黑客36计之 瞒天过海 偷窥MM闺房

安全防线

瞒天过海

出处:备周则意怠;常见则不疑。阴在阳之内,不在阳之对

解疑:比喻用伪装来哄骗对方,背地里偷偷地行动

典故:隋朝贺若弼进攻陈国时,用该计偷偷渡江拿下南徐州;二战时,盟军利用该计成功渡过英吉利海峡

用法:用免杀木马开启受害者电脑的摄像头

出处:备周则意怠;常见则不疑。阴在阳之内,不在阳之对

解疑:比喻用伪装来哄骗对方,背地里偷偷地行动

典故:隋朝贺若弼进攻陈国时,用该计偷偷渡江拿下南徐州;二战时,盟军利用该计成功渡过英吉利海峡

用法:用免杀木马开启受害者电脑的摄像头

使用瞒天过海是黑客的基本功,所有的黑客都用过该计。这条计谋的目的是让木马躲过杀毒软件的查杀,成功控制用户电脑。在不怀好意的黑客手中,该计的危害性非常大。

膨胀的欲望

为什么想当黑客?不同人有不同的答案,“sec_AK47”的答案是为了结交MM。是的,最初他想的只是如何获取网吧中漂亮MM的QQ号码,在黑客网站中搜索一番,发现了相关的黑客工具,从此走上了一条不归路。

如今,“sec_AK47”想的是如何偷窥聊了三天的女网友“青青草”,她真的有照片中那么漂亮吗?“sec_AK47”心中充满好奇,偷窥“青青草”!他有这个技术,也有这个胆量,现在需要的只是一款适合偷窥的道具。

木马偷偷开启摄像头

要远程偷窥MM,必须要下载一款可以开启摄像头的木马,例如最新版的灰鸽子、网神远程控制、色域木马等。木马下载后,就要进行免杀处理,毕竟只有经过免杀处理的木马,才可以躲过杀毒软件的检测,才可以在不知不觉中开启摄像头。

免杀木马的方法有很多,特征码免杀、加花免杀、加壳免杀、混合免杀等。“sec_AK47”选择的是混合免杀:先用木马彩衣为摄像头木马加花,然后用超级加壳工具为摄像头木马再加一层壳,再修改一些敏感代码,最后将木马和一张JPEG图片捆绑即可。

接下来,“sec_AK47”继续跟“青青草”聊天,感到“青青草”足够信任自己后,再将伪装成图片的木马发给她,让她运行。木马运行后,“sec_AK47”通过视频控制功能远程打开摄像头,看到在闺房的“青青草”的真面容了。

安全支招

兄弟们,现在看清黑客的“瞒天过海”了吗?怎么预防这一招呢?不用电脑的时候要将摄像头朝向墙壁;安装查杀摄像头木马比较厉害的杀毒软件,360杀毒、金山毒霸、卡巴斯基、NOD32在这方面的表现都不错;不要随意打开陌生人发送的图片文件和压缩包文件(这是木马常常伪装的文件类型),如果要打开,最好在虚拟环境中打开。

31-f08-01.jpg
木马已经控制了多台电脑可远程开启它们的摄像头
31-f08-02.jpg
安全软件发现摄像头木马