关于防御某些合法应用程序的计算机保护

合法程序是指用户计算机上可能安装并使用且用于执行用户任务的程序。不过,某些类型的合法应用程序可能被黑客利用来危害用户的计算机或企业网络。如果黑客获得这些应用程序的权限,或者如果他们将其种植在用户的计算机上,它们的有些功能可以被用来破坏用户计算机或企业网络的安全。

这些程序包括 IRC 客户端、拨号程序、文件下载程序、计算机系统活动监视器、密码管理实用程序以及针对 FTP、HTTP 和 Telnet 的 Internet 服务器。

下表介绍了此类应用程序。

合法应用程序

 

类型

名称

描述

Client-IRC

在线聊天客户端

用户安装这些应用程序用以通过 Internet 中继聊天与人沟通。黑客使用它们传播恶意软件。

Dialer

自动拨号程序

它们可以通过调制解调器建立隐藏的电话连接。

Downloader

下载程序

它们可以秘密从网页下载文件。

监视器

监控程序

它们允许监控所安装的计算机上的活动(查看哪些应用程序处于活跃状态及其如何与安装在其他计算机上的应用程序交换数据)。

PSWTool

密码恢复工具

它们允许查看和恢复被忘记的密码。黑客出于同一目的将它们秘密地植入到计算机上。

RemoteAdmin

远程管理程序

被系统管理员广泛使用。这些程序允许人获取远程计算机的访问权限以对其进行监控和管理。黑客出于同一目的将这些程序秘密地植入到计算机上:监控和控制计算机。

合法的远程管理应用程序与用于远程管理的后门型木马不同。木马可以独立潜入系统进行自我安装,而合法的应用程序不可以这样做。

Server-FTP

FTP 服务器

它们执行 FTP 服务器功能。黑客将其种植在计算机上以便通过 FTP 协议获得对计算机的远程访问权限。

Server-Proxy

代理服务器

他们执行代理服务器功能。黑客将它们植入到计算机上以从它们发送垃圾邮件。

Server-Telnet

Telnet 服务器

他们执行 Telnet 服务器功能。黑客将其种植在计算机上以便通过 Telnet 协议获得对计算机的远程访问权限。

Server-Web

Web 服务器

他们执行 Web 服务器功能。黑客将其种植在计算机上以便通过 HTTP 协议获得对计算机的远程访问权限。

RiskTool

用于管理虚拟机的工具

这些程序为用户提供管理计算机的附加功能。这些工具用于隐藏文件或活动程序的窗口以及终止活动的进程。

NetTool

网络工具

这些程序为安装了它们的计算机的用户提供与网络上的其他计算机交互的附加功能。这些工具可用于重新启动其它计算机、检测开放端口以及运行计算机上安装的程序。

Client-P2P

P2P 网络客户端

它们可以启用点对点 (P2P) 网络上的运行。可被黑客用于传播恶意软件。

Client-SMTP

SMTP 客户端

在用户不知情的情况下发送电子邮件。黑客将它们植入到计算机上以从它们发送垃圾邮件。

WebToolbar

Web 工具栏

用于将工具栏添加到其他应用程序的界面以使用搜索引擎。

FraudTool

虚假程序

冒充其他程序。例如,有虚假反病毒程序显示有关恶意软件检测的消息。然而,实际上,它们没有发现或清除任何东西。

另请参阅

通用保护设置

配置反病毒模块

配置链接扫描

配置反垃圾邮件模块

配置反钓鱼模块

配置内容筛选

配置外部服务

准备好为发送邮件配置 SPF 和 DMARC 邮件发件人身份验证

页面顶部