检测DNS是否被劫持的办法其实还蛮简单的。
打开IIS7网站监控,输入域名等进行检查,就可以立马检测出来是不是被劫持了,也可以检测DNS污染等问题。手机上如果出现下面这些情况,也有可能是被劫持了。
1.手机流量突然大量损耗。
如果你突然发现手机的数据流量包被大量使用,超出了正常的使用阈值,那你的手机极有可能已经被恶意软件劫持,因为大多手机病毒都在后台运行,并将你手机内部的数据通过网络传输到黑客服务器。
2.电量突然大量损耗。
另一个手机被劫持警告是,如果手机被恶意软件劫持,则你的手机的用电量会比以往快很多,这是因为后台运行的黑客程序会加剧手机电量的损耗。
3.手机软件经常崩溃。
4.手机上突然出现许多没有见过的新程序。
如果你的手机上突然出现了莫名其妙的,你从未见过的新程序,那你的手机一定是感染了病毒。有些手机病毒会和一些不法的程序合作,利用你的手机下载该软件从而提升该软件的装机率。遇到这样的情况,请马上删除该应用以避免手机出现更多的问题。
通过以下是一些值得注意的迹象来判断:
1.电池耗电过快
如果您需要经常为电池充电,则表示您的设备正在运行大量后台进程。有时这可能只是因为您打开的应用程序太多了。但有时这可能意味着您的设备上有恶意软件。
根据下载的恶意软件的类型,您可能成为文档被盗或甚至身份盗用的受害者。如果您的iPhone电池不自然的发热,就可能会有恶意软件。不过也有可能是因为手机电池寿命不行了。
为避免手机上出现恶意软件,请避免过于频繁地使用社交媒体应用,也避免在iPhone上玩太多游戏。这些门户网站是常见的间谍软件的目标,也会让电池快速耗尽。
除了让电池耗电过快,还有的恶意软件甚至能够让电池报废。2017年12月,卡巴斯基实验室发现了一款安卓手机上的恶意软件Trojan.AndroidOS.Loapi,用户点击横幅广告并下载假冒反病毒应用或色情应用后,即中了Loapi病毒的圈套,在安装恶意软件后,它会向使用者要求系统管理员权限,如果遭到拒绝,通知就会循环在屏幕上出现,直到用户不堪其扰点下“确定”按钮。该恶意软件的其中一个功能是加密货币挖掘,也就是俗称的挖矿。Loapi可以利用智能手机来挖掘Monero(门罗币),在测试恶意软件的2天中,测试用的手机因为挖矿与庞大的网络连接导致电池过度使用而膨胀,将手机外壳撑开。
2.电话中的白噪声
如果您在通话过程中、甚至在手机上收听音频时遇到高度背景的白噪音,这可能意味着有人正在干扰您的对话,甚至可能意味着有人正在尝试进入您的手机进行监听:白噪声与硬件和软件故障有关。
密切关注手机的使用情况,并记录下目前遇到的任何故障。定期检查更新并将任何故障视为潜在的黑客攻击也是不失为一个好主意。
3.流量使用
保护手机免受黑客攻击的一个好方法是密切关注流量的使用情况。除了特殊情况,我们每周使用的流量都是差不多的。如果您的流量使用量突然飙升或者超过常规限额,这可能意味着您的手机已被恶意软件攻陷,不过也可能意味着您的设备正在向未知地点发送流量。
2015年9月,国内四十多万手机用户感染了一种恶意消耗手机流量的木马病毒,只要用户安装并运行了带有这种木马的手机应用,即便只是滑动解锁屏幕,都会被消耗掉远超出正常范围的流量。
因此最好在问题出现之前删除您已下载的某些应用程序,然后联系您的手机服务运营商,重置您的手机。
4.未知的邮件
网络钓鱼邮件或者黑客假装成可信实体以获取个人详细信息的电子邮件都是成功率很高的黑客工具。网络钓鱼电子邮件很难被发现,但当它们感染了带有用重要信息的手机时,它们就会非常危险。
但是这些电子邮件是可以检测的。内容中有拼写错误、语法错误、标点符号使用过多都表明这可能是网络钓鱼邮件。航空公司、邮轮公司和银行的非个人介绍、电子邮件地址和联系也是欺诈行为的迹象。一定要确保您与这些实体公司的联系是通过安全的官方渠道进行的。
您的手机也可能收到嵌入式电子邮件、奇怪的附件或虚假的网络链接。如果电子邮件看起来很可疑,就不要打开它。银行或信用合作社突然在截止日期前提出任何财务要求也是很可疑的。
5. 您从未发送过的消息
当手机被劫持时,黑客可能会用它通过短信或社交媒体发送虚假消息。如果这些邮件中带有恶意软件的链接,那么恶意软件就会安装在收件人的手机上。如果您认为您的手机是此类攻击的目标,请与您的朋友和家人仔细检查可能未发送的短信或消息。
即使您没有用手机联系过这些人,也可能有其他人。这些恶意软件和黑客攻击方案的目标一般是将恶意内容传播给尽可能多的人。即使是单向的未经授权的通信尝试也可以揭示更深层次的系统问题——这些短信中看似无害的意外事故可能会导致财务问题。
6.启用蓝牙服务
有时恶意软件会打开蓝牙服务以远程访问您的设备——甚至是其他人的设备。但是这个很难确定。2017年,一家物联网安全公司发现,全球有超过53亿台蓝牙设备处在危险之中,它们随时都可能遭受新型恶意软件的攻击。
虽然大多数人并不是随时随地开启蓝牙,但这世界上搭载这项技术的设备已经高达82亿台,它几乎已经成了所有联网设备的标配,手机、笔记本、音箱和车载娱乐系统上都有蓝牙的身影。
