上一篇我們已經了解了木馬病毒是什麼?也知道木馬病毒在資訊安全的領域占有重要的地位。
還記得我們提到過,木馬在發揮作用前,需要經過兩個階段的準備:侵入你的系統以及讓木馬被觸發,所謂知己知彼百戰百勝,因此在了解怎麼防範木馬之前,我們應該先了解常見的木馬入侵途徑和觸發手段。
木馬是怎麼入侵的?
就像許多的電腦病毒一樣,木馬有著許許多多的方式入侵你的電腦,最常見的分別是下面幾種:
我們可以注意到,絕大多數木馬的傳播(1、2、3)其實都是透過網際網路,第4種方式雖說是透過其他的複製方式傳播,實際上也需要經過內部網路的連接。所以除了直接來自被植入木馬的硬體之外,其實大部分的木馬是透過網路這種開放而充滿危險的環境進入你的電腦的。
由於不再仰賴實體硬碟來幫助病毒的傳播,也因此大大增加了病毒的實用性和危險性,也因此要防治木馬也變得更加困難。
在討論如何防範木馬的危害之前,我們還需要先談另一個部分:那就是木馬的觸發手段。
要如何觸發木馬?
要偷渡一個木馬程式到一台電腦之中的方法各式各樣,但要讓木馬發揮作用,必須要觸發木馬程式,常見的觸發方式有下面幾種:
既然知道了這些,那我們有什麼有效的方式防範木馬呢?
好奇心會殺死一台電腦
其實,從上面所述的手段和途徑,聰明的各位應該已經知道最好的防範手段了:不要開啟、下載任何來路不明的檔案。
由於網路無遠弗屆,也因此上面千奇百怪的檔案來源都有,你永遠不知道自己所看見的這個檔案是不是就是他的真面目,所以最好的第一步就是遏止你的好奇心,在確認檔案是可信任的來源之前,不要下載或執行檔案。
然而現實生活中,你多多少少會面對一些你不是這麼確信的檔案來源,那麼我們要怎麼判斷他的安全程度呢?以下是幾個我們歸納出來可以遵守的法則:
希望有興趣的讀者也能夠點個追蹤,有任何問題或有想多了解的地方也可以回覆在文章底下唷,謝謝你們XDDDD!
參考來源:
維基百科:特洛伊木馬
https://zh.wikipedia.org/wiki/%E7%89%B9%E6%B4%9B%E4%BC%8A%E6%9C%A8%E9%A9%AC_(%E7%94%B5%E8%84%91)
中華電信股份有限公司-電腦病毒原理說明及防治方式
http://computer.ntsu.edu.tw/training/2006062101.pdf
武漢大學,《信息安全技術與教材系列叢書》