攻击的处理都很有经验了,你可以在几分钟之内获得一个新密码,重新获得帐户的控制权。如果其它网站也使用了和被盗的帐号一样的信息,马上修改这些密码。网站通常不会发送邮件要求你提供登录信息,如果收到类似的邮件可以直接登录官方网站去确认。另外,可以采取双重身份验证,确保你的帐户安全。

7.意外的软件安装

多数早期的恶意软件都是计算机病毒,通过修改其它合法程序来工作。目前多数的恶意程序是木马和蠕虫,它们通常伪装成合法的程序,有时是在安装其他软件时被安装的。所以阅读许可协议很重要。

应对策略7:许多软件在安装过程中都会告知你所有会安装的程序,你可以选择不安装。另外,通常恶意程序都可以在开机启动项里找到。

8.鼠标漫屏飞舞

如果鼠标漫屏随机“运动”,通常是由于硬件问题,但是如果鼠标不受控制地点击一些程序,那么很有可能是你的计算机被远程控制了。这种情况不太常见,因为Cracker通常会在侵入计算机后,等待它被闲置很长一段时间后(如午夜)才会进行一些非法的操作。

应对策略8:如果遇到这种情况,最好先观察一下入侵者的目的,然后关掉计算机,拔掉网线,向专业人士寻求帮助。另外最好使用其它安全的计算机,立即更改所有的帐户和密码并格式化计算机,检查自己的银行帐户交易记录等。如果已经造成了财产损失,在格式化计算机保留一些证据,并向执法机关寻求帮助。

9.你的杀毒软件、任务管理器或注册表编辑器被禁用

杀毒软件被禁用,或者任务管理器和注册表编辑器不能启动,都是比较难缠的恶意软件攻击方式。

应对策略9:强烈建议重装系统,但是如果你想采取较温和的策略,可以上网搜索如何恢复这些功能,通常这很花时间,因为这种攻击方式通常很多样。

10.银行账户丢钱

通常Cracker不会每次只偷一点钱的,他们喜欢一次偷掉所有的,经常是通过外汇或银行转帐。他们首先会攻击你的电脑或引诱你到钓鱼网站来获取你的账户信息。

应对策略10:多数情况下,金融机构可以追回被盗的钱。然而,某些情况下法院会裁定,保护自己不被Cracker攻击是客户自己的责任。所以能否追回钱款取决于金融机构的态度。打开交易提醒也可以在一定程度上避免这些损失,许多金融机构都允许设置交易限额,超过限额或者转到国外的帐户都会收到提醒。不幸的是,很多Cracker在偷钱之前会重置联系方式和关闭交易提醒,所以确保这些被改变时也会收到金融机构的提醒。

11.收到商品拖欠款信息

这种情况下,Cracker已经盗了你的账户,并且购买了商品,甚至透支了你的信用卡。

应对策略11:首先找到账号被盗的原因,如果是以上的原因之一,可采取上面相应的策略。然后更改所有的账户和密码,并求助于执法机构。在过去,这可能会造成不良的信用记录,近来,信用报告机构已经对网络犯罪的处理有了一定的经验,应该可以将损失降到最低。

综上所述,多数Cracker攻击主要是通过以下三个途径:未打补丁的软件,运行木马程序,钓鱼邮件。我们可以尽量从这三个源头避免被攻击,应该随时参照以上观点来检查自己的电脑,依靠一款杀毒软件来完美对抗所有恶意软件和Cracker攻击的想法是比较幼稚的。如果你是一个尽量规避风险的人,最好的方式是定期进行系统还原。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151132.html<

(0)
运维的头像运维
上一篇2025-03-13 09:52
下一篇 2025-03-13 09:54

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注