Armis实验室的研究人员认为,正是由于蓝牙能畅通无阻的连接不同设备,所以给黑客留下了攻击漏洞。据悉,黑客已经找到了名为BlueBorne的攻击方式,它非常危险,因为这种恶意软件能在不引起受害人注意的情况下广泛传播。
因此,如果您认为自己目前正在遭受恶意软件攻击,请务必经常检查您的设备。
7.通讯录异常
通讯录中莫名其妙的出现一两个不认识的人,一般如果经常翻看通讯录的人就十分容易发现,不过大多数人都不会太过注意这一点,并且手机还会出现聊天信息被自动读取的情况,这个情况就是你的手机被监听了。
2016年,安全公司Zscaler的安全研究员称,他们自10月以来发现了几百个新的感染样例,目标主要针对中国的Android用户。恶意软件使用一个熟悉的“W”标志来冒充Microsoft Word文档,但实际上是一个恶意的Android应用程序包(APK)。一旦设备被感染,恶意软件会以高权限进行操作,窃取设备标识符(IMEI和SIM卡号码以及设备ID),另外还有受害者的个人信息,以及存储在手机内的短信和通讯录。
8.设备状态突然改变
从手机亮度突然改变到突然重启,硬件的突然改变可能标志着黑客攻击——甚至是持久行的间谍软件。受感染设备的行为会很奇怪,会以看似无关的方式出现奇怪的活动高峰。
在极端情况下,成功的黑客攻击甚至可能在您毫不知情的情况下用您的信用卡购买东西。此类行为甚至可以规避欺诈保护,导致银行机构出现严重问题。如果您的银行已阻止某项交易,那么检查您的手机是否存在类似的问题——因为某些恶意软件可能会已知潜伏在手机里。
总结
伴随智能手机的不断普及,移动互联网的快速发展,手机安全问题日益突出。越来越多的恶意软件出现在移动手机平台上,手机病毒也步入高发期。目前手机恶意软件五大恶意行为包括:恶意扣费、远程控制、隐私窃取、恶意传播、资费消耗。这些恶意行为在绝大多数情况下都没有经过用户同意或授权。
DNS被劫持有2种情况,一种是路由器DNS被劫持,另外一种是电脑DNS被劫持。
一、怎么看电脑DNS是否被劫持
在电脑桌面右下角的网络图标上点击鼠标右键,在弹出的选项中,点击“打开网络和共享中心”。
在打开的网络和共享中心,点击已经连接的网络名称,之后会打开网络状态。
然后点击网络状态下面的“属性”,在弹出的网络属性对话框,先选中“Internet版本协议4(TCP/IPv4)”,然后再点击下方的“属性”
最后就可以看到电脑设置的DNS地址了,如果自己之前没有设置过,默认是自动获取的,如果之前为设置过电脑DNS地址,但这里显示是手动设置的陌生DNS地址,则说明电脑DNS地址遭篡改。
二、怎么看路由器DNS是否被劫持
首先在浏览器打开路由器登陆地址192.168.1.1(不同品牌路由器默认地址也有可能不同),然后使用管理员账号登陆。
登陆路由器后台管理界面后,点击进入【网络参数】下面的“WAN口”设置,在WAN口设置右侧界面,点击底部的“高级设置”
在打开的PPPoE高级设置界面,就可以看到路由器默认的DNS地址了
如果与电脑设置一样,这个DNS出现手动设置,并且这个不是你自己此前设置
的DNS地址的话,则说明您的路由器DNS遭到劫持
如果说你的网络被劫持的话,那是你的手机里下载了有病毒的软件,或者说你平常的时候上网浏览一些比较危险的网址之类的这种网址,可能是你投资的一些软件的网址,比如说很多现在很多都是自己投资,然后每天有收益之类的这种网址可能都是有病毒的,这种时候可能在你手机上没有清除,这个浏览记录可能就会出现网络病毒,导致网络被劫持,还有可能就是你下载的软件与你手机的安全软件不兼容,所以说也可能导致网络结识的当然了,这是我的个人观点,谢谢采纳,非喜勿喷。
去设置DNS吧。
也可以通过IIS7网站监控,进行实时问题检查,看看是不是劫持的问题查出了具体的结果,才知道要解决什么问题。
安卓系统修改DNS:
第一步:打开手机设置,找到“无线网络或WIFI”点开
第二步,找到你当前运用的WIFI,长按选择静态IP(有些手机可能是点击或者选择高级选项)
第三步,看到DNS1,DNS2没,这就是我们要修改的地方。
此处把DNS1以及DNS2分别修改为114.114.114.114和8.8.8.8
第四部,点击保存,然后重新连接一下WIFI。搞定!
苹果iOS系统
苹果iOS系统的修改区别不大,这里借个图。简单说一下即可。在无线局域网里找到你用的wifi,点击后面的【i】
第四步:找到IP栏下的DNS,点击进入编辑界面,填写合适的DNS
(如8.8.8.8或114.114.114.114或8.8.8.8,114.114.114.114),让上网速度更流畅。
一般现在社会上还不存在你说的这么严重的问题,一般也就是连接有问题问题就出在它会获取你手机上的信息仅此而已,或者说会盗刷你的余额的情况,但是一般是不可能说劫持你的手机的话如果劫持了你自己是无法操作你的手机的,所以现在的问题就怕它是窃取你的信息这样你也是没有办法防范的,如果你是真担心手机安全的话个人建议最好格式化手机清楚所以数据吧